Starfsmenn þínir munu aldrei skilja mikilvægi netöryggis nema þú fræðir þá. Að eyða þúsundum dollara fyrir netöryggi mun ekki duga ef starfsmenn þínir geta ekki metið og æft það. 60% lítilla fyrirtækja hætta innan 6 mánaða eftir netárás. Ennfremur greinir IBM frá því að mannleg mistök leiði til meira en 95% netárása um allan heim. Þess vegna þarftu að fræða starfsmenn þína um árangur starfsemi þeirra. Hins vegar, þar sem hefðbundin þjálfun hefur ekki verið eins áhrifarík, þarftu að nota tæki sem er gagnvirkt, grípandi og (kannski) minna þekkt: Gamification.
Verður að lesa: Faldar staðreyndir um netöryggi sem þú verður að vita!
Hvað er gamification?
Það er aðferð til að nota reynsluhönnun og leikjafræði til að framleiða grípandi og hvetjandi fræðsluupplifun. Gamification inniheldur marga þætti úr leikjum og notar það í umhverfi sem ekki er leikjaspilun eins og fyrirtækjastillingar. Þó gamification hafi upphaflega verið hönnuð til að hjálpa börnum, hefur það verið sannað án nokkurs vafa sem frábær námstækni á öðrum sviðum.
Tæknin hefur verið notuð í þjálfunareiningum fyrir her- og flokkunarstofnanir frá 2008. Núna er hún talin ein besta tæknin til að bæta netöryggisvitund stofnana.
Með því að hunsa óvilja margra fyrirtækja gagnvart gamification, hefur það verið sannað að það hjálpar starfsmönnum að skilja og fylgja netöryggisstefnu betur en nokkur önnur aðferð. Game of Threats frá PwC er frábært dæmi um gamification í netöryggisvitund. Aðrir fylgjendur tækninnar eru Ford Motor Company, Salesforce og Microsoft .
Verður að lesa: Hvernig lítil fyrirtæki geta bætt netöryggi með tiltækum úrræðum
Fríðindi gamification
Það eru mörg fríðindi ef þú notar fræðslueiningar starfsmanna þinna: -
- Gamification eykur vitund starfsmanna gagnvart netárásum, sérstaklega fyrir starfsmenn sem ekki eru tæknimenn. Árásarmenn félagsverkfræði eru aðallega blórabögglar sem ekki eru tæknimenn. Þeir hringja í þá eða senda tölvupóst til þeirra til að afla upplýsinga um stofnunina. Að lokum reyna þeir að síast inn í kerfi stofnunarinnar.
- Ef starfsmenn eru færir um að takast á við bráðabirgðatölvuárásir geta öryggissérfræðingar einbeitt sér að alvarlegri innviðaárásum.
Mörg lönd taka gagnaþjófnað alvarlega og setja þar af leiðandi strangar reglur um vanskilaaðila. Til dæmis, GDPR.
Skref til að Gamify námsupplifunina
Starfsmenn þurfa að öðlast færni til að viðurkenna að minnsta kosti hugsanlega netárás. Gamification er fullkomin aðferð til að fræða starfsmenn þína. Þar að auki hjálpar gamification einnig við að koma upp vel fylgstu öryggismenningu.
- Til að byrja þarftu að hafa efni. Það ætti að auðga, markmiðsmiðað og skapandi. Forðastu leiðinlegar kynningar, ruglingslegt grafflæði og of mikið tækniatriði. Hafðu það einfalt og markvisst.
- Búðu til gagnvirkt efni með hjálp leikjafræðinnar.
- Skipuleggðu stigakerfi. Verðlaun og viðurkenningar auka þátttöku starfsmanna. Þú getur veitt þeim útprentanleg merki fyrir að fylgja reglunum í röð á meðan þú sendir tölvupóst. Ennfremur er hægt að hvetja starfsmenn með fleiri merki til að halda áfram að hegða sér vel. Einnig er hægt að auglýsa slík afrek í fyrirtækinu til að bæta þátttöku.
- Að lokum skaltu alltaf mæla skilvirkni leikáætlunar með netöryggismati og reglulegum úttektum.
Verður að lesa: 10 goðsögn um netöryggi sem þú ættir ekki að trúa
Þú þarft ekki að hafa dýra gamification áætlun. Þú getur notað tölvuleiki sem brenna ekki gat í vasa þínum. Reyndar geturðu líka valið borðspil sem veita grunnvitund um upplýsingaöryggi. Dagskráin er hámarksþátttaka starfsmanna.