Indicatori pentru riscul asociat factorului uman: de la CyberSense la instruire

Interpretează acoperirea, scorul CyberSense și prioritățile pe departamente. Un exemplu practic pentru instruirea angajaților și verificarea rezultatelor.

CyberPlay editorial team · Publicat la · Actualizat la · 7 min de lectură

Ghid și exerciții în română

Analiza organizației în CyberPlay, cu nivelurile de învățare alături de prioritățile distincte de sprijin.

Mărește imaginea · Captură din platformă · Date de exemplu · Interfață în engleză

Distribuția arată datele lipsă, iar prioritățile ajută la alegerea următoarei acțiuni. Ecran real al platformei, cu date fictive și etichete în engleză.

Indicatorii utili pentru gestionarea riscurilor asociate factorului uman ajută organizația să decidă cine are nevoie de sprijin, ce trebuie exersat și ce se verifică ulterior. Începe cu persoanele reprezentate în date, apoi interpretează rezultatele învățării. O medie atractivă poate ascunde un departament fără activitate măsurată.

Acest ghid urmărește fluxul CyberPlay de la acoperirea unui departament la profilul de învățare, atribuirea unui exercițiu și verificarea rezultatelor. CyberSense descrie progresul învățării prin jocuri. Nu este probabilitatea unui incident și nici o dovadă validată independent a competenței la serviciu. Ghidul și exercițiul sunt în română; imaginile organizației folosesc etichete în engleză și date demonstrative.

Idei de reținut

  • Prezintă numărul persoanelor măsurate și al membrilor activi lângă fiecare medie.
  • Separă lipsa datelor de un scor mic.
  • Folosește prioritățile pentru o discuție și alegerea unui exercițiu.
  • Verifică separat rezultatele învățării și procedurile de lucru.

1. Definește decizia înainte să alegi indicatorul

O întrebare utilă este: „Ce colegi din Financiar au nevoie de sprijin pentru verificarea modificării contului bancar al unui furnizor?” Ea precizează o decizie de lucru, un grup și o acțiune. „Să creștem scorul de risc uman” nu îi spune managerului ce să facă mâine. NIST SP 800-55 oferă îndrumări pentru alegerea și evaluarea indicatorilor de securitate.

Notează responsabilul, grupul vizat și data verificării. În exemplul nostru, coordonatorul Financiar răspunde de procedura de plată, responsabilul de instruire organizează exercițiile, iar personalul autorizat de securitate interpretează datele suplimentare despre incidente. CyberPlay furnizează informații despre învățare; nu observă fiecare plată aprobată sau fiecare control de securitate.

Sursele secțiunii: NIST SP 800-55 Volume 1

2. Citește acoperirea înaintea mediei

Organizația următoare este complet fictivă. Are 100 de membri activi: 20 în Financiar și 80 în Operațiuni. În Financiar, 10 persoane măsurate au media 84; în Operațiuni, 60 au media 66. Media organizației este 68,6 pentru 70 de persoane măsurate, iar acoperirea este 70%. Nu calculăm media simplă a celor două medii departamentale.

Media mai mare din Financiar reprezintă doar jumătate dintre membrii activi. Ea nu descrie celelalte zece persoane. Verifică accesul, integrarea noilor colegi, limba și timpul disponibil înainte să interpretezi lipsa rezultatelor. În această analiză, baza de calcul include membrii activi ai organizației; conturile invitate sau suspendate sunt excluse. Un membru activ fără scor intră în calculul acoperirii, dar nu în medie.

2. Citește acoperirea înaintea mediei
Grup fictivMăsurați / activiAcoperireMedia celor măsurați
Financiar10 / 2050%84
Operațiuni60 / 8075%66
Organizație70 / 10070%68,6
Analiza Financiar din CyberPlay: șase din opt membri fictivi măsurați, acoperire 75% și medie 69,7.

Mărește imaginea · Captură din platformă · Date de exemplu · Interfață în engleză

  1. Media măsurată

    69,7 descrie șase membri cu scor, nu toți cei opt membri activi.

  2. Acoperire

    Șase din opt au scor: acoperire 75%. Ceilalți doi rămân nemăsurați.

