A NCOD é uma empresa de consultoria e destacamento que fornece profissionais para governos locais. Seus funcionários trabalham em dezenas de locais de clientes, o que torna security awareness um desafio persistente. Com o Guardey, eles finalmente encontraram uma maneira de abordar esse problema de forma estrutural e eficaz.
Conversamos com Coen Dekkers, consultor de TIC e digitalização da NCOD. O que o atraiu imediatamente foi o aspecto de gamificação, pois aumenta o envolvimento. Isso resulta em melhores relatórios de incidentes e conversas mais significativas, ajudando a organização a finalmente encontrar uma solução que realmente funcione para ela.
Desafio: Da comunicação ad-hoc ao treinamento estruturado
O NCOD vinha trabalhando na security awareness sobre security awareness há algum tempo, mas tinha dificuldades para abordá-la de forma consistente e impactante. Os esforços anteriores limitavam-se a artigos autônomos ou à comunicação durante incidentes. Infelizmente, não havia tempo suficiente para organizar continuamente a conscientização internamente. Dekkers explica: "O que você está fazendo essencialmente é fornecer informações de vez em quando. Mas isso só funciona se você tiver tempo e esses momentos são escassos."
Enquanto isso, as ameaças estavam aumentando, como evidenciado pelo número crescente de e-mails phishing recebidos pelos funcionários. As novas contratações, em particular, eram frequentemente visadas. Embora o NCOD tenha comunicado sobre ferramentas e, por exemplo, um gerenciador de senhas, isso não levou à mudança de comportamento que eles esperavam. Foi quando eles começaram a procurar uma alternativa, que encontraram com o Guardey.
Solução: Sessões semanais curtas de treinamento com impacto
A decisão de escolher o Guardey baseou-se na combinação de microaprendizagem e gamificação. De acordo com Dekkers, essa abordagem proporciona um impacto real e torna o processo agradável.
Eles começaram com uma campanha de spear phishing criada por Guardey, que a NCOD considerou altamente profissional e eficaz - um verdadeiro alerta. "Vimos muitas pessoas clicando e inserindo informações. Mesmo um clique é demais, então isso realmente nos mostrou que o treinamento security awareness era necessário."
“Não vemos nossos funcionários com frequência pessoalmente, e é por isso que os cartazes não têm chance de funcionar. Você precisa de uma plataforma de treinamento digital que seja fácil de usar.”
Os funcionários podem participar das sessões de treinamento pela intranet logo após registrarem suas horas, tornando o processo o mais fácil possível. "Se você fizer um treinamento de cinco minutos toda semana, o tópico permanecerá em mente - e é exatamente isso que você quer." A primeira temporada da competição já foi concluída. Treze equipes, incluindo a equipe de gerenciamento, participaram!
A gamificação como um impulsionador do engajamento
Dekkers percebeu que o entusiasmo dos funcionários aumentou quando eles perceberam que havia prêmios a serem ganhos. A equipe vencedora pode participar de um jogo de escape room, e há uma etiqueta Bluetooth para o vencedor individual. Os funcionários agora incentivam uns aos outros via WhatsApp a dar o melhor de si e vencer. "Em alguns bate-papos em grupo, tudo girava em torno de: 'Só precisamos subir mais um lugar!'"
Eles também fizeram um esforço consciente para envolver a gerência. Como modelos dentro da organização, era importante obter a adesão deles. "Não se pode esperar que os funcionários participem se a gerência não o fizer." Dekkers ligou pessoalmente para alguns deles para explicar a importância. Ele acredita que, como líder, você deve ser capaz de explicar por que participar do treinamento é importante.
Resultado: Melhores relatórios e melhores conversas
Security awareness está claramente melhorando, portanto, o treinamento está funcionando. Dekkers observa que mais funcionários estão informando ou encaminhando e-mails suspeitos para a TI. Além disso, estão ocorrendo discussões internas. O conteúdo gera conversas e se torna parte da vida cotidiana no trabalho. "O tópico de security awareness está mais presente nas conversas cotidianas. As pessoas estão mais conscientes e há mais discussões sobre o que é certo e o que é errado."
Com o Guardey, security awareness mais presente nas conversas do dia a dia. As pessoas estão mais atentas e há mais discussões sobre o que é certo e errado.
Dekkers compara esse fato com tentativas anteriores de envolver os funcionários. Ele acredita que confiar demais na comunicação física, como pôsteres, não funcionou para a NCOD. Como muitos funcionários trabalham externamente, eles precisavam de uma solução digital que se alinhasse com o fluxo de seus dias de trabalho. "Não vemos nosso pessoal pessoalmente com frequência, e é por isso que os cartazes não têm chance de funcionar. Você precisa de uma plataforma digital que seja fácil de usar."
A maior vitória para o NCOD é que o tópico está vivo e bem em toda a organização, não apenas na TI. Inicialmente, o foco estava na participação máxima. Dekkers atribui isso, em parte, ao fato de o Guardey ter sido integrado à rotina diária por meio da intranet. "Você encontrará o Guardey bem ao lado do botão para registrar suas horas. Lá, você está sempre a um clique de distância de concluir sua tarefa semanal."
Não deixe que os hackers sejam mais espertos que você
Certifique-se de que seus funcionários estejam preparados para reconhecer ameaças à segurança com o Guardey. Inicie seu teste gratuito de 14 dias hoje mesmo.