Jūsų darbuotojai niekada nesupras kibernetinio saugumo svarbos, jei jų neišmokysite. Tūkstančius dolerių išleisti kibernetiniam saugumui nepakaks, jei jūsų darbuotojai negalės to įvertinti ir praktikuoti. 60 % smulkaus verslo sustoja per 6 mėnesius po kibernetinės atakos. Be to, IBM praneša, kad žmogaus klaidos sukelia daugiau nei 95 % kibernetinių atakų visame pasaulyje. Taigi jūs turite šviesti savo darbuotojus apie jų veiklos rezultatus. Tačiau kadangi tradiciniai mokymai nebuvo tokie veiksmingi, jums reikia naudoti interaktyvų, patrauklų ir (galbūt) mažiau žinomą įrankį: „Gamification“.
Būtina perskaityti: paslėpti kibernetinio saugumo faktai, kuriuos turite žinoti!
Kas yra Gamifikacija?
Tai patirties dizaino ir žaidimų mechanikos panaudojimo metodas, siekiant sukurti patrauklią ir skatinančią edukacinę patirtį. „Gamification“ apima daugybę žaidimų elementų ir naudoja juos ne žaidimų aplinkoje, pavyzdžiui, įmonės nustatymuose. Nors žaidimai iš pradžių buvo skirti padėti vaikams, jis neabejotinai buvo įrodytas kaip puikus mokymosi būdas ir kitose srityse.
Ši technika buvo naudojama karinėms ir įslaptintoms agentūroms skirtuose mokymo moduliuose nuo 2008 m. Dabar ji laikoma viena geriausių būdų, kaip pagerinti organizacijų supratimą apie kibernetinį saugumą.
Nekreipiant dėmesio į daugelio įmonių nenorą žaismui, buvo įrodyta, kad tai padeda darbuotojams geriau nei bet kuris kitas metodas suprasti kibernetinio saugumo politiką ir jos laikytis. „PwC“ žaidimas „Grėsmių žaidimas“ yra puikus kibernetinio saugumo suvokimo žaidimo pavyzdys. Kiti šios technikos pasekėjai yra „Ford Motor Company“, „ Salesforce“ ir „ Microsoft“ .
Būtina perskaityti: Kaip mažos įmonės gali pagerinti kibernetinį saugumą turimais ištekliais
Žaidimų privilegijos
Jei patobulinsite savo darbuotojų mokymo modulius, gausite daug privalumų:
- Gamifikacija padidina darbuotojų informuotumą apie kibernetines atakas, ypač netechniniams darbuotojams. Socialinės inžinerijos užpuolikai dažniausiai tampa atpirkimo ožiais netechniniams darbuotojams. Jie skambina jiems arba siunčia el. laiškus, kad gautų informacijos apie organizaciją. Galiausiai jie bando įsiskverbti į organizacijos sistemas.
- Jei darbuotojai sugeba įveikti išankstines kibernetines atakas, saugumo specialistai gali sutelkti dėmesį į rimtesnes infrastruktūros atakas.
Daugelis šalių rimtai žiūri į duomenų vagystę ir taiko griežtas taisykles įsipareigojimų nevykdantiems asmenims. Pavyzdžiui, GDPR.
Žingsniai, norint sužavėti mokymosi patirtį
Darbuotojai turi įgyti įgūdžių, kad bent atpažintų galimą kibernetinę ataką. Žaidimas yra puikus būdas šviesti savo darbuotojus. Be to, žaidimai taip pat padeda ugdyti gerai stebimą saugumo kultūrą.
- Norėdami pradėti, turite turėti turinį. Ji turėtų būti praturtinanti, orientuota į tikslą ir kūrybiška. Venkite nuobodžių pristatymų, painių diagramų srautų ir per daug techninių dalykų. Laikykite tai paprastai ir tiksliai.
- Dabar sukurkite interaktyvią medžiagą naudodami žaidimų mechaniką.
- Suplanuokite balų sistemą. Apdovanojimai ir pripažinimai skatina darbuotojų dalyvavimą. Galite apdovanoti juos atspausdintais ženkleliais už tai, kad jie nuosekliai laikosi taisyklių siųsdami el. laiškus. Be to, darbuotojai, turintys daugiau ženklelių, gali būti skatinami už nuolatinį gerą elgesį. Taip pat galite reklamuoti tokius pasiekimus įmonėje, kad pagerintumėte dalyvavimą.
- Galiausiai visada išmatuokite žaidimo plano efektyvumą atlikdami kibernetinio saugumo vertinimus ir reguliarius auditus.
Būtina perskaityti: 10 kibernetinio saugumo mitų, kuriais neturėtumėte tikėti
Jums nereikia turėti brangaus žaidimų plano. Galite naudotis kompiuteriniais žaidimais, kurie nedegina skylės kišenėje. Tiesą sakant, taip pat galite pasirinkti stalo žaidimus, kurie suteikia pagrindinio supratimo apie informacijos saugumą. Darbotvarkė – maksimalus darbuotojų dalyvavimas.