I membri dell'Università del Maryland Baltimore College Cyberdogs che indossavano badge sociometrici erano soliti registrare quanto ogni membro sia vicino l'uno all'altro e quanta comunicazione faccia a faccia abbiano. Credito:National Cyberwatch Center
Gli scienziati dell'esercito hanno recentemente scoperto che il migliore, i team di sicurezza informatica ad alte prestazioni hanno relativamente poche interazioni con i membri del team e il capitano della squadra. Sebbene questo risultato possa sembrare controintuitivo, è in realtà coerente con le principali prospettive teoriche sullo sviluppo del team professionale.
"I team informatici di successo non hanno bisogno di discutere ogni dettaglio quando difendono una rete; sanno già cosa fare, " ha detto il dottor Norbou E. Buchler, capo squadra con il ramo dei sistemi informatici e di rete del laboratorio di ricerca dell'esercito americano
In un recente studio, "Sociometria e valutazione osservativa del teaming e della leadership in una competizione di difesa della sicurezza informatica" pubblicata nell'ultimo numero del Journal of Computers &Security scienziati dell'ARL, il National Cyberwatch Center e la Carnegie Mellon University hanno esaminato il modo in cui i team di difesa informatica collegiali si coordinano per allestire e condurre un'efficace difesa informatica durante la competizione a squadre testa a testa alla Competizione di difesa informatica collegiale del Mid-Atlantic.
Questi team sono stati valutati in base a quattro metriche delle prestazioni mentre tentavano di difendere la propria rete da una campagna di attacchi informatici progettata per interrompere l'infrastruttura critica degli Stati Uniti:mantenimento dei servizi di rete, rispondere agli eventi dello scenario, compiti assegnati da un amministratore delegato di ruolo e presentazione di rapporti sugli incidenti alle autorità.
I ricercatori dell'esercito hanno fatto uso di Sociometric Badges (Humanyze Inc.), un dispositivo di rilevamento e registrazione che gli studenti indossavano su un cordino appeso al collo. Questi badge hanno raccolto dati su una serie di dimensioni; le più preziose sono le interazioni faccia a faccia tra i membri del team (tramite sensori a infrarossi). Inoltre, I ricercatori dell'esercito hanno sviluppato un questionario per misurare lo stile di leadership, distribuzione dei compiti, riunioni di gruppo, comunicazione e collaborazione sulla base delle opinioni degli osservatori assegnati a ciascuna squadra.
I team con una leadership efficace e una specializzazione funzionale all'interno del team hanno avuto più successo. Interazioni faccia a faccia, come misurato dai badge sociometrici, è emerso come un forte predittore negativo di successo nella competizione, ha spiegato Buchler, uno scienziato cognitivo all'interno della direzione della ricerca umana e dell'ingegneria dell'ARL.
I membri del team Cyberdogs dell'Università del Maryland Baltimore College si concentrano principalmente sul lavoro piuttosto che sull'interazione. Ciò si adatta ai risultati del laboratorio di ricerca dell'esercito americano in quanto questa è stata la squadra più performante in questo evento, secondo Claire le Fleur, un ricercatore dell'esercito. Credito:National Cyberwatch Center
"In altre parole, le squadre i cui membri hanno interagito meno durante l'esercizio, di solito avevano più successo, " ha detto Buchler.
Ha affermato che i risultati dimostrano che la collaborazione umana e la leadership dei team di sicurezza informatica sono essenziali quando si risponde durante un attacco informatico realistico.
"Questi risultati sono importanti perché gli attuali programmi di formazione enfatizzano comunemente la conoscenza della sicurezza informatica e non forniscono formazione sulla gestione efficace del team, " Egli ha detto.
"La ricerca ha anche dimostrato il valore delle misure derivate dai recenti progressi nella tecnologia dei dispositivi indossabili catturando le interazioni faccia a faccia. Sempre più spesso, tali piattaforme di social sensing vengono sfruttate dai ricercatori dell'esercito, l'industria e il mondo accademico per migliorare la misurazione umana e convalidare e perfezionare le teorie relative ai fattori che influenzano le prestazioni umane e il lavoro di squadra nel tempo, " ha detto Buchler.
"I team ad alte prestazioni mostrano meno interazioni di squadra perché funzionano come sistemi sociali intenzionali, definite come persone che sono facilmente identificabili tra loro per ruolo e posizione e che lavorano in modo interdipendente per raggiungere uno o più obiettivi collettivi, "continuò Buchler, che ha fatto riferimento al modello di Tuckman in questa comprensione. "La responsabilità per l'esecuzione dei vari compiti e sotto-compiti necessari per raggiungere l'obiettivo del team è divisa e parcellizzata tra il team".
Il team di ricerca fa parte della Cybersecurity Collaborative Research Alliance dell'Army Research Laboratory che cerca di far avanzare una scienza fondamentale della sicurezza informatica che affronta le dinamiche umane dell'attaccante, difensore, e le interazioni degli utenti per supportare l'efficacia della formazione e migliorare l'efficienza operativa e l'efficacia delle operazioni informatiche.