Sinergias con Appterix Awareness Management
La experiencia Gestión de la concienciación de Appterix Su potencial se despliega por completo cuando no se utiliza de forma aislada, sino como enlace comunicativo con otras soluciones informáticas.
Este artículo muestra escenarios de mejores prácticas para integrar sin problemas la gestión de la concienciación con productos como... Implementación de software (gestión de aplicaciones), Gestión de parches y la Seguridad informática / Cumplimiento normativo entrelazar.
Sinergia con "Despliegue de software y gestión de aplicaciones"
Los despliegues de software a gran escala o las actualizaciones importantes suelen generar incidencias en el departamento de TI, ya que los usuarios se ven sorprendidos por los cambios repentinos en su entorno de trabajo.
El escenario: Se está preparando un nuevo sistema ERP o una actualización importante de Microsoft 365. El módulo de implementación de software ya tiene el paquete listo.
La campaña de sensibilización:
Antes del lanzamiento: Enviar un Información al público objetivo: "Instalaremos el nuevo sistema ERP el jueves a las 18:00. Por favor, guarden su trabajo a tiempo."
Tras el lanzamiento: Usa uno Mensaje de confirmación (la respuesta es opcional), que aparece en el primer inicio después de la actualización: La actualización se instaló correctamente. Aquí encontrará el manual de las nuevas funciones: [Enlace]. ¿Pudo iniciar sesión correctamente?
Su valor añadido: El despliegue se ejecuta técnicamente en segundo plano, mientras que la gestión de la concienciación interactúa proactivamente con los usuarios. La carga de incidencias en el servicio de asistencia disminuye notablemente.
Sinergia con la "Gestión de parches" (coordinación de reinicios críticos)
Las actualizaciones de seguridad suelen requerir el reinicio oportuno del dispositivo. Sin embargo, forzar reinicios resulta molesto para los usuarios, sobre todo si ocurre en medio de una presentación o un proceso importante.
El escenario: El sistema de gestión de parches ha instalado una actualización de seguridad crítica de día cero en los equipos. Es necesario reiniciar el sistema.
La campaña de sensibilización: Crear un Mensaje de confirmación (se requiere respuesta).
Texto: Se ha instalado una importante actualización de seguridad. Para proteger su dispositivo, es necesario reiniciarlo.
Su valor añadido: Cumplen con los requisitos de conformidad para una aplicación rápida de parches, pero dejan al usuario el control sobre el momento exacto dentro de un plazo definido.
Sinergia con “Seguridad y Cumplimiento de TI” (Respuesta a Incidentes)
Cuando el equipo de seguridad informática de su empresa detecta una amenaza (por ejemplo, una oleada de phishing dentro de la empresa o una configuración incorrecta), cada segundo cuenta.
El escenario: Está circulando un correo electrónico de phishing dirigido que ha eludido los filtros. El equipo de seguridad está alertado.
La campaña de sensibilización: Publicación rapidísima de un Información con alta prioridad y un símbolo de advertencia destacado para todos los usuarios.
Texto: ATENCIÓN: Los correos electrónicos que circulan actualmente con el asunto "Nómina Q2" son falsos. ¡No haga clic en el enlace bajo ninguna circunstancia!
Su valor añadido: Mientras la seguridad informática analiza y aísla los correos electrónicos en segundo plano, usted activa de inmediato el cortafuegos humano dentro de la empresa. El riesgo de una brecha de seguridad se reduce drásticamente.
Implementación técnica: Cómo vincular los módulos
Para representar estos escenarios de manera eficiente, utilice las estructuras de datos compartidas de la plataforma Appterix:
Utilice grupos de usuarios unificados
Utilice exactamente las mismas herramientas para la gestión de la concienciación. Grupos receptores (p. ej., mediante la sincronización de ID de AD/Entra), que también se utiliza para asignar paquetes de software o políticas de parches. Esto garantiza que solo se notifique a los usuarios realmente afectados por la medida técnica.
El diario como registro de auditoría para la seguridad informática.
Cuando implemente nuevas políticas de TI, utilice esto Diario de noticias de gestión de la concienciación como prueba legalmente válida.
Exporte los datos de interacción del registro para proporcionar pruebas irrefutables durante las auditorías sobre qué usuarios confirmaron activamente las nuevas políticas de seguridad con "Sí" y en qué punto final.
