מתקפות הסייבר על רשתות של ארגונים הולכות וגוברות, גם מבחינת התדירות שהן מופיעות וגם מבחינת החומרה שלהן.
אם עד מרץ 2020 היה נושא הסייבר באחריותם המלאה והבלעדית של אנשי הסייבר וה-IT בארגון, הרי שמאז, זה כבר שלוש ורבע שנים, בעקבות מהפיכת העבודה מהבית, למנהלי משאבי אנוש יש תפקיד חשוב במניעת מתקפות סייבר שעלולות להגיע מהמחשבים הביתיים של העובדים מביתם.
הסיבה לכך היא, שיחד עם הזינוק החד בשיעור העבודה מהבית, חל זינוק חד גם במתקפות הסייבר וניסיונות הפריצה, דרך נקודות תורפה במחשביהם הביתיים של העובדים.
התוצאה היא שכיום הארגונים הפכו הרבה יותר פגיעים להתקפות סייבר. עובדים הם לעתים קרובות החוליה החלשה ביותר של רשתות ארגוניות גם כשהם עובדים מהמשרד, ועל אחת כמה וכמה כשהם עובדים מביתם.
כאן נכנסים לתמונה מנהלי משאבי האנוש. עליהם מוטלת המשימה להדריך את העובדים מהבית לגבי כללי אבטחת המידע ולוודא שהעובדים אכן פועלים על פי הנחיות אלה.
מנהלי משאבי האנוש יכולים להסתייע ב-ChatGPT כדי להדריך את העובדים מהבית בנוגע למניעת תקיפות סייבר נגד הרשת הארגונית דרך המחשבים שבביתם.
במילים אחרות, הבינה המלאכותית באמצעות ChatGPT יכולה לתת למנהלי משאבי אנוש הדרכה ומידע, בכל הנוגע לתדרוך העובדים מהבית, בנושא של אבטחת סייבר.
בנוסף, ChatGPT יכול לאפשר למנהלי משאבי האנוש לקבל החלטות מושכלות ולנקוט אמצעים מתאימים כדי לשפר את אבטחת הסייבר בהקשר של עובדים מרוחקים שעובדים מהבית.
עם זאת, ואף על פי ש-ChatGPT יכול לספק הדרכה ומידע בעלי חשיבות רבה, חשוב שמנהלי משאבי אנוש גם ישתפו פעולה עם אנשי אבטחת הסייבר וצוותי ה-IT של הארגון, כדי ליישם אמצעי אבטחת סייבר מקיפים.
ה- ChatGPT יכול לשמש כמשאב מועיל להשלמת הידע של מנהלי משאבי אנוש ולתמיכה במאמצים בקידום המודעות לאבטחת הסייבר. בנוסף, הוא יכול לספק שיטות עבודה מומלצות לגבי עובדים מהבית.
להלן 8 דרכים בהן מנהלי משאבי האנוש יכולים להסתייע ב-ChatGPT כדי למנוע תקיפות סייבר ממחשבי העובדים בביתם:
1 סיוע בהקניית מידע חיוני והרגלי אבטחת מידע, לעובדים מביתם:
הבינה המלאכותית באמצעות ChatGPT יכולה לסייע למנהלי משאבי אנוש בפיתוח משאבים חינוכיים וחומרי הדרכה.
ה-ChatGPT יכול להנחות את מנהלי משאבי האנוש איך ללמד את העובדים מביתם לגבי שיטות עבודה מומלצות לאבטחת סייבר.
הוא יכול לספק למנהלי משאבי האנוש הדרכה ליצירת מסמכים אינפורמטיביים, מצגות או מודולי הדרכה מקוונים, המכסים נושאים כגון זיהוי ניסיונות דיוג, הרגלי גלישה בטוחה, ניהול סיסמאות מאובטח וזיהוי טקטיקות שננקטות על ידי תוקפי סייבר.
