Raport Fortinet potwierdza: szkolenia redukują liczbę incydentów w 67 proc. firm. Jednak nowym wyzwaniem staje się bezpieczne wdrażanie GenAI oraz zmiana nawyków pracowników, którzy wciąż działają pod dużą presją czasu.

Najczęstszym impulsem do rozwijania programów szkoleniowych wciąż pozostają zagrożenia zewnętrzne. 41 proc. firm wskazuje, że do inwestycji w edukację pracowników skłoniły je wcześniejsze incydenty bezpieczeństwa, naruszenia danych lub głośne ataki w branży. Jednocześnie szybko rośnie świadomość zagrożeń wewnętrznych.
Już 27 proc. przedsiębiorstw deklaruje, że wdrożyło szkolenia z zakresu cyberbezpieczeństwa z myślą o ograniczeniu ryzyk występujących wewnątrz firmy, takich jak przesłanie poufnych danych na niewłaściwy adres mailowy lub niezidentyfikowanie phishingu. W ubiegłym roku szkolenia tego typu deklarowało jedynie ok. 4 proc. respondentów.
To ponad sześciokrotny wzrost rok do roku, który pokazuje, że zrozumienie roli zagrożeń wewnętrznych dla funkcjonowania biznesu rośnie gwałtownie. Zwłaszcza w kontekście rosnącej popularności narzędzi bazujących na sztucznej inteligencji, jakich pracownicy używają na co dzień – tłumaczy Szymon Poliński, Systems Engineering Manager w firmie Fortinet.
Jego zdaniem brak jasnych zasad ich stosowania może zwiększać ryzyko niekontrolowanego udostępniania poufnych informacji, dlatego przedsiębiorstwa coraz częściej łączą szkolenia z wprowadzaniem konkretnych procedur regulujących korzystanie z AI.
Dlaczego pracownicy wciąż ulegają cyberatakom
Z raportu Fortinet wynika, że 67 proc. firm odnotowało umiarkowany lub znaczący spadek liczby incydentów bezpieczeństwa po wdrożeniu inicjatyw szkoleniowych. Coraz częściej przyjmują one formę rozbudowanych programów obejmujących symulacje ataków, testy wiedzy oraz regularne utrwalanie dobrych praktyk, których celem jest zmiana codziennych zachowań pracowników.
W wielu przedsiębiorstwach szkolenia obejmują również zasady bezpiecznego używania narzędzi bazujących na generatywnej sztucznej inteligencji. Już 53 proc. firm uczy pracowników właściwego korzystania z rozwiązań GenAI oraz monitoruje lub ogranicza możliwość udostępniania wrażliwych danych za ich pośrednictwem.
Jednocześnie raport pokazuje, że wiele przedsiębiorstw wciąż nie wykorzystuje pełnego potencjału takich programów.
Tylko 6 proc. firm deklaruje pełne ukończenie szkoleń przez wszystkich pracowników, a niemal siedmiu na dziesięciu liderów IT i bezpieczeństwa uważa, że poziom świadomości cyberzagrożeń wśród ich personelu nadal pozostaje niewystarczający – podkreśla Szymon Poliński z Fortinet.
Według niego to pokazuje, jak dużym wyzwaniem jest nie tylko samo wdrożenie programów edukacyjnych, ale przede wszystkim ich skuteczność w praktyce.
Na co dzień pracownicy funkcjonują w środowisku, w którym są narażeni na dużą liczbę komunikatów, procedur i alertów bezpieczeństwa, a jednocześnie działają pod presją czasu. W takich warunkach utrzymanie stałej czujności jest trudne, dlatego nawet dobrze zaprojektowane szkolenia nie zawsze przekładają się na zmianę zachowań w rzeczywistych sytuacjach – mówi Szymon Poliński z Fortinet.
Ewolucja programów edukacyjnych w firmach
Dane Fortinet pokazują, że szkolenia z cyberbezpieczeństwa przestają być traktowane przez firmy wyłącznie jako element realizacji wymogów formalnych, na przykład podyktowanych regulacjami unijnymi. Coraz częściej stają się one jednym z podstawowych narzędzi zarządzania ryzykiem, zwłaszcza że, jak wskazuje raport, ich wdrożenie wiąże się z realnym spadkiem liczby incydentów bezpieczeństwa.
W warunkach szybko zmieniającego się krajobrazu cyberzagrożeń obejmującego zarówno rosnącą aktywność cyberprzestępców, jak i nowe wyzwania związane z wykorzystaniem sztucznej inteligencji, kluczowe znaczenie ma jednak nie tylko sama obecność programów szkoleniowych, ale ich jakość i sposób realizacji – podsumowuje Szymon Poliński z Fortinet.
I dodaje, że coraz większą rolę odgrywają krótsze, regularne i angażujące formy edukacji, które pozwalają lepiej dopasować treści do bieżących zagrożeń i ułatwiają pracownikom ich praktyczne zastosowanie w codziennej pracy.
Więcej wiadomości na temat pracy można przeczytać poniżej:



















