🚨 A NIS2 já está em vigor. A conscientização sobre segurança é agora uma exigência legal na UE.

Verificar a conformidade
Inicie sua avaliação gratuita
Voltar à visão geral dos casos

NVD: 'Security awareness deve ser divertida, não uma obrigação'

A NVD é uma empresa familiar, ativa na área da segurança há mais de 115 anos. O seu campo de atuação é amplo, abrangendo tudo, desde segurança de objetos e resposta a alarmes até tecnologia e hospitality. A segurança está no centro das atividades da empresa e, atualmente, isso também inclui a segurança digital. “A segurança cibernética é a questão do momento”, afirma Dennis van Loevezijn, gerente de projetos e serviços de TIC. “Como empresa de segurança, somos regularmente alvo — ou melhor, há tentativas. E estamos vendo isso aumentar.”

Desafio: manter a segurança cibernética como prioridade

Os riscos são significativos, tanto devido à escala quanto às responsabilidades dos clientes atendidos pela NVD. "Temos mais de 40.000 conexões, clientes com informações confidenciais e nossa própria sala de controle."

A empresa trabalha ativamente na segurança das informações, cumprindo padrões como NIS2, ISO 27001, GDPR e outros. "Esses padrões exigem que você se concentre na security awareness, entre outras coisas. Ao longo dos anos, organizamos várias atividades de treinamento: questionários, jogos de cartas, sessões de ferramentas. Todas as iniciativas são ótimas, mas sempre foram isoladas. O impacto foi limitado."

O que faltou à NVD foi uma abordagem estrutural. "Eu estava procurando uma maneira de manter a segurança cibernética em primeiro plano - não porque ela é obrigatória, mas porque é divertida. Quando é divertido, os funcionários naturalmente participam mais ativamente."

Solução: Treinamento contínuo com gamificação

A NVD explorou várias alternativas para encontrar a solução que melhor atendesse às suas necessidades. A escolha do Guardey foi muito deliberada, diz Dennis. "Analisamos várias ferramentas, mas o Guardey se destacou claramente. Graças aos elementos de gamificação, o aprendizado se torna divertido. E o que é divertido, permanece".

A Guardey usa a gamificação de forma deliberada para motivar os funcionários. Toda semana, os participantes recebem um desafio curto e interativo. Ao concluírem os desafios, eles podem ganhar pontos e melhorar sua posição na tabela de classificação. Na NVD, os prêmios são vinculados ao desempenho do departamento para criar uma competição motivadora.

O elemento lúdico faz uma grande diferença. Ele estimula a competição. Security awareness é mais vista como uma obrigação, mas como algo que os funcionários querem discutir.
Dennis van Loevezijn Gerente de Projetos e Serviços de TIC

"O elemento jogo realmente faz a diferença", diz Dennis. "Ele estimula a competição. Security awareness não parece mais uma obrigação, mas algo sobre o qual os próprios funcionários querem falar." Como resultado, a segurança cibernética se torna um tópico regular de conversa, mesmo fora dos desafios, aumentando security awareness geral sobre a segurança.

A NVD implementou o Guardey em fases. "Começamos com um grupo de teste de vários níveis da organização. Só depois envolvemos a equipe de gerenciamento. Queríamos garantir que não fosse apenas imposto de cima para baixo, mas que fosse realmente adotado."

O feedback foi extremamente positivo. Muitos funcionários ficaram imediatamente entusiasmados. Nenhuma surpresa, de acordo com Dennis. "É bem estruturado: você começa como um 'júnior' e os desafios vão ficando cada vez mais difíceis. Você precisa fazer conexões, pensar em cenários. Funciona bem, mesmo para pessoas sem experiência em TI."

“É bem estruturado: você começa como júnior e os desafios vão ficando cada vez mais difíceis. Você precisa fazer conexões e pensar em cenários. O Guardey é super eficaz, mesmo para pessoas com formação em TI.”
Dennis van Loevezijn Gerente de Projetos e Serviços de TIC

Cada departamento também nomeou um embaixador, que tem direitos de administrador no Guardey e monitora o progresso. "A cada dois meses, nos reunimos para analisar os relatórios. Quem está ficando para trás? Qual departamento está indo bem?" Essas percepções não são usadas para criticar indivíduos, mas para incentivar os departamentos. "Você ainda pode vencer, então se atualize!" Além disso, os relatórios são usados para fins de certificação ISO, pois demonstram que security awareness é gerenciada ativamente - um requisito importante.

Resultado: Engajamento, conscientização e orgulho interno

A abordagem está valendo a pena, diz Dennis. A cada três meses, um prêmio é concedido ao departamento com melhor desempenho. "Pode ser qualquer coisa: jogar boliche juntos, almoçar, jogar. Fazemos disso um momento, apresentamos em nosso boletim interno e compartilhamos fotos. Você ouve os departamentos dizerem uns aos outros: 'Da próxima vez, nós vamos ganhar!'"

A empresa também percebe uma mudança cultural: a segurança cibernética é discutida mais abertamente, tornando desnecessário forçar o tema nas conversas.

Por fim, o treinamento está tendo um efeito tangível. "É possível perceber que o nível de conhecimento aumentou. As pessoas denunciam e-mails suspeitos de forma proativa. Elas dizem: 'Verifiquei o endereço de e-mail e ele não parecia correto'. No passado, talvez elas simplesmente clicassem. Agora, há um alerta maior."

“É possível perceber que o nível de conhecimento aumentou. As pessoas denunciam proativamente e-mails suspeitos. No passado, elas poderiam simplesmente clicar. Agora, há um maior estado de alerta.”
Dennis van Loevezijn Gerente de Projetos e Serviços de TIC

A NVD planeja adicionar conteúdo personalizado ao Guardey. Dessa forma, eles podem integrar suas próprias políticas de senha ao treinamento. "Isso também nos permite incluir melhor os ambientes de nossos clientes. Podemos treinar os funcionários em situações que realmente correspondem ao nosso trabalho diário."

Com essa abordagem, a empresa prova que security awareness pode ser divertida, e não apenas uma obrigação. Trata-se de motivação e engajamento, tornando o Guardey e seus elementos de gamificação uma combinação perfeita para os desafios que eles enfrentam.

Não deixe que os hackers sejam mais espertos que você

Certifique-se de que seus funcionários estejam preparados para reconhecer ameaças à segurança com o Guardey. Inicie seu teste gratuito de 14 dias hoje mesmo.

PRONTO PARA COMEÇAR?

Junte-se a mais de 500 empresas que já protegem suas equipes com o Guardey

Comece seu teste gratuito de 14 dias
14 dias grátis · Sem cartão de crédito · Acesso total · Configuração em 5 minutos
Ou agende uma demonstração personalizada