Denna enkla enhet kommer att knuffa människor att göra en beteendeförändring för att skydda deras data och integritet. Kredit:University of Bath
Teknik som används i tränings- och livsstilsappar kan ha nyckeln till att svara på de svåraste utmaningarna – att få människor att ändra sina lösenord och bättre skydda sin integritet och data online.
Under de senaste fem åren rapporteras kostnaderna för cyberattacker ha ökat med 67 %, där majoriteten av dessa dataintrång kan spåras tillbaka till mänskliga fel. Det förväntas att 75 % av brittiska företag planerar att ta itu med mänskliga faktorer i cyberattacker under de kommande tre åren i ett försök att mildra detta.
Med inspiration från tränings- och träningsappar som framgångsrikt får människor att göra beteendeförändringar, forskare från University of Bath and Goldsmiths, University of London undersöker om en enkel enhet som ansluts till en PC och signalerar när åtgärd krävs med mjukt ljud, ljus eller vibrationer kan göra skillnaden.
Människor skjuter rutinmässigt upp, ignorera eller glömma cybersäkerhetsåtgärder som att byta lösenord, uppdatera sekretessinställningar och låsa datorskärmar. Och traditionell cybersäkerhetsutbildning misslyckas med att få folk att agera på enkla säkerhetsåtgärder.
Dr Emily Collins, Forskarassistent vid University of Baths School of Management, sa:"Människor är den svaga länken i cybersäkerhet. Vi vet att människor känner sig överbelastade av dataintrång som rapporterats i nyheterna och överväldigade över vad de borde göra för att skydda sig själva. Många av oss vet att vi inte är på toppen av säkerheten, men att översätta den där tjatande oron till positiv handling händer helt enkelt inte. Det lämnar oss alla öppna för allvarliga säkerhetshot."
Forskarna hoppas att projektet, med finansiering från Home Office via National Cyber Security Programme, kommer att hjälpa till att bygga bättre vanor genom en subtil skrivbordspåminnelse som är utformad för att försiktigt knuffa människor till handling utan att det blir ett irritationsmoment eller distraktion.
"Arbetsbaserad utbildning om cybersäkerhet är i allmänhet mycket konventionell, levereras ofta bara som en engångsföreteelse när människor går med i en organisation. Det finns utrymme att lära av hälsopsykologi för att fastställa vad som motiverar människor att vidta åtgärder för att skydda sin cybersäkerhet. Vårt projekt erkänner att människor kan svara på en mild, vältajmad knuff och undersöker det mest effektiva sättet att göra det, " sa Dr Collins.
Projektet, med titeln Uppmuntra cybersäkerhetsbeteende genom milda ingrepp:Kan omgivande skärmar stödja användare i att fatta säkrare beslut? kommer att använda Adafruit Circuit Playgrounds, som kan programmeras för att upptäcka när människor lämnar sina skrivbord till exempel och påminna dem om att låsa sin skärm genom en sekvens av lampor, ljud eller vibrationer.
Forskargruppen kommer att skapa en fungerande prototyp med öppen källkod som ska vara tillgänglig för företag senare under året. Den skulle kunna skräddarsys för hemmabruk i framtiden.
Dr Sarah Wiseman, lektor i datavetenskap på Goldsmiths, University of London, sa:"Adafruit Circuit Playgrounds är ett fantastiskt tillfälle att göra snabba prototyper med deltagare. Den inbyggda funktionaliteten på brädorna gör att du inte behöver mycket erfarenhet av elektronik för att ta ett koncept från idé till verklighet."
Forskargruppen, inklusive Dr Joanne Hinds, Forskningsassistent vid Bath, bjuder in människor att ta del av ett kreativt inslag i studien genom att rita deras cybersäkerhetsproblem och lösningar. Resultaten kommer att hjälpa teamet att utveckla mer innovativa, kreativa sätt att ta itu med cybersäkerhetsproblem. För mer information, eller att delta, besök https://survey.zohopublic.eu/zs/L8B8SN.