Pekerja anda tidak akan sekali-kali memahami kepentingan keselamatan siber melainkan anda mendidik mereka. Membelanjakan ribuan dolar untuk keselamatan siber tidak akan mencukupi jika pekerja anda tidak dapat menghargai dan mengamalkannya. 60% perniagaan kecil berhenti dalam tempoh 6 bulan selepas serangan siber. Selain itu, IBM melaporkan bahawa kesilapan manusia membawa kepada lebih daripada 95% serangan siber di seluruh dunia. Oleh itu, anda perlu mendidik pekerja anda tentang hasil aktiviti mereka. Walau bagaimanapun, kerana latihan tradisional tidak begitu berkesan, anda perlu menggunakan alat yang interaktif, menarik dan (mungkin) kurang dikenali: Gamification.
Mesti Baca: Fakta Keselamatan Siber Tersembunyi Yang Mesti Anda Tahu!
Apakah Gamification?
Ia adalah kaedah menggunakan reka bentuk pengalaman dan mekanik permainan untuk menghasilkan pengalaman pendidikan yang menawan dan menggalakkan. Gamification menggabungkan banyak elemen daripada permainan dan menggunakannya dalam persekitaran bukan permainan seperti tetapan korporat. Walaupun gamifikasi pada asalnya direka untuk membantu kanak-kanak, ia telah terbukti tanpa keraguan sebagai teknik pembelajaran yang hebat dalam bidang lain juga.
Teknik ini telah digunakan dalam modul latihan untuk ketenteraan dan agensi terperingkat dari 2008. Kini, ia dianggap sebagai salah satu teknik terbaik untuk meningkatkan kesedaran keselamatan siber dalam organisasi.
Mengabaikan keengganan banyak syarikat terhadap gamifikasi, telah terbukti bahawa ia membantu pekerja memahami dan mematuhi dasar keselamatan siber dengan lebih baik daripada kaedah lain. Game of Threats oleh PwC ialah contoh gamifikasi yang bagus dalam kesedaran keselamatan siber. Pengikut lain teknik ini termasuk Ford Motor Company, Salesforce dan Microsoft .
Mesti Baca: Bagaimana Perniagaan Kecil Boleh Meningkatkan Keselamatan Siber Dengan Sumber Yang Tersedia
Manfaat Gamifikasi
Terdapat banyak faedah jika anda menggunakan modul pendidikan pekerja anda:-
- Gamification meningkatkan kesedaran pekerja terhadap serangan siber, terutamanya untuk pekerja bukan teknikal. Penyerang kejuruteraan sosial kebanyakannya menjadi kambing hitam kepada pekerja bukan teknikal. Mereka menelefon mereka atau menghantar e-mel kepada mereka untuk mendapatkan maklumat tentang organisasi. Akhirnya, mereka cuba menyusup ke dalam sistem organisasi.
- Jika pekerja mampu menangani serangan siber awal, profesional keselamatan boleh memberi tumpuan kepada serangan infrastruktur yang lebih teruk.
Banyak negara memandang serius kecurian data dan dengan itu mengenakan peraturan yang ketat kepada peminjam. Sebagai contoh, GDPR.
Langkah-Langkah Untuk Gamify Pengalaman Pembelajaran
Pekerja perlu memperoleh kemahiran untuk sekurang-kurangnya mengenali kemungkinan serangan siber. Gamification ialah kaedah terbaik untuk mendidik pekerja anda. Selain itu, gamifikasi juga membantu dalam membawa budaya keselamatan yang diperhatikan dengan baik.
- Untuk memulakan, anda perlu mempunyai kandungan. Ia harus memperkaya, berorientasikan matlamat dan kreatif. Elakkan pembentangan yang membosankan, aliran carta yang mengelirukan dan terlalu banyak teknikal. Pastikan ia mudah dan tepat.
- Sekarang, cipta bahan interaktif dengan bantuan mekanik permainan.
- Rancang sistem pemarkahan. Ganjaran dan pengiktirafan meningkatkan penyertaan pekerja. Anda boleh memberi mereka lencana yang boleh dicetak apabila mematuhi peraturan secara berturut-turut semasa menghantar e-mel. Selanjutnya, pekerja yang mempunyai lebih banyak bilangan lencana boleh diberi insentif untuk tingkah laku baik mereka yang berterusan. Anda juga boleh mengiklankan pencapaian sedemikian dalam syarikat untuk meningkatkan penyertaan.
- Akhir sekali, sentiasa mengukur keberkesanan pelan permainan melalui penilaian keselamatan siber dan audit tetap.
Mesti Baca: 10 Mitos Keselamatan Siber yang Anda Tidak Patut Percaya
Anda tidak perlu mempunyai pelan gamifikasi yang mahal. Anda boleh memanfaatkan permainan komputer yang tidak membakar lubang di dalam poket anda. Malah, anda juga boleh memilih permainan papan yang membekalkan kesedaran asas tentang keselamatan maklumat. Agendanya ialah penyertaan maksimum daripada pekerja.