Angajații tăi nu vor înțelege niciodată importanța securității cibernetice decât dacă îi educi. Cheltuiți mii de dolari pentru securitate cibernetică nu va fi suficient dacă angajații dvs. nu o pot aprecia și practica. 60% dintre întreprinderile mici se opresc în decurs de 6 luni de la un atac cibernetic. Mai mult, IBM raportează că erorile umane duc la peste 95% din atacurile cibernetice din întreaga lume. Prin urmare, trebuie să vă educați angajații cu privire la rezultatele activităților lor. Cu toate acestea, deoarece antrenamentul tradițional nu a fost atât de eficient, trebuie să utilizați un instrument care este interactiv, captivant și (poate) mai puțin cunoscut: Gamification.
Trebuie să citiți: fapte ascunse de securitate cibernetică pe care trebuie să le cunoașteți!
Ce este Gamification?
Este o metodă de utilizare a designului experienței și a mecanicii de joc pentru a produce o experiență educațională captivantă și încurajatoare. Gamification încorporează multe elemente din jocuri și le folosește într-un mediu non-gaming, cum ar fi setările corporative. Deși gamification a fost concepută inițial pentru a ajuta copiii, s-a dovedit fără îndoială ca o tehnică excelentă de învățare și în alte domenii.
Tehnica a fost folosită în modulele de instruire pentru agențiile militare și clasificate din 2008. Acum, este considerată una dintre cele mai bune tehnici de îmbunătățire a gradului de conștientizare a securității cibernetice în organizații.
Ignorând nedorința multor companii față de gamification, s-a dovedit că îi ajută pe angajați să înțeleagă și să adere la politicile de securitate cibernetică mai bine decât orice altă metodă. Game of Threats de PwC este un exemplu excelent de gamification în conștientizarea securității cibernetice. Alți adepți ai tehnicii includ Ford Motor Company, Salesforce și Microsoft .
Trebuie citit: Cum pot întreprinderile mici să îmbunătățească securitatea cibernetică cu resursele disponibile
Avantajele gamificării
Există multe avantaje dacă gamificați modulele de educație a angajaților:-
- Gamificarea îmbunătățește gradul de conștientizare a angajaților față de atacurile cibernetice, în special pentru angajații netehnici. Atacatorii de inginerie socială sunt în principal țapi ispășitori angajați netehnici. Le sună sau le trimit e-mailuri pentru a obține informații despre organizație. În cele din urmă, încearcă să se infiltreze în sistemele organizației.
- Dacă angajații sunt capabili să abordeze atacurile cibernetice preliminare, profesioniștii în securitate se pot concentra pe atacuri mai severe de infrastructură.
Multe țări iau în serios furtul de date și, prin urmare, impun reglementări stricte celor care ne plătesc obligații. De exemplu, GDPR.
Pași pentru a optimiza experiența de învățare
Angajații trebuie să dobândească abilitățile pentru a recunoaște cel puțin un posibil atac cibernetic. Gamificarea este metoda perfectă de a vă educa angajații. În plus, gamification ajută și la dezvoltarea unei culturi de securitate bine respectate.
- Pentru a începe, trebuie să aveți un conținut. Ar trebui să fie îmbogățitor, orientat spre obiective și creativ. Evitați prezentările plictisitoare, fluxurile de diagrame confuze și prea multe aspecte tehnice. Păstrați-l simplu și la obiect.
- Acum, creați un material interactiv cu ajutorul mecanicii de joc.
- Planificați un sistem de notare. Recompensele și recunoașterile stimulează participarea angajaților. Le puteți acorda insigne imprimabile dacă respectă consecutiv regulile în timp ce trimiteți e-mailuri. În plus, angajații cu un număr mai mare de insigne pot fi stimulați pentru un comportament bun continuu. De asemenea, puteți promova astfel de realizări în companie pentru a îmbunătăți participarea.
- În cele din urmă, măsurați întotdeauna eficacitatea planului de joc prin evaluări de securitate cibernetică și audituri regulate.
Trebuie citit: 10 mituri de securitate cibernetică pe care nu ar trebui să le credeți
Nu trebuie să aveți un plan de gamification costisitor. Puteți folosi jocuri pe computer care nu vă fac o gaură în buzunar. De fapt, puteți alege și jocuri de societate care oferă informații de bază despre securitatea informațiilor. Agenda este participarea maximă a angajaților.