This post is also available in:
עצות בתחום הסייבר יעילות רק אם אנשים מבינים אותן. ארגונים מזהירים באופן קבוע מפני פישינג, נוזקות, סוסים טרויאניים ווירוסים, מתוך הנחה שהמונחים הללו מסבירים למשתמשים את אופי האיום. אולם מחקר חדש מצביע על כך שהשפה המקובלת לתיאור מתקפות סייבר עלולה דווקא לפגוע בהבנת הציבור במקום לשפר אותה.
החוקרים גילו כי אנשים הבינו אירועי סייבר בצורה טובה ועקבית יותר כאשר הם הוסברו בשפה פשוטה וישירה, במקום באמצעות המונחים המטאפוריים המקובלים בתעשייה.
רבים מהמונחים הנהוגים בעולם הסייבר נולדו בקהילות טכניות ובקרב האקרים, שבהן שפה מטאפורית הפכה לחלק בלתי נפרד מהשיח. מושגים כמו "פישינג", "וירוס" ו"סוס טרויאני" מושרשים כיום היטב בעולם אבטחת המידע, אך החוקרים טוענים שהם עלולים לבלבל אנשים שאינם מגיעים מרקע טכנולוגי.
כדי לבחון את הנושא יצרו החוקרים שתי גרסאות של אותם תרחישי סייבר. באחת נעשה שימוש במונחים המקובלים בתעשייה, ואילו בשנייה הוחלפו אותם מונחים בתיאורים ישירים של מה שמתרחש בפועל. לאחר מכן התבקשו המשתתפים לענות על שאלות שנועדו למדוד עד כמה הבינו כל תרחיש.
תוצאות המחקר הראו כי המשתתפים שקראו את התיאורים הישירים השיגו ציוני הבנה גבוהים משמעותית בהשוואה לאלו שנחשפו לגרסאות המטאפוריות. על פי דיווח של TechXplore, אף שבשתי הקבוצות התגלו אי־הבנות מסוימות, הממצאים מצביעים על כך שפישוט השפה מסייע לאנשים שאינם מומחי סייבר להבין טוב יותר אירועי אבטחה.
המחקר מערער על הנחה רווחת בתחום התקשורת המדעית, שלפיה מטאפורות מסייעות באופן טבעי להסביר נושאים מורכבים. במקרה של סייבר, החוקרים סבורים שלעיתים קרובות דווקא ההפך הוא הנכון, משום שרבות מהמטאפורות מובנות רק למי שכבר מכיר את התחום.
מנקודת מבט של סייבר, לממצאים יש משמעות מעשית. ארגונים מודיעים באופן קבוע ללקוחות על קמפייני פישינג, הדבקות בנוזקות ואירועי אבטחה נוספים. אם מקבלי ההודעות אינם מבינים את המונחים הללו, הם עלולים שלא להפנים את חומרת האירוע או שלא לנקוט את צעדי ההגנה הנדרשים.
הסוגיה חשובה במיוחד עבור מפעילי תשתיות קריטיות, גופי ממשל וארגוני חירום, הנדרשים להעביר מידע על אירועי סייבר במהירות ובבהירות הן לעובדים והן לציבור. אופן הניסוח עשוי להשפיע על המהירות שבה אנשים מחליפים סיסמאות, מזהים הודעות הונאה או מדווחים על פעילות חשודה.
החוקרים מסכמים כי יש לראות בשפה חלק בלתי נפרד מאבטחת הסייבר, ולא רק כלי להעברת מידע. ככל שאיומי הסייבר הופכים נפוצים יותר, הסבר ברור ונגיש שלהם עשוי לשפר את הבנת הציבור ולחזק את החוסן הכולל מפני מתקפות.
המחקר פורסם כאן.


























