Alkalmazottai soha nem fogják megérteni a kiberbiztonság fontosságát, hacsak nem tanítja őket. Ezer dollárt költeni a kiberbiztonságra nem lesz elég, ha az alkalmazottak ezt nem tudják értékelni és gyakorolni. A kisvállalkozások 60%-a 6 hónapon belül leáll egy kibertámadást követően. Ezen túlmenően, az IBM jelentése szerint emberi hibák okozzák a világszerte előforduló kibertámadások több mint 95%-át. Ezért tájékoztatnia kell alkalmazottait tevékenységeik eredményeiről. Mivel azonban a hagyományos képzés nem volt olyan hatékony, egy interaktív, vonzó és (talán) kevésbé ismert eszközt kell használnia: a Gamification-t.
El kell olvasni: Rejtett kiberbiztonsági tények, amelyeket tudnod kell!
Mi az a Gamification?
Ez egy módszer az élménytervezés és a játékmechanika felhasználására, hogy lebilincselő és bátorító oktatási élményt hozzon létre. A Gamification számos játékelemet tartalmaz, és nem játékkörnyezetben, például vállalati beállításokban használja. Bár a gamification eredetileg a gyerekek megsegítésére készült, kétségtelenül bebizonyosodott, hogy más területeken is kiváló tanulási technika.
A technikát 2008-tól alkalmazzák katonai és minősített ügynökségek képzési moduljaiban. Jelenleg az egyik legjobb technikának tartják a szervezetek kiberbiztonsági tudatosságának javítását.
Figyelmen kívül hagyva sok vállalat nem hajlandóságát a gamification iránt, bebizonyosodott, hogy ez minden más módszernél jobban segíti az alkalmazottakat megérteni és betartani a kiberbiztonsági irányelveket. A PwC Game of Threats remek példája a kiberbiztonsági tudatosság játékosításának. A technika további követői a Ford Motor Company, a Salesforce és a Microsoft .
Kötelező elolvasni: Hogyan javíthatják a kisvállalkozások a kiberbiztonságot a rendelkezésre álló erőforrásokkal
Perks Of Gamification
Számos előnnyel jár, ha játékosítja alkalmazottai oktatási moduljait: -
- A gamification növeli az alkalmazottak tudatosságát a kibertámadásokkal szemben, különösen a nem műszaki alkalmazottak esetében. A szociális tervezés támadói főként a nem műszaki alkalmazottak bűnbakká válnak. Felhívják őket, vagy e-maileket küldenek nekik, hogy információkat szerezzenek a szervezetről. Végül megpróbálnak behatolni a szervezet rendszereibe.
- Ha az alkalmazottak képesek megbirkózni az előzetes kibertámadásokkal, a biztonsági szakemberek a súlyosabb infrastrukturális támadásokra koncentrálhatnak.
Sok ország komolyan veszi az adatlopást, és ezért szigorú szabályokat ír elő a mulasztókkal szemben. Például a GDPR.
A tanulási élmény játékosabbá tételének lépései
Az alkalmazottaknak meg kell szerezniük a szükséges készségeket ahhoz, hogy legalább felismerjenek egy lehetséges kibertámadást. A gamification a tökéletes módszer az alkalmazottak oktatására. Sőt, a gamifikáció segít egy jól megfigyelhető biztonsági kultúra kialakításában is.
- A kezdéshez tartalommal kell rendelkeznie. Gazdagítónak, célorientáltnak és kreatívnak kell lennie. Kerülje az unalmas prezentációkat, a zavaró diagramfolyamatokat és a túl sok technikai dolgot. Legyen egyszerű és lényegre törő.
- Most készítsen interaktív anyagot a játékmechanika segítségével.
- Tervezz meg egy pontozási rendszert. A jutalmak és elismerések növelik az alkalmazottak részvételét. Nyomtatható jelvényeket adományozhat nekik, ha e-mailek küldése közben folyamatosan betartják a szabályokat. Továbbá a több kitűzővel rendelkező munkavállalók folyamatos jó magatartásukért ösztönözhetők. Az ilyen teljesítményeket a vállalatnál is meghirdetheti a részvétel javítása érdekében.
- Végre mindig mérje fel a játékterv hatékonyságát kiberbiztonsági értékelésekkel és rendszeres auditokkal.
El kell olvasni: 10 kiberbiztonsági mítosz, amelyet nem szabad elhinned
Nem kell drága gamification tervvel rendelkeznie. Használhat olyan számítógépes játékokat, amelyek nem égetnek lyukat a zsebében. Valójában választhat olyan társasjátékokat is, amelyek alapvető ismereteket nyújtanak az információbiztonságról. A napirend a munkavállalók maximális részvétele.