🚨 NIS2 is nu van kracht. Bewustwording op het gebied van informatiebeveiliging is nu wettelijk verplicht in de EU.

Check compliance
Start je gratis proefperiode
Terug naar het Resource Center

Hoe we de Duolingo voor security awareness hebben gebouwd

Nieuwe talen leren kan saai zijn. Je denkt terug aan een klaslokaal en het leren van lange rijen woorden. Het voelt onnatuurlijk, geforceerd, het is pijnlijk.

Duolingo begreep dit en besloot de ervaring van het leren van talen te verbeteren. Met hun game leer je door te doen. Je hebt het gevoel dat je een game speelt, maar je leert eigenlijk. Talen leren is moeilijk, maar met Duolingo wordt het leuk.

Weet je wat nog meer saai kan zijn? Leren over cybersecurity. Daarom hebben veel organisaties moeite om hun medewerkers te motiveren om deel te nemen aan security awareness training.

Daarom besloten we de Duolingo voor security awareness te bouwen: Guardey.

De problemen met traditionele security awareness training

Er zijn honderden security awareness training-oplossingen op de markt. Van e-learning tot klassikale training en escape rooms. De meeste zijn niet effectief.

De vergeetcurve van jaarlijkse cursussen

Sommige organisaties verplichten hun medewerkers om deel te nemen aan een jaarlijkse cursus, online of klassikaal. Deze cursussen zijn vaak lang, minstens 1,5 uur, en passief. De deelnemer leest of luistert, maar is niet actief betrokken bij de training. Dit zorgt voor een saaie ervaring.

In de dagen en weken na de cursus zullen je medewerkers waarschijnlijk een verbeterd bewustzijn hebben. Ze zullen cyberrisico's vaker dan normaal herkennen en bespreken. Maar naarmate de weken verstrijken, begint de vergeetcurve toe te slaan.

De vergeetcurve

De vergeetcurve illustreert hoe snel mensen de informatie vergeten die ze hebben geleerd. Het laat zien hoe het, zonder enige herhaling, onmogelijk is om veel van de informatie uit een les of cursus te onthouden. Hieronder zie je hoe dit kan worden verbeterd met voortdurend leren.

Hoe herhaling de vergeetcurve verbetert

Waarom nemen organisaties dan überhaupt deel aan jaarlijkse cursussen? Waarschijnlijk omdat het voldoet aan compliance-eisen. Sommige cybersecurity-verzekeringen en informatiebeveiligingsrichtlijnen beschouwen jaarlijkse cursussen als voldoende training.

Als je enige doel compliance is, kan een jaarlijkse cursus prima werken. Als je wilt dat je medewerkers daadwerkelijk bewuster worden van cyberrisico's, dan zal dat niet werken.

Waarom is het motiveren van medewerkers voor doorlopende training zo moeilijk?

Er zijn honderden doorlopende training-oplossingen voor security awareness. Dat wil zeggen: trainingprogramma's met wekelijkse of maandelijkse trainingssessies. De meeste van deze oplossingen hebben moeite om deelnemers langer betrokken te houden.

Allereerst zijn veel ervan simpelweg te tijdrovend. Mensen hebben het druk en volle agenda's laten niet veel nieuwe activiteiten toe. Als ze 15 minuten of langer aan een trainingssessie moeten besteden, lukt dat simpelweg niet.

Ook zijn veel training-oplossingen gebaseerd op passieve leermethoden. Video's worden bijvoorbeeld vaak gebruikt in trainingsmateriaal. Deze zijn vaak langdradig en erger nog, ze betrekken de gebruiker niet. Het enige wat de gebruiker hoeft te doen, is zitten en luisteren. Een minuut hiervan kan een eeuwigheid lijken als je een drukke agenda hebt.

Deelnemers missen vaak intrinsieke motivatie tijdens deze lessen. De enige reden dat ze security awareness trainen, is omdat hun baas het zegt. Daarom is er niets bevredigends aan de leerervaring, wat het moeilijker maakt om betrokken te blijven en informatie te onthouden.

Tot slot is er simpelweg nooit een element van plezier bij betrokken. Herinner je die ene leraar op school nog die een les moeiteloos liet lijken? Waar je oplette omdat de les leuk en boeiend was, wat resulteerde in betere cijfers? Plezier hebben is een essentieel onderdeel van een effectieve leerervaring, en het ontbreekt in veel security awareness training-oplossingen.

Hoe Guardey security awareness training leuk maakt

Guardey plaatst gamification centraal in security awareness training. We hebben gekeken naar Duolingo, vergelijkbare leermiddelen en echte videogames om te zien wat ze zo boeiend maakt. Vervolgens hebben we die principes in Guardey verwerkt.

1. Micro challenges

Onze aandachtsspanne is korter dan ooit. We zijn gewend aan korte video content, korte paragrafen en korte games op onze smartphones.

Met Guardey duurt één cybersecurity challenge slechts drie minuten om te voltooien. Er zijn geen langdradige video's of lange teksten die een eeuwigheid duren om door te nemen.

Voorbeeld van een Guardey challenge

Dit maakt het gemakkelijk om Guardey in je agenda te passen, hoe druk je ook bent. Het voorkomt ook dat deelnemers in slaap vallen tijdens de training.

