18. Juli 2024 - Cyber security
Neue Sprachen zu lernen kann langweilig sein. Man denkt an ein Klassenzimmer und das Lernen langer Reihen von Wörtern zurück. Es fühlt sich unnatürlich an, es fühlt sich erzwungen an, es ist schmerzhaft.
Duolingo hat dies verstanden und beschlossen, die Erfahrung des Sprachenlernens zu verbessern. Mit ihrem Spiel lernt man durch Handeln. Man hat das Gefühl, ein Spiel zu spielen, aber man lernt tatsächlich. Sprachen lernen ist schwer, aber mit Duolingo macht es Spaß.
Wissen Sie, was auch langweilig sein kann? Das Lernen über Cybersicherheit. Deshalb fällt es vielen Unternehmen schwer, ihre Mitarbeiter zur Teilnahme an security awareness Schulungen zu motivieren.
Deshalb haben wir beschlossen, das Duolingo für security awareness zu entwickeln: Guardey.
Die Probleme mit der traditionellen security awareness Ausbildung
Es gibt Hunderte von security awareness Schulungslösungen auf dem Markt. Vom E-Learning über Schulungen im Klassenverband bis hin zu Escape Rooms. Die meisten von ihnen sind nicht effektiv.
Die Vergessenskurve der Jahreskurse
Einige Unternehmen verlangen von ihren Mitarbeitern die Teilnahme an einem jährlichen Kurs, sei es online oder in Form einer Schulung. Diese Kurse sind oft langwierig, mindestens 1,5 Stunden lang, und passiv. Der Teilnehmer liest oder hört zu, ohne aktiv an der Schulung teilzunehmen. Das führt zu einer langweiligen Erfahrung.
In den Tagen und Wochen nach dem Kurs werden Ihre Mitarbeiter wahrscheinlich ein besseres Bewusstsein haben. Sie werden Cyber-Bedrohungen häufiger als sonst erkennen und diskutieren. Aber wenn die Wochen vergehen, setzt die Vergessenskurve ein.
Die Vergessenskurve veranschaulicht, wie schnell Menschen die gelernten Informationen vergessen. Sie zeigt, dass es ohne Wiederholung unmöglich ist, einen Großteil der Informationen aus einer Klasse oder einem Kurs zu behalten. Unten sehen Sie, wie dies durch kontinuierliches Lernen verbessert werden kann.
Warum nehmen Organisationen dann überhaupt an jährlichen Kursen teil? Wahrscheinlich, weil sie damit die Einhaltung der Vorschriften überprüfen. Einige Cybersicherheitsversicherungen und Richtlinien zur Informationssicherheit sehen jährliche Kurse als ausreichende Schulung an.
Wenn Ihr einziges Ziel die Einhaltung von Vorschriften ist, ist ein jährlicher Kurs vielleicht genau das Richtige. Wenn Sie wollen, dass Ihre Mitarbeiter tatsächlich mehr über Cyber-Bedrohungen wissen, wird das nicht funktionieren.
Warum ist es so schwer, Mitarbeiter zur Weiterbildung zu motivieren?
Es gibt Hunderte von Weiterbildungslösungen für security awareness. Das heißt: Trainingsprogramme mit wöchentlichen oder monatlichen Trainingseinheiten. Die meisten dieser Lösungen haben Schwierigkeiten, die Lernenden über einen längeren Zeitraum zu beschäftigen.
Zunächst einmal sind viele von ihnen einfach zu zeitaufwändig. Die Menschen sind beschäftigt und die vollen Kalender lassen nicht viele neue Aktivitäten zu. Wenn sie 15 Minuten oder länger für eine Schulung brauchen, schaffen sie es einfach nicht.
Außerdem beruhen viele Schulungslösungen auf passiven Lernmethoden. So werden zum Beispiel häufig Videos für Schulungsmaterial verwendet. Diese sind oft langatmig und, was noch schlimmer ist, sie fesseln den Benutzer nicht. Der Benutzer muss sich nur hinsetzen und zuhören. Wenn Sie einen vollen Terminkalender haben, kann sich eine Minute wie eine Ewigkeit anfühlen.
Den Lernenden fehlt es in diesen Stunden oft an intrinsischer Motivation. Der einzige Grund, warum sie security awareness trainieren, ist, dass ihr Chef es ihnen sagt. Aus diesem Grund hat die Lernerfahrung nichts Erfüllendes an sich, was es schwieriger macht, dranzubleiben und die Informationen zu behalten.
Und nicht zuletzt kommt der Spaß einfach zu kurz. Erinnern Sie sich noch an den einen Lehrer in der Schule, der den Unterricht zu einem Kinderspiel machte? Sie haben aufmerksam zugehört, weil der Unterricht Spaß gemacht hat und ansprechend war, was sich in besseren Noten niederschlug? Spaß zu haben ist ein wesentlicher Bestandteil einer effektiven Lernerfahrung, und das fehlt in vielen Schulungslösungen von security awareness .
So macht Guardey security awareness Training Spaß
Guardey stellt die Gamification in den Mittelpunkt der security awareness Schulung. Wir haben uns Duolingo, ähnliche Lerntools und Videospiele angeschaut, um herauszufinden, was sie so fesselnd macht. Dann haben wir diese Prinzipien in Guardey integriert.
1. Mikro-Herausforderungen
Unsere Aufmerksamkeitsspanne ist kürzer als je zuvor. Wir sind an kurze Videoinhalte, kurze Absätze und kurze Spiele auf unseren Smartphones gewöhnt.
Bei Guardey dauert eine Cybersicherheitsherausforderung nur drei Minuten. Es gibt keine langatmigen Videos oder lange Textpassagen, die man ewig braucht, um sie zu lesen.
