Brookhuis produkuje przyrządy pomiarowe dla przemysłu drzewnego i pomieszczeń czystych. W tym zaawansowanym technologicznie środowisku produkcyjnym security awareness pracowników jest niezbędna. Ale jak szkolić w sposób, który rzeczywiście przykuje uwagę?
To było główne wyzwanie dla Ricka Verlaana, menedżera ds. finansów i CISO, który jest odpowiedzialny za certyfikację ISO 27001 w organizacji. Opowiada, dlaczego wybrali Guardey i jak oszczędza to jemu i organizacji dużo czasu.
Wyzwanie: obowiązkowe szkolenie nie przyniosło rezultatów
Brookhuis posiada certyfikat ISO 27001. Oznacza to, że od dawna zwracamy uwagę na security awareness, oprócz szerokiego zakresu innych wymagań. W rzeczywistości świadomość cyberbezpieczeństwa jest obowiązkowym elementem Systemu Zarządzania Bezpieczeństwem Informacji (ISMS).
Wciąż jednak trudno było szkolić pracowników w sposób, który sprawiłby, że informacje zostałyby przyswojone. Na przykład firma korzystała z prezentacji PowerPoint, organizowała kwartalne spotkania i przeprowadzała testy sprawdzające poziom wiedzy.
Ale "zajmowało to dużo czasu i ludzie uważali, że zakłóca to ich codzienną pracę" - mówi Verlaan. Poszukiwano więc alternatywy, która byłaby mniej czasochłonna i łatwiejsza do zaplanowania dla mechaników i sprzedawców, którzy w przypadku Brookhuis często są w trasie.
Poprzednie wysiłki były napędzane przez zgodność, ale nie przyniosły pożądanych rezultatów. Co więcej, ich wpływ był niewielki. Dlatego rozpoczęli poszukiwania lepiej dopasowanego rozwiązania.
Rozwiązanie: cotygodniowe mikroszkolenia z grywalizacją
To właśnie połączenie cotygodniowych szkoleń i grywalizacji natychmiast przemówiło do Brookhuis. Porównali innego dostawcę, ale Guardey był preferowany ze względu na konkurencyjną strukturę. Verlaan wyjaśnia: "To, co ostatecznie mnie przekonało, to tak naprawdę aspekt rywalizacji z tabelą liderów".
W ramach organizacji każdy dział rywalizuje w kwartalnych zawodach. Przewidziane są nagrody, takie jak voucher na kolację dla najlepszego gracza indywidualnego. Jest też niewielka nagroda dla zwycięskiego zespołu.
Brookhuis świadomie angażuje każdy dział. Oznacza to, że uczestniczy w nim nawet zespół programistów. Programiści korzystają ze specjalnego pakietu treści Guardey z zaawansowanymi tematami bezpieczeństwa. Dzięki temu nie tracą czasu na wyzwania, podczas gdy inni pracownicy zajmują się bardziej ogólnymi tematami.
Łatwy do wdrożenia i wymagający niewiele czasu
Verlaan docenia również to, że nie musi już poświęcać czasu na planowanie harmonogramów mechaników i sprzedawców. Udział w programie Guardey odbywa się niemal automatycznie. Pracownicy uczestniczą bez potrzeby ciągłego zachęcania. Mówi: "Nie musiałem jeszcze nikogo poganiać. Ludzie często narzekają, że nie mają wystarczająco dużo czasu, ale pięć minut jest zawsze do zrobienia".
Rezultat: zaangażowani pracownicy i zadowoleni audytorzy
Verlaan i Brookhuis szkolą pracowników, aby poprawić ich security awareness, co jest kluczem do tego, aby ich system zarządzania bezpieczeństwem informacji działał.
Guardey został już dwukrotnie zaprezentowany podczas audytów. Żaden z zewnętrznych audytorów nie widział wcześniej Guardey, ale obaj byli natychmiast entuzjastycznie nastawieni. "Obaj audytorzy nie znali tej metody, ale uznali ją za świetną". Te pozytywne opinie utwierdzają Brookhuis w przekonaniu, że jest to najlepszy sposób na szkolenie pracowników w sposób zrównoważony.
Verlaan docenia również łatwość, z jaką może generować raporty dotyczące zarówno uczestnictwa, jak i treści szkoleń. Raporty te pokazują duże zaangażowanie pracowników. "Największą wartością dodaną Guardey jest to, że ludzie pozostają zaangażowani. A to jest wymóg, aby Twój ISMS działał".
Nie daj się przechytrzyć hakerom
Upewnij się, że Twoi pracownicy są przygotowani do rozpoznawania zagrożeń bezpieczeństwa dzięki Guardey. Rozpocznij 14-dniowy bezpłatny okres próbny już dziś.