Ihre Mitarbeiter werden die Bedeutung der Cybersicherheit nie verstehen, wenn Sie sie nicht schulen. Tausende von Dollar für Cybersicherheit auszugeben, wird nicht ausreichen, wenn Ihre Mitarbeiter dies nicht schätzen und praktizieren können. 60 % der Kleinunternehmen werden innerhalb von 6 Monaten nach einem Cyberangriff eingestellt. Darüber hinaus berichtet IBM, dass menschliche Fehler zu mehr als 95 % der Cyberangriffe weltweit führen. Daher müssen Sie Ihre Mitarbeiter über die Ergebnisse ihrer Aktivitäten aufklären. Da traditionelles Training jedoch nicht so effektiv war, müssen Sie ein interaktives, ansprechendes und (vielleicht) weniger bekanntes Tool verwenden: Gamification.
Must Read: Versteckte Fakten zur Cyber-Sicherheit, die Sie kennen müssen!
Was ist Gamification?
Es ist eine Methode, bei der Erlebnisdesign und Spielmechanik eingesetzt werden, um eine fesselnde und ermutigende pädagogische Erfahrung zu schaffen. Gamification integriert viele Elemente aus Spielen und verwendet sie in einer Nicht-Gaming-Umgebung, wie beispielsweise in Unternehmensumgebungen. Obwohl Gamification ursprünglich entwickelt wurde, um Kindern zu helfen, hat es sich auch in anderen Bereichen zweifelsfrei als großartige Lerntechnik erwiesen.
Die Technik wurde ab 2008 in Schulungsmodulen für Militär- und Geheimdienste eingesetzt. Heute gilt sie als eine der besten Techniken, um das Bewusstsein für Cybersicherheit in Unternehmen zu verbessern.
Wenn man die Abneigung vieler Unternehmen gegenüber Gamification ignoriert, hat sich gezeigt, dass es den Mitarbeitern hilft, Cybersicherheitsrichtlinien besser zu verstehen und einzuhalten als jede andere Methode. Game of Threats von PwC ist ein großartiges Beispiel für Gamification im Bewusstsein der Cybersicherheit. Andere Anhänger der Technik sind Ford Motor Company, Salesforce und Microsoft .
Must Read: Wie kleine Unternehmen die Cyber-Sicherheit mit verfügbaren Ressourcen verbessern können
Vorteile der Gamification
Es gibt viele Vorteile, wenn Sie Ihre Mitarbeiterschulungsmodule gamifizieren:
- Gamification verbessert das Bewusstsein der Mitarbeiter für Cyber-Angriffe, insbesondere für nicht-technische Mitarbeiter. Social-Engineering-Angreifer machen hauptsächlich nicht-technische Mitarbeiter zum Sündenbock. Sie rufen sie an oder senden ihnen E-Mails, um Informationen über die Organisation zu erhalten. Schließlich versuchen sie, die Systeme der Organisation zu infiltrieren.
- Wenn Mitarbeiter in der Lage sind, vorläufige Cyberangriffe abzuwehren, können sich Sicherheitsexperten auf schwerwiegendere Infrastrukturangriffe konzentrieren.
Viele Länder nehmen Datendiebstahl ernst und erlegen den Schuldnern daher strenge Vorschriften auf. Zum Beispiel DSGVO.
Schritte zur Gamifizierung der Lernerfahrung
Mitarbeiter müssen sich die Fähigkeiten aneignen, um zumindest einen möglichen Cyberangriff zu erkennen. Gamification ist die perfekte Methode, um Ihre Mitarbeiter zu schulen. Darüber hinaus trägt Gamification auch dazu bei, eine gut beobachtete Sicherheitskultur zu schaffen.
- Um zu beginnen, müssen Sie einen Inhalt haben. Es soll bereichernd, zielorientiert und kreativ sein. Vermeiden Sie langweilige Präsentationen, verwirrende Diagrammabläufe und zu viele technische Details. Halten Sie es einfach und auf den Punkt.
- Erstellen Sie jetzt mit Hilfe der Spielmechanik ein interaktives Material.
- Planen Sie ein Punktesystem. Belohnungen und Anerkennungen fördern die Mitarbeiterbeteiligung. Sie können ihnen druckbare Badges vergeben, wenn sie sich beim Versenden von E-Mails fortlaufend an die Regeln halten. Darüber hinaus können Mitarbeiter mit einer größeren Anzahl von Abzeichen für ihr anhaltend gutes Benehmen belohnt werden. Sie können solche Leistungen auch im Unternehmen bewerben, um die Beteiligung zu verbessern.
- Messen Sie schließlich immer die Wirksamkeit des Spielplans durch Cybersicherheitsbewertungen und regelmäßige Audits.
Muss gelesen werden: 10 Cyber-Sicherheitsmythen, die Sie nicht glauben sollten
Sie brauchen keinen teuren Gamification-Plan. Sie können Computerspiele nutzen, die kein Loch in Ihre Tasche brennen. Tatsächlich können Sie auch Brettspiele wählen, die ein grundlegendes Bewusstsein für Informationssicherheit vermitteln. Auf der Tagesordnung steht eine maximale Beteiligung der Mitarbeiter.