Citește media împreună cu acoperirea. Acest exemplu separat cu opt membri diferă de calculul pentru 100 de membri din text; niciunul nu prezintă rezultate ale clienților.

3. Înțelege ce măsoară CyberSense

CyberSense combină rezultatele din jocuri cu diversitatea și continuitatea practicii. Calculul ia în considerare și repetările ajustate în funcție de calitate, timpul, XP din jocuri și realizările. Fără o sesiune finalizată, eligibilă și cu rezultat numeric, nu există scor. Repetarea unui joc sau acumularea de timp nu dovedește, singură, înțelegerea procedurii de lucru.

Scorul curent se poate modifica atunci când apar rezultate noi sau se schimbă datele din catalogul de jocuri. Nu scade automat după 30 de zile fără practică: vechimea activității este un semnal separat pentru sprijinul educațional. Scorul 84 nu înseamnă o șansă de 84% de a rezista unui atac phishing. Scorul unui coleg nu trebuie transformat într-o etichetă publică despre caracterul sau credibilitatea lui.

4. Aplică în ordine cele cinci priorități

CyberPlay atribuie fiecărei persoane o singură prioritate, în ordinea de mai jos. Aceste reguli transparente organizează intervențiile educaționale; nu sunt praguri de risc validate extern. „Nivel inițial” înseamnă obținerea primelor date prin practică adecvată, nu un test diagnostic separat înaintea instruirii și nici o cale de a o evita.

Ordinea contează. O persoană cu scorul 52 și ultima activitate acum 45 de zile primește sprijin țintit, nu simplă reîmprospătare. O persoană cu scorul 84 și aceeași vechime primește reîmprospătare. Datele lipsă rămân necunoscute; nu inventăm activitate recentă. Discută situația concretă înainte să consideri prioritatea o explicație completă.

4. Aplică în ordine cele cinci priorități
Prima condiție îndeplinităPrioritatePas următor rezonabil
Fără scorNivel inițialAsigură acces la o primă activitate potrivită.
Scor sub 60Sprijin țintitDiscută dificultatea și exersează decizia relevantă.
Altfel, ultima practică lipsește sau are cel puțin 30 de zileReîmprospătarePlanifică o activitate nouă și relevantă.
Altfel, scor de la 60 până la sub 80PracticăConsolidează încrederea printr-un alt scenariu.
Altfel, scor de cel puțin 80MenținerePăstrează diversitatea practicii și verifică procedura reală.
Acoperire: Câți membri activi au rezultate de învățare? Media măsurată: Descrie persoanele cu scor; separă necunoscutele. Prioritate: Aplică prima regulă potrivită și verifică situația. Urmărire: Atribuie practica și verifică procedura de lucru.

Mărește imaginea

Diagramă originală CyberPlay. Fluxul folosește date despre învățare, nu probabilități de incident.

5. Treci de la departament la profilul de învățare

Deschide analiza organizației folosind un cont autorizat de administrator sau manager și un plan care include acces la analiză. Selectează Financiar și citește acoperirea, media măsurată și distribuția priorităților. Selectarea departamentului modifică populația indicatorilor de sinteză. Căutarea unui nume sau alegerea unei priorități filtrează lista persoanelor fără să schimbe baza acelor indicatori.

Profilurile individuale necesită suplimentar permisiunea de acces la lista membrilor. Dacă este disponibilă, consultă domeniile de învățare, domeniile fără rezultate și istoricul practicii. Identifică decizia de lucru care necesită sprijin. Deschiderea activităților atribuite din profil conduce la fluxul existent de atribuire; nu înscrie automat persoana. Verifică destinatarii, jocul și calendarul înainte de confirmare.

Profil demonstrativ CyberPlay: scor 42 pentru phishing, 57 pentru identitate și două domenii nemăsurate.

Mărește imaginea · Captură din platformă · Date de exemplu · Interfață în engleză

  1. O întrebare concretă

    Scorul de phishing este 42. Discută decizia și practica potrivită, nu o probabilitate presupusă de incident.

