Kui töötajad ei tea täpselt, mis protsesse järgida kahtlaste olude ilmnemisel, loovad nad enda omad. Kõik on koolitustelt kuulnud, et probleemidest tuleb teada anda, aga kuidas? Sada sõnumit Teamsi, sajad kirja meili teel, kõned ja veel kõik muud võimalikud suhtlusviisid. Hetkel oli tegu simuleeritud olukorraga, kuid kui sama asi juhtuks reaalse laiapõhjalise rünnaku puhul, halvaks see küberturbeinimeste võimekuse päriselt muredega tegeleda. Seega tasub koolituste ja simulatsioonide planeerimise kõrval kirja panna ka õiged protsessid, neid viimsepäevani korrata ja simulatsioonide toel hinnata, kui hästi on sõnum kohale jõudnud.
Küberturvalisuse tagamine algab esimesest tööpäevast ja lõppeb töölepingu viimasel minutil. Lisaks kõiki töötajaid hõlmavatele koolitustele peaks ettevõtted kindlasti looma ka üldise turvakoolituse uutele töötajatele, kus kaetakse ära üldisemad teemad. Kui mõni välise teenusepakkuja turvakoolitus keskendub tavaliselt ühele kindlale teemale, siis uute töötajate turvabriif võiks hõlmata ettevõtte enda seisukohast lähtuvalt kõige olulisemaid aspekte ja küsimusi – kuidas ettevõtte andmeid kaitsma peab, millised on organisatsiooni turvareeglid ning kuidas toimub intsidentide korral suhtlus.
Asjad ei saa aga kunagi piirduda vaid esimese tööpäeva infotunniga. Põhitõdesid ja uusi esile kerkivaid ohte tuleb pidevalt selgitada, viia läbi uusi koolitusi ning senise pingutuse edukust tasub endale sobival viisil mõõta. Olgu selleks vahendiks testrünnakud, küsitlused, eksamid, või sootuks midagi muud. Sa ei saa ennast kaitsta nõrkuste eest, millest sa ei tea.
Mõistagi ei piirdu küberturvalisus ainult õngitsuskirjadega ning turvakoolituste käigus räägitakse reeglina erinevatest juhtumitest ja võimalustest, kuidas ettevõtte inimesi ära võidakse kasutada. Tasub aga hinnata, mis ohud on sinu töötajate puhul kõige suurema riskifaktoriga ning kui ressursid on piiratud, panna põhiaur neile. Mida rohkem ära saad teha, seda parem, kuid algseisu täpne mõistmine ja selge plaan aitavad vähemalt suurimad mured tempokalt tagasi õigele rajale juhatada.