Instrumente inovative pentru conștientizarea corporativă

Instrumente inovative pentru conștientizarea corporativă

104

BIO

Născută în Roma în 1977, Sonia e absolventă de filosofie la LUMSA. Iar de 15 ani lucrează în domeniul securității informaționale. În cadrul echipei Poștei Italiene ea se concentrează în special pe probleme legate de conștientizare și de conștientizare propriu-zis, având proiecte de diseminare și partajare a culturii securității și de editare de conținut web. Creează conținut pentru audiențe mai puțin tehnice. În timpul liber ea se ocupă cu proiecte științifice.


Cercetări recente realizate de GCSEC și Universitatea Oxford pe tema lipsei abilităților au ridicat câteva întrebări interesante, în special pentru acele companii care sunt conștiente de importanța securității informaționale și au toate intențiile să participe la un viitor cibernetic care este deja aici.

De ce există o diferenţă atât de mare între abilităţile necesare și cele disponibile? Unde și cum s-a blocat mecanismul ofertei și cererii la un moment dat? Dar mai presus de toate, privind spre viitor, ce poate face o companie pentru a umple golul care a fost creat? Cum vă puteţi îndrepta colaboratorii și angajaţii pe o cale articulată, care îi conduce către dezvoltarea cunoștinţelor și abilităţilor necesare în prezent, în lumea digitală? Instrumentele sunt bine-cunoscute și toate organizaţiile cu perspective de viitor le utilizează constant: cursuri de formare, formare la locul de muncă, e-learning, înregistrarea și colaborarea cu

grupuri de specialiști, etc. Totuși, puși în faţa unor rezultate precum cercetarea despre lipsa abilităţilor, nu poţi să nu te întrebi și dacă aceste instrumente, deși cunoscute și diseminate, sunt într-adevăr eficiente și dacă într-adevăr le avem la dispoziţie pe cele mai bune. Sau poate, având în vedere timpurile actuale, aflate în permanentă schimbare, nu ar trebui totuși să ne gândim la îmbogăţirea și extinderea activităţilor educaţionale și de formare, poate inspirându-ne din schimbările de obiceiuri de la nivelul societăţii nu neapărat digitale? Astăzi există reţele sociale, unde comunicarea este rapidă, instantanee, chiar foarte rapidă. Există și Neflix, Amazon TV, precum și alte servicii conexe care au transformat serialele TV într-unul dintre cele mai populare formate, dacă nu chiar cel mai popular format, în care durata scurtă a unui episod sau chiar a unui întreg sezon este o caracteristică esenţială pentru păstrarea audienţei.

Așadar pare evident că în acest moment comunicarea eficientă, chiar cea legată de educaţie, trebuie să depășească limitele rigide ale cursului clasic de formare și să se îndrepte către forme mai „inteligente”, capabile să câștige atenţia și să transmită mesajul chiar și într-un timp scurt. Metodele de comunicare trebuie să fie acum disponibile la nivel general, nu doar pentru utilizatorul specializat sau tehnic, deoarece în timpurile noastre securitatea IT este un subiect care afectează pe toată lumea, și toţi trebuie să fie educaţi cum să se protejeze și să își protejeze informaţiile, așadar acum nu ne mai adresăm doar unui dezvoltator super-specializat și care trebuie să ţină pasul cu dezvoltarea tehnologiei. Nu este o coincidenţă faptul că CERT al Poștei Italiene începând cu 2019 derulează un proiect inovator în peisajul digital, respectiv crearea unei miniserii web, în care investigatorul, jucat de Alessandro Curioni, editor, antreprenor, jurnalist și autor de scenarii, se confruntă cu cazuri de atacuri cibernetice reale (care însă sunt și puţin romantizate în scopuri narative), demonstrează cum se poate deveni o victimă a unor atacuri rău-voitoare, complici fără intenţie sau chiar instrumente, arătând și care sunt tehnicile de care este nevoie pentru a întelege ce s-a întâmplat cu adevărat. Sunt 14 episoade de câte 5-8 minute, cu subiecte precum phishing, înșelarea CEO-ului, atacuri wireless la nivel de Internet of Things. „Investigaţii pe o reţea wireless” folosește o tehnologie post-modernă, de la editare la scenografie, cu mesaje potrivite pentru o audienţă mai puţin specializată, având însă un conţinut serios și riguros, pe care cel mai tehnic telespectator l-ar aprecia. Ar trebui menţionate și scenariul și regia, care fac serialul atractiv chiar și pentru persoanele care sunt dependente de seriale în general. Experimentul CERT din cadrul Poștei Italiene este unul inovator în primul rând pentru ca este unic în Italia, și probabil la nivel internaţional. Mai ales având în vedere că ultimul serial cu teme IT a fost Mr. Robot, cu laureatul premiilor Oscar Rami Malek în rol principal. Și până și acest serial a avut o abordare mult mai tehnică și mai puţin prietenoasă decât „pastilele” realizate de Alessandro Curioni. „Investigaţii pe o reţea wireless” reprezintă, în premieră, atât un instrument de învăţare cât și un produs tip „serial” de înalt nivel. Acesta contribuie la îmbogăţirea peisajului educaţ ional dar nu reprezintă o soluţie definitivă: nici un film nu poate înlocui o metodă de studiu articulată, dar ușurinţa cu care se comunică și prin care se face înţeles mesajul prin intermediul acestor modalităţi de comunicare poate contribui la creșterea conștientizării și la dezvoltarea unei culturi a securităţii informaţion ale, în special deoarece se adresează unei audienţe generale și tratează subiectul Securitate așa cum este el de fapt, un subiect care interesează și afectează pe toată lumea.

Autor: Sonia Ciampoli