  2. Date lipsă

    Raportarea incidentelor nu este măsurată. Este o lipsă de date despre învățare, nu dovada unui comportament nesigur.

Consultă domeniul relevant înainte să alegi sprijinul. Profilul fictiv separă scorurile mici de lipsa datelor; nu diagnostichează comportamentul real la serviciu.

6. Atribuie o decizie de exersat, nu un scor de urmărit

Pentru echipa financiară fictivă, obiectivul este verificarea schimbării contului unui furnizor printr-un canal cunoscut independent, înainte de aprobare. Alege un exercițiu relevant și cere participantului să explice cum ar contacta furnizorul la serviciu. Procedura reală de plată rămâne autoritatea; un scenariu de joc nu poate aproba un transfer real.

NCSC recomandă intervenții dincolo de instruire când problema de fond persistă. Dacă angajații cunosc regula, dar nu găsesc un contact aprobat, transmite problema responsabilului de proces. O nouă sesiune de joc nu repară un registru inaccesibil. Oferă instruire în limba potrivită, instrucțiuni accesibile și timp de lucru. Traducerea articolelor nu implică traducerea fiecărei etichete din tabloul organizației.

  • Obiectiv: o decizie observabilă într-un proces de lucru identificat.
  • Practică: un scenariu relevant cu explicații după exercițiu.
  • Responsabil: cineva care poate înlătura obstacolul concret.
  • Verificare: o dată și informațiile care vor fi analizate.

Sursele secțiunii: Putting people at the heart of an organisation’s approach to cyber security

7. Verifică rezultatul fără să inventezi o tendință

La data convenită, verifică dacă persoanele vizate au exersat, ce rezultate de învățare sunt disponibile și dacă obstacolul procedural a fost eliminat. Coordonatorul poate consemna o notă autorizată în documentația existentă a organizației. Ecranul de analiză prezintă situația curentă, nu un grafic istoric al scorului CyberSense.

NIST SP 800-50 include metode de evaluare pentru îmbunătățirea programelor de învățare. Limitează concluzia la datele disponibile: practica nouă și scorul schimbat descriu activitatea din platformă. Dovada îmbunătățirii aprobării facturilor cere informații colectate separat din activitatea reală. Verifică și schimbările de membri sau de catalog înainte să compari două situații; o bază de calcul diferită poate modifica media fără progres individual.

Sursele secțiunii: NIST SP 800-50 Revision 1

8. Exersează interpretarea unei concluzii înșelătoare

Folosește acest exemplu fictiv într-o scurtă discuție de echipă. Nu reprezintă rezultatele vreunui client. Cere participanților să numească atât acțiunea următoare, cât și informația rămasă necunoscută.

9. Încheie cu o decizie scurtă pentru conducere

Un mesaj util este: „Echipa financiară fictivă are rezultate pentru 10 din 20 de membri activi. Media celor măsurați este 84; zece colegi au nevoie de o primă activitate. Vom sprijini practica verificării plăților, vom rezolva accesul la registrul de contacte și vom analiza participarea și procedura la data convenită.” Conducerea primește astfel populația, limita interpretării și o acțiune care poate avea un responsabil.

Folosește informații agregate pentru audiențe largi și detalii individuale autorizate pentru sprijin. Evită clasamentele publice și verdictele despre conduita angajaților pe baza învățării. Gestionarea riscurilor asociate factorului uman ajută organizația când o observație produce o îmbunătățire practică, păstrând limite clare asupra a ceea ce demonstrează.

Planifică instruirea organizației

Descoperă CyberPlay pentru organizații și conectează învățarea prin jocuri la un obiectiv clar. Ghidul și exercițiul sunt în română. Analiza organizației și profilurile individuale depind de acces și de plan.

Descoperă CyberPlay pentru organizații

Surse și lecturi suplimentare

  1. NIST SP 800-55 Volume 1 — NIST. Accesat la 2026-09-13
  2. NIST SP 800-50 Revision 1 — NIST. Accesat la 2026-09-13
  3. Putting people at the heart of an organisation’s approach to cyber security — UK National Cyber Security Centre. Accesat la 2026-09-13

Continuă explorarea

Toate articolele

Contact · Despre noi