A Psyned é especializada em atendimento psicológico. Como instituição de saúde, ela precisa cumprir normas rígidas para processar informações confidenciais dos clientes. Isso exige mais do que apenas uma boa tecnologia. "Os dados médicos estão entre os dados pessoais mais confidenciais, mas eu prefiro encontrar minha radiografia dentária on-line do que as anotações do meu terapeuta. Esse nível de vulnerabilidade é muito mais profundo."
A organização possui as certificações ISO 27001 e NEN 7510 para segurança da informação e garantia de qualidade. Stefan Behrens, diretor administrativo da Psyned, explica: “Nossa configuração técnica é sólida e realizamos testes de penetração regularmente. Os resultados sempre mostram que nossos sistemas são robustos. Portanto, com todas as medidas técnicas em vigor, o comportamento humano inadequado está entre nossos maiores riscos de segurança, e a security awareness nosso pessoal security awareness é um fator crítico.
Os dados médicos estão entre os dados mais sensíveis, mas prefiro encontrar minha radiografia dentária online do que as anotações do meu terapeuta. Esse nível de vulnerabilidade é muito mais profundo.
O desafio: Da cultura à continuidade
Há muito tempo a Psyned está comprometida com o comportamento seguro. "Tentamos criar um ambiente de trabalho seguro onde os erros possam ser discutidos. Quando ocorre uma violação de dados, não apontamos o dedo. Na verdade, os próprios membros da equipe relatam os incidentes e assumem a responsabilidade perante os clientes. Essa é a nossa cultura, e temos orgulho dela."
Mas a cultura por si só não é suficiente. "Precisávamos de um programa de treinamento que mantivesse security awareness sempre em mente, sem tomar muito tempo. Sabíamos que algo rápido e direto ao ponto funcionaria melhor para nós", diz Stefan.
A solução: Um programa security awareness acessível
A Psyned escolheu o Guardey por dois motivos. Em primeiro lugar, eles gostaram do aspecto de gamificação que cria uma competição amigável entre os colegas. Além disso, o programa de treinamento especial do Guardey com conteúdo específico da área de saúde foi uma escolha perfeita. "O conteúdo de treinamento do programa de saúde se alinha melhor com o que a equipe reconhece na prática diária. Nem todas as perguntas são específicas da área de saúde, mas elas acrescentam relevância suficiente."

Olhando para o futuro, a Psyned também quer adicionar seu próprio conteúdo de treinamento personalizado, como protocolos internos. "No futuro, gostaríamos de incorporar nossos próprios pontos de política, por exemplo, como lidamos com senhas ou pen drives."
Ao incorporar o treinamento nas rotinas existentes da organização, a integração foi rápida. "O Guardey está incluído em nossas comunicações semanais. Dessa forma, as pessoas o veem como parte de sua semana de trabalho."
Mais do que apenas conformidade
Para a Psyned, o impacto do treinamento security awareness vai além da conformidade. "O que eu gosto é que ele realmente muda o comportamento das pessoas. Elas reconhecem melhor o phishing , são cautelosas com links estranhos. Esse é um ganho que vai além de ter o programa implementado."
“O conteúdo do treinamento do programa de saúde está mais alinhado com o que os funcionários reconhecem na prática diária. Nem todas as perguntas são específicas da área da saúde, mas acrescentam relevância suficiente.”
Enquanto isso, o Guardey também fornece evidências objetivas da participação no treinamento, o que é crucial para as instituições de saúde que estão sendo auditadas. "Você precisa ser capaz de demonstrar que está trabalhando continuamente na security awareness . O Guardey torna isso muito fácil. Na seção de relatórios, é possível ver exatamente quem fez o quê e quando."
O resultado: Funcionários motivados e competitivos
O impacto do Guardey na Psyned é evidente nas estatísticas, diz Stefan. E o mais importante é que ele também afeta o comportamento dos funcionários. "Vimos pessoas que não querem perder sua participação. Quando alguém sai de férias, às vezes pergunta se podemos pausar o treinamento. Não fazemos isso, mas o fato de eles perguntarem nos diz que estão motivados."
Os treinamentos também oferecem pontos de discussão concretos para discussões em equipe. "Usamos o diagrama de aranha durante nossas reuniões da IBMF, onde podemos ver quais temas estão indo bem e onde é necessária mais atenção. Isso leva a conversas significativas, não apenas a marcar caixas."
Os auditores nos dizem: “Ah, vocês estão usando o Guardey? Fantástico”. Depois disso, eles só querem verificar rapidamente se ele está sendo usado ativamente. Em seguida, passam para o próximo tópico da auditoria.
Por fim, o Guardey agrega valor durante as auditorias. "Os auditores nos dizem: 'Ah, vocês estão usando o Guardey? Fantástico. Depois disso, eles só querem verificar rapidamente se ele está sendo usado ativamente e passam para o próximo tópico da auditoria. Isso é muito valioso para nós."
Para a Psyned, o Guardey é mais do que apenas uma solução de treinamento. Ele se tornou uma parte padrão da semana de trabalho. "O programa é acessível, divertido e educativo. As pessoas falam sobre ele, participam ativamente e estão mais conscientes dos riscos. Para nós, isso é exatamente o que precisávamos."
Não deixe que os hackers sejam mais espertos que você
Certifique-se de que seus funcionários estejam preparados para reconhecer ameaças à segurança com o Guardey. Inicie seu teste gratuito de 14 dias hoje mesmo.