Offcanvas

How To / 리더십|조직관리 / 모바일 / 인문학|교양

효과적인 보안 교육을 위한 10계명

2012.05.08 Joe Ferrara  |  CSO


6. 즉각적인 피드백을 제공한다.
스포츠 경기에 참여해본 경험이 있다면 즉각적인 피드백이 얼마나 중요한지 잘 알고 있을 것이다. 문제가 있을 때 중단시켜 학습하면, 교육 효과가 크게 상승한다. 예를 들어, 기업의 모의 공격을 방어하지 못했을 때 해당 내용과 관련해 현장 학습을 한다면, 다시는 그런 공격에 속아 넘어가지 않을 확률이 높아진다.

7. '스토리텔링'을 교육한다.
특징을 설명해 내러티브를 개발하면, 해당 정보와 감정적 유대감을 형성해 계속해서 교육훈련에 참여시키는데 도움이 된다. 즉 사실과 데이터만 늘어놓기 보다는 스토리텔링 기법을 활용한다.

8. 스스로 생각을 하도록 만든다.
사람들은 스스로 일궈낸 성과를 평가하는 과정을 거쳐야, 더 큰 성과를 달성할 수 있다. 사람들이 제시한 정보를 조사하고, 이 정보가 타당한지 질문을 하고, 나름대로 결론을 낼 수 있도록 유도해야 보안 인식을 높이기 위한 교육훈련이 효과를 발휘한다.

9. 각자의 학습 속도에 맞춰 가르친다.
판에 박은 소리처럼 들릴지 모르겠다. 그러나 사람마다 학습 속도가 다른 법이다. 일방적으로 정형화된 보안 교육훈련 프로그램은 실패할 확률이 높다. 사용자가 각자의 학습 속도에 맞춰 발전해나가도록 여지를 남겨두고 있지 않기 때문이다.

10. 개념과 절차에 대해 교육한다.
개념은 큰 그림을 제시해줘, 특정 기법을 문제 해결에 적용할 수 있도록 해준다. 또 절차는 문제 해결에 필요한 특정 활동에 집중하도록 해준다.

이 두 가지 형태의 지식을 결합하면 사용자의 이해를 크게 높일 수 있다. 예를 들어, 사용자는 피싱 URL을 확인하기 위해 특정 URL의 IP 주소를 이해할 수 있는 절차적 학습이 필요할 수 있다. 그러나 이와 동시에 URL을 구성하는 모든 요소를 개념적으로 학습해야 한다. IP 주소와 도메인 네임의 차이를 이해하기 위해서다. 그렇지 않으면 www4.google.com을 피싱 URL로 착각할 수 있기 때문이다.

*Joe Ferrara는 웜뱃시큐리티테크놀로지의 사장이자 CEO다. ciokr@idg.co.kr

CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.