Vaši zaměstnanci nikdy nepochopí důležitost kybernetické bezpečnosti, pokud je nebudete vzdělávat. Utratit tisíce dolarů za kybernetickou bezpečnost nebude stačit, pokud to vaši zaměstnanci nedokážou ocenit a praktikovat. 60 % malých podniků se zastaví do 6 měsíců po kybernetickém útoku. IBM navíc uvádí, že lidské chyby vedou k více než 95 % kybernetických útoků na celém světě. Proto musíte své zaměstnance vzdělávat o výsledcích jejich činností. Protože však tradiční školení nebylo tak efektivní, musíte použít nástroj, který je interaktivní, poutavý a (možná) méně známý: Gamifikace.
Musíte si přečíst: Skrytá fakta o kybernetické bezpečnosti, která musíte vědět!
Co je gamifikace?
Jedná se o metodu využití zážitkového designu a herní mechaniky k vytvoření strhujícího a povzbuzujícího vzdělávacího zážitku. Gamifikace zahrnuje mnoho prvků z her a používá je v neherním prostředí, jako je firemní nastavení. Ačkoli byla gamifikace původně navržena tak, aby pomáhala dětem, byla nade vší pochybnost prokázána jako skvělá učební technika i v jiných oblastech.
Tato technika se používá ve výcvikových modulech pro vojenské a tajné agentury od roku 2008. Nyní je považována za jednu z nejlepších technik pro zlepšení povědomí o kybernetické bezpečnosti v organizacích.
Ignorováním neochoty mnoha společností ke gamifikaci bylo prokázáno, že pomáhá zaměstnancům pochopit a dodržovat zásady kybernetické bezpečnosti lépe než jakákoli jiná metoda. Game of Threats od PwC je skvělým příkladem gamifikace v povědomí o kybernetické bezpečnosti. Mezi další následovníky této techniky patří Ford Motor Company, Salesforce a Microsoft .
Musíte si přečíst: Jak mohou malé podniky zlepšit kybernetickou bezpečnost pomocí dostupných zdrojů
Výhody Gamifikace
Existuje mnoho výhod, pokud gamifikujete své moduly vzdělávání zaměstnanců: -
- Gamifikace zlepšuje povědomí zaměstnanců o kybernetických útocích, zejména u netechnických zaměstnanců. Útočníci sociálního inženýrství jsou většinou obětním beránkem netechnické zaměstnance. Zavolají jim nebo jim pošlou e-maily, aby získali informace o organizaci. Nakonec se pokusí proniknout do systémů organizace.
- Pokud jsou zaměstnanci schopni čelit předběžným kybernetickým útokům, mohou se bezpečnostní odborníci zaměřit na závažnější útoky na infrastrukturu.
Mnoho zemí bere krádež dat vážně, a proto uvaluje na neplatiče přísné předpisy. Například GDPR.
Kroky ke gamifikaci vzdělávacího zážitku
Zaměstnanci potřebují získat dovednosti, aby alespoň rozpoznali možný kybernetický útok. Gamifikace je perfektní metoda pro vzdělávání vašich zaměstnanců. Kromě toho gamifikace také pomáhá při výchově dobře pozorované kultury zabezpečení.
- Chcete-li začít, musíte mít obsah. Mělo by být obohacující, cílevědomé a kreativní. Vyhněte se nudným prezentacím, matoucím tokům grafů a přílišným technickým záležitostem. Udržujte to jednoduché a k věci.
- Nyní vytvořte interaktivní materiál s pomocí herních mechanismů.
- Naplánujte si bodovací systém. Odměny a uznání zvyšují účast zaměstnanců. Můžete jim udělit tisknutelné odznaky za postupné dodržování pravidel při odesílání e-mailů. Zaměstnanci s větším počtem odznaků mohou být dále motivováni k trvalému dobrému chování. Můžete také inzerovat takové úspěchy ve společnosti, abyste zlepšili účast.
- Nakonec vždy měřte efektivitu herního plánu prostřednictvím hodnocení kybernetické bezpečnosti a pravidelných auditů.
Musíte si přečíst: 10 mýtů o kybernetické bezpečnosti, kterým byste neměli věřit
Nemusíte mít drahý plán gamifikace. Můžete využít počítačové hry, které vám nevypálí díru do kapsy. Ve skutečnosti si můžete vybrat i deskové hry, které poskytují základní povědomí o bezpečnosti informací. Na programu je maximální účast zaměstnanců.