So können Sie Guardey problemlos in Ihren Zeitplan einbauen, egal wie beschäftigt Sie sind. Es verhindert auch, dass die Lernenden während des Trainings einschlafen.
2. Wöchentliches Training
Wir haben bereits festgestellt, dass Wiederholungen der Schlüssel sind. Deshalb nehmen Sie mit Guardey jede Woche eine neue Herausforderung an. Jede Woche lernen die Lernenden etwas über eine andere Cyber-Bedrohung.
Indem sie jede Woche teilnehmen, schaffen die Lernenden eine Serie, die wiederum ihre Gesamtpunktzahl verbessert. So bleiben sie intrinsisch motiviert, Guardey regelmäßig zu nutzen.
3. Interaktives Lernen
Wir sind stolz darauf, in Guardey 0,0% passives Lernen anzubieten. Wir glauben nicht an die Nachahmung eines Klassenzimmers, in dem ein Lehrer spricht und die Schüler zuhören.
Alle Guardey-Herausforderungen sind vollständig interaktiv. Die Lernenden beantworten die Fragen immer auf spielerische und schnelle Weise. Da es keine Videos oder seitenlangen Texte gibt, durch die man sich durcharbeiten muss, sitzen die Lernenden immer auf dem Fahrersitz und nehmen aktiv teil.
📚 Verwandt: "Wir nutzen Guardey, um die Anforderungen unserer Cyberversicherung zu erfüllen."
4. Geschichtenerzählen
Wenn es etwas gibt, das bei einem Videospiel Spaß macht, dann ist es, wenn man eine Rolle in einer Geschichte spielen kann.
Sich über Cybersicherheit zu informieren, weil man weiß, wie wichtig sie ist, ist eine Sache. Punkte sammeln zu können ist eine andere. Aber was wäre, wenn Sie Ihr fiktives Unternehmen vor Datenlecks und einem möglichen Bankrott schützen müssten? Plötzlich befinden Sie sich mitten in einer Geschichte - und das macht viel mehr Spaß.
Bei Guardey gründet jeder Lernende eine fiktive Organisation. Jedes Mal, wenn sie bei einer Herausforderung gut abschneiden, verbessert sich der Ruf des Unternehmens und sie verdienen Geld. Wenn sie nicht gut abschneiden, sinkt ihr Ruf und sie verlieren Geld.
5. Errungenschaften
Eine weitere Möglichkeit, die intrinsische Motivation zu steigern, besteht darin, sie für gute Leistungen zu belohnen.
In Guardey können die Lernenden Errungenschaften sammeln, indem sie Punkte sammeln, eine Reihe von Herausforderungen annehmen oder eine lange Spielserie haben. Du musst sie alle fangen!
6. Eine Bestenliste
In einer unternehmensweiten Rangliste können die Lernenden sehen, wie sie im Vergleich zu ihren Kollegen abschneiden. Dies führt oft zu einem freundschaftlichen Wettbewerb und vielen internen Gesprächen über die jeweiligen Themen.
Die Bestenliste hat sich als ein wirksames Mittel erwiesen, um die Lernenden intrinsisch zu motivieren, weiter mitzumachen. Einige Lernende haben Chatgruppen mit Kollegen gegründet, um die Ergebnisse der wöchentlichen Guardey-Herausforderungen zu diskutieren. Einige Organisationen vergeben vierteljährlich Preise für den Anführer des Boards.
📚 Verwandt: "Unsere Ausbildungsbeteiligung ist mit Guardey sprunghaft angestiegen."
7. Unmittelbares Feedback
Nach jeder Frage während einer Challenge erhalten die Lernenden ein sofortiges Feedback in Form von ein paar Textzeilen. Die Lernenden sind oft begierig darauf, dieses Feedback zu lesen, besonders wenn sie eine Frage falsch beantwortet haben. Dadurch behalten sie die Informationen auch eher im Gedächtnis.
Von der Überprüfung der Einhaltung von Vorschriften zu einem Kulturwandel
Lange Zeit waren die Schulungen von security awareness etwas, das die Mitarbeiter nur widerwillig aufsuchten und auf ihrer Aufgabenliste abhakten. Wenn es ihnen möglich war, zu schummeln, zu schwänzen, nicht aufzupassen oder gar nicht teilzunehmen, taten sie es. Die Informationen blieben selten hängen, und nicht lange nach der Schulung war das Bewusstsein abgeklungen.
Guardey trägt zu einer security awareness Kultur bei. Da das Training Spaß macht und wettbewerbsorientiert ist, nehmen die Kollegen regelmäßig daran teil, bis es zu einem festen Bestandteil ihrer Arbeitsaktivitäten wird. Einige Unternehmen entscheiden sich auch dafür, während regelmäßiger Sitzungen oder Präsentationen eine Guardey-Herausforderung zu spielen. Dadurch wird das Gefühl gefördert, dass jeder in der Organisation einen Beitrag zur Sicherheit leistet.
Mit Guardey macht security awareness Training Spaß
Security awareness Schulungen sollten nicht nur ein Punkt sein, den Sie auf Ihrer Compliance-Checkliste abhaken. Es kann ein effektiver Weg sein, um Ihre Kollegen in eine menschliche Firewall zu verwandeln, die Cyber-Bedrohungen erkennt und meldet.
Deshalb sollte jedes Unternehmen in eine Lösung investieren, die die Lernenden über einen langen Zeitraum hinweg beschäftigt.
Wir haben Guardey auf der Grundlage von Gamification-Prinzipien entwickelt, um die Lernerfahrung unterhaltsam und effektiv zu gestalten. Unsere Kunden berichten von höheren Teilnahmequoten, mehr gemeldeten Cyber-Bedrohungen und vermehrten internen Diskussionen über cyber security.