Vaši zamestnanci nikdy nepochopia dôležitosť kybernetickej bezpečnosti, pokiaľ ich nebudete vzdelávať. Minúť tisíce dolárov na kybernetickú bezpečnosť nebude stačiť, ak to vaši zamestnanci nedokážu oceniť a praktizovať. 60 % malých podnikov sa zastaví do 6 mesiacov od kybernetického útoku. Okrem toho IBM uvádza, že ľudské chyby vedú k viac ako 95 % kybernetických útokov na celom svete. Preto musíte svojich zamestnancov vzdelávať o výsledkoch ich činností. Keďže však tradičné školenie nebolo také efektívne, musíte použiť nástroj, ktorý je interaktívny, pútavý a (možno) menej známy: Gamifikácia.
Musíte si prečítať: Skryté fakty o kybernetickej bezpečnosti, ktoré musíte vedieť!
Čo je to gamifikácia?
Ide o metódu využitia zážitkového dizajnu a hernej mechaniky na vytvorenie podmanivého a povzbudzujúceho vzdelávacieho zážitku. Gamifikácia zahŕňa mnoho prvkov z hier a používa ich v nehernom prostredí, ako sú podnikové nastavenia. Hoci gamifikácia bola pôvodne navrhnutá na pomoc deťom, nepochybne sa osvedčila ako skvelá učebná technika aj v iných oblastiach.
Táto technika sa používa vo výcvikových moduloch pre vojenské a tajné agentúry od roku 2008. Teraz sa považuje za jednu z najlepších techník na zlepšenie povedomia o kybernetickej bezpečnosti v organizáciách.
Ignorovaním neochoty mnohých spoločností voči gamifikácii sa dokázalo, že pomáha zamestnancom pochopiť a dodržiavať zásady kybernetickej bezpečnosti lepšie ako ktorákoľvek iná metóda. Game of Threats od PwC je skvelým príkladom gamifikácia v povedomí o kybernetickej bezpečnosti. Ďalšími nasledovníkmi tejto techniky sú Ford Motor Company, Salesforce a Microsoft .
Musíte si prečítať: Ako môžu malé podniky zlepšiť kybernetickú bezpečnosť pomocou dostupných zdrojov
Výhody Gamification
Existuje veľa výhod, ak gamifikujete svoje moduly vzdelávania zamestnancov: -
- Gamifikácia zlepšuje informovanosť zamestnancov o kybernetických útokoch, najmä u netechnických zamestnancov. Útočníci sociálneho inžinierstva sú väčšinou obetným baránkom netechnických zamestnancov. Prezvonia im alebo im pošlú e-maily, aby získali informácie o organizácii. Nakoniec sa pokúsia infiltrovať do systémov organizácie.
- Ak sú zamestnanci schopní čeliť predbežným kybernetickým útokom, odborníci na bezpečnosť sa môžu zamerať na závažnejšie útoky na infraštruktúru.
Mnohé krajiny berú krádež údajov vážne, a preto ukladajú neplatičom prísne predpisy. Napríklad GDPR.
Kroky na gamifikáciu vzdelávacej skúsenosti
Zamestnanci musia získať zručnosti, aby aspoň rozpoznali možný kybernetický útok. Gamifikácia je perfektná metóda na vzdelávanie vašich zamestnancov. Okrem toho gamifikácia tiež pomáha pri vytváraní dobre pozorovanej kultúry bezpečnosti.
- Ak chcete začať, musíte mať obsah. Malo by byť obohacujúce, cieľavedomé a kreatívne. Vyhnite sa nudným prezentáciám, mätúcemu toku grafov a príliš veľa technických detailov. Nech je to jednoduché a k veci.
- Teraz vytvorte interaktívny materiál pomocou hernej mechaniky.
- Naplánujte si bodovací systém. Odmeny a uznania zvyšujú účasť zamestnancov. Môžete im udeliť vytlačiteľné odznaky za postupné dodržiavanie pravidiel pri odosielaní e-mailov. Ďalej, zamestnanci s väčším počtom odznakov môžu byť motivovaní k trvalému dobrému správaniu. Môžete tiež inzerovať takéto úspechy v spoločnosti, aby ste zlepšili účasť.
- Nakoniec vždy merajte efektivitu herného plánu prostredníctvom hodnotení kybernetickej bezpečnosti a pravidelných auditov.
Musíte si prečítať: 10 mýtov o kybernetickej bezpečnosti, ktorým by ste nemali veriť
Nemusíte mať drahý plán gamifikácie. Môžete využiť počítačové hry, ktoré vám nevypália dieru do vrecka. V skutočnosti si môžete vybrať aj stolové hry, ktoré poskytujú základné povedomie o informačnej bezpečnosti. Na programe je maximálna účasť zamestnancov.