2 פיתוח מדיניות ונהלים:
ה- ChatGPT יכול לעזור למנהלי משאבי אנוש לפתח מדיניות ונהלים של אבטחת סייבר שהינם ספציפיים לעבודה מרחוק.
הוא יכול לספק תובנות לגבי שיטות עבודה מומלצות בתעשייה בה פועלת החברה, לגבי דרישות תאימות לרגולציה ולגבי מגמות אבטחת סייבר מתפתחות.
בנוסף, ChatGPT יכול לסייע בגיבוש קווים מנחים הקשורים לגישה מרחוק, לטיפול מאובטח בנתונים, לשימוש מקובל במשאבי החברה ולנהלי דיווח על אירועים.
3 גישה ואימות מרחוק:
ה- ChatGPT יכול לספק למנהלי משאבי אנוש הדרכה לגבי הטמעת פתרונות גישה מאובטחת מרחוק, לרבות רשתות וירטואליות פרטיות (VPNs) או אימות רב-גורמים (MFA).
הוא יכול לספק מידע על הגדרה וניהול של כלים אלה ביעילות כדי להבטיח חיבורים מאובטחים בין עובדים מרוחקים למשאבי החברה.
4 ערוצי תקשורת מאובטחים:
ה- ChatGPT יכול לסייע למנהלי משאבי אנוש בזיהוי ערוצי תקשורת מאובטחים לעובדים מרוחקים ובהמלצות על היעילים שבהם.
הוא יכול לספק למנהלי משאבי אנוש מידע על אפליקציות הודעות מוצפנות, פלטפורמות מאובטחות לשיחות ועידה בווידאו ופתרונות שיתוף קבצים שמתעדפים פרטיות והגנה על נתונים.
5 קמפיינים למודעות העובדים לאבטחת מידע:
ה- ChatGPT יכול לעזור למנהלי משאבי אנוש לפתח קמפיינים למודעות של עובדים לאבטחת מידע, כדי לחזק נהלי אבטחת סייבר טובים בקרב עובדים מהבית.
הוא יכול להציע הצעות ליצירת תוכן מרתק, לרבות פוסטים, ניוזלטרים בדואר אלקטרוני וחידונים אינטראקטיביים, כדי לקדם מודעות לאבטחת סייבר ולעודד תרבות של שמירה הדוקה על אבטחת מידע בהארגון.
6 תכנון תגובה לאירועי סייבר שבכל זאת מתרחשים:
ה- ChatGPT יכול לספק למנהלי משאבי אנוש מידע על תכנון תגובה לאירועי סייבר שמתחרשים למרות שמירה על אבטחת המידע, ולסייע למנהלי משאבי אנוש בפיתוח נהלי תגובה לאירועים ספציפיים לתרחישי עבודה מהבית.
הוא יכול להציע הדרכה לגבי יצירת צוותי תגובה לאירועים, הגדרת תפקידים ואחריות, והקמת ערוצי תקשורת לדיווח וטיפול באירועי אבטחה.
7 הערכת סיכונים וניהול פגיעות:
ה- ChatGPT יכול לספק למנהלי משאבי אנוש תובנות לגבי ביצוע הערכות סיכונים ותהליכי ניהול פגיעות עבור מחשבי עובדים מרוחקים.
הוא יכול להציע הנחיות לגבי זיהוי נקודות תורפה אפשריות, תעדוף סיכונים ויישום בקרות ואמצעי הגנה מתאימים.
8 שיקולי רגולציה:
ה- ChatGPT יכול לעזור למנהלי משאבי אנוש להישאר מעודכנים לגבי דרישות תאימות ותקנות לאבטחת סייבר, שהינם רלוונטיים לעבודה מרחוק.
הוא יכול לספק מידע על חוקי הגנת המידע, על תקנות שהינן ספציפיות לתעשייה ולגבי שיקולי פרטיות שעלולים להשפיע על אבטחת המחשב של עובדים מהבית.