2. Wekelijkse training

We hebben al vastgesteld dat herhaling essentieel is. Daarom ga je met Guardey elke week een micro challenge aan. Elke week leren deelnemers over een ander cyberrisico.

De streak weergave in Guardey

Door elke week aanwezig te zijn, creëren deelnemers een streak, wat op zijn beurt hun totale score verbetert. Dit houdt hen intrinsiek gemotiveerd om Guardey regelmatig te blijven gebruiken.

3. Interactief leren

We zijn er trots op dat Guardey 0,0% passief leren biedt. We geloven niet in het nabootsen van een klaslokaal waarin een docent praat en studenten luisteren.

Alle Guardey challenges zijn volledig interactief. Deelnemers beantwoorden vragen altijd op een speelse, snelle manier. Omdat er geen video's of pagina's vol tekst zijn om door te ploegen, zitten deelnemers altijd aan het stuur en zijn ze actief betrokken.

📚 Gerelateerd: “We gebruiken Guardey om te voldoen aan de eisen van onze cyberverzekering.”

4. Storytelling

Als er één ding is dat een videogame leuk maakt, dan is het wanneer je een rol mag spelen in een verhaal.

Leren over cybersecurity omdat je begrijpt dat het belangrijk is, is één ding. Punten kunnen scoren is iets anders. Maar wat als je je fictieve organisatie moest beschermen tegen datalekken en een mogelijk faillissement? Plotseling bevind je je midden in een verhaal — wat de ervaring veel leuker maakt.

Met Guardey start elke deelnemer een fictieve organisatie. Elke keer dat ze goed presteren tijdens een challenge, verbetert de reputatie van de organisatie en verdienen ze geld. Als ze niet goed presteren, keldert hun reputatie en verliezen ze geld.

5. Prestaties

Een andere manier om de intrinsieke motivatie te stimuleren, is door ze te belonen voor goede prestaties.

Achievements

In Guardey kunnen deelnemers prestaties verzamelen door punten te scoren, een aantal challenges aan te gaan of lange speelreeksen te hebben. Gotta catch ‘em all!

6. Een leaderboard

Op een bedrijfsbreed leaderboard kunnen deelnemers zien hoe ze presteren ten opzichte van hun collega's. Dit leidt vaak tot vriendschappelijke competitie en veel interne gesprekken over de onderwerpen die aan bod komen.

Leaderboard kopie

Het leaderboard is een krachtige manier gebleken om deelnemers intrinsiek te motiveren om te blijven meedoen. Sommige deelnemers hebben chatgroepen met collega's opgericht om de resultaten van de wekelijkse Guardey challenges te bespreken. Sommige organisaties reiken elk kwartaal prijzen uit aan de leider van het leaderboard.

📚 Gerelateerd: “Onze trainingsparticipatie is door het dak gegaan met Guardey.”

7. Directe feedback

Na elke vraag tijdens een challenge krijgen deelnemers directe feedback in de vorm van enkele regels tekst. Deelnemers zijn vaak benieuwd naar deze feedback, vooral nadat ze een vraag fout hebben beantwoord. Hierdoor is de kans groter dat ze de informatie onthouden.

Van het afvinken van compliance naar een cultuurverandering

Lange tijd was security awareness training iets waar medewerkers met tegenzin naartoe gingen en van hun to-do lijstje afvinkten. Als ze konden spieken, verslappen, niet opletten of zelfs helemaal niet meedoen, dan deden ze dat. De informatie bleef zelden hangen en niet lang na de training was de awareness alweer verdwenen.

Guardey draagt bij aan een security awareness cultuur. Omdat de training leuk en competitief is, gaan collega's er regelmatig mee aan de slag, totdat het een vast onderdeel wordt van hun werkzaamheden. Sommige organisaties kiezen er ook voor om een Guardey-challenge te spelen tijdens periodieke vergaderingen of presentaties. Dit helpt hen om het gevoel te creëren dat iedereen in de organisatie een rol speelt bij het veilig houden ervan.

Guardey maakt security awareness training leuk

Security awareness training zou niet iets moeten zijn dat je alleen maar afvinkt op je compliance-checklist. Het kan een effectieve manier zijn om je collega's te transformeren tot een menselijke firewall die cyberrisico's herkent en rapporteert.

Daarom moet elke organisatie investeren in een oplossing die deelnemers langdurig betrokken houdt.

We hebben Guardey gebouwd op gamification-principes om de leerervaring leuk en effectief te maken. Onze klanten melden hogere participatiegraden, meer gemelde cyberrisico's en meer interne discussies over cybersecurity.

Laat hackers je niet te slim af zijn. Probeer Guardey 14 dagen gratis →

Dinela Lokvancic
Dinela Lokvancic Marketing Specialist Dinela houdt Guardey's online aanwezigheid up-to-date. Ze creëert content die complexe cybersecurity-onderwerpen toegankelijk maakt en helpt organisaties begrijpen waarom security awareness training belangrijk is voor hun teams.
KLAAR OM TE BEGINNEN?

Sluit je aan bij meer dan 500 bedrijven die hun teams al beschermen met Guardey

Start je gratis proefperiode van 14 dagen
14 dagen gratis · Geen creditcard nodig · Volledige toegang · Binnen 5 minuten klaar
Of plan een persoonlijke demo