ヒューマンリスク管理プログラムの成熟度を高める4つの方法



ヒューマンリスク管理(HRM)は、現在、あらゆる規模の組織において強力なセキュリティ文化を維持するための主要なアプローチです。

画像2-Feb-04-2025-04-45-04-8188-AMHRMは、定期的に実施されるセキュリティ意識向上トレーニング(SAT)だけにとどまらず、以下の方法を通じてポジティブなセキュリティ文化の醸成を目指します。

  • ヒューマンリスク評価
  • カスタマイズされた関連性のあるトレーニング
  • 関連リスクに対する継続的な教育

KnowBe4AIDAArtificial Intelligence Defense Agents)のご紹介
AIDAはAIネイティブのエージェントスイートであり、ヒューマンリスク管理のアプローチを強化します。複数のAIテクノロジーを活用することで、すべての従業員に対してパーソナライズされ、適応性の高い、効果的なトレーニングを提供し、行動の変革を実現します。

AIDAがHRMをどのように向上させるかについては、以下のインフォグラフィックをご覧ください。

画像2_2-Feb-04-2025-04-46-09-7878-AM

PDFをダウンロードする

AIDAHRMをレベルアップ
一般的なトレーニングではなく、各従業員に合わせた関連性と適応性の高いトレーニングを提供します。AIDAがお客様のトレーニングアプローチをどのようにレベルアップさせるかをご紹介します。

従来の方法

新たな方法

  • 限られたテーマを扱った画一的なセキュリティ意識向上トレーニングを全社に一斉展開
  • 自動化トレーニングエージェントがリスクスコア、フィッシングテスト結果、個々の学習嗜好など複数のデータポイントを分析し、各従業員に合わせたトレーニングエクスペリエンスを提供
  • 手動でフィッシングメールのシミュレーションを作成し、いくつかの組織や属性のみに対応した一般的なテンプレートを使用
  • テンプレート生成エージェントが製品に搭載されている生成AIで、組織固有のニーズとリスクに合わせた非常にリアルで説得力あるフィッシングメールテンプレートを作成
  • 重要な教訓を強化するための補助的なコンテンツが不足しているまま、限られた頻度で実施される長時間のトレーニングコース
  • Knowledge Refresherエージェントが短時間で終えられる学習教材を適切な間隔で提供し、従業員が重要なセキュリティ概念を長期にわたり確実に保持、適用できるよう支援
  • セキュリティ要件やベストプラクティスに対する従業員の理解度を保証することなく、チェックボックスによる形式的な同意を求める
  • ポリシー理解度テストエージェントが組織特有のセキュリティおよびコンプライアンスポリシーに基づいた理解度チェッククイズを生成し、従業員が固有のポリシーをしっかりと理解していることを確認

AIDAは、ヒューマンリスクを大幅に低減し、セキュリティ運用の効率化を図ることで組織全体に強固なセキュリティ文化を根付かせます。

またAIDAについてさらに知りたい方は、英文ですが ここをご参照ください。

原典:Stu Sjouwerman著 2025年1月22日発信https://blog.knowbe4.com/4-ways-to-mature-your-human-risk-management-program

Topics: KnowBe4 SATブログ, セキュリティ文化, HRM+, AIDA

Get the latest about social engineering

Subscribe to CyberheistNews