Sobre Roosevelt Kliniek
A Roosevelt Kliniek é uma instituição de atendimento médico especializado em ginecologia, dermatologia, dermatologia cosmética, cirurgia e terapia da pele. A empresa tem unidades nas cidades holandesas de Leiden, Delft e Monster, e sua equipe é composta por 33 funcionários.
Desafio
"Somos uma organização de saúde que se preocupa com a privacidade de nossos pacientes", diz Kim van Polanen, gerente operacional da Roosevelt Kliniek. "É por isso que uma estratégia sólida de cyber security é essencial para nós. Já estamos cobertos pelo lado tecnológico, mas acreditamos que precisávamos investir também na security awareness de nossos funcionários."
"A maioria das soluções que encontramos on-line se concentrava principalmente na prevenção de phishing . No entanto, estávamos procurando uma solução de treinamento que abrangesse uma variedade maior de tópicos, como ransomware, segurança de senhas e assim por diante", diz van Polanen. "Como uma instituição médica, temos medidas de segurança específicas para proteger os dados dos pacientes. Isso inclui como controlamos o acesso aos nossos computadores, o lugar dos dispositivos eletrônicos pessoais no trabalho e como agir no caso de um problema relacionado à segurança cibernética. Portanto, queríamos poder personalizar o conteúdo do treinamento para acrescentar essas informações."
Solução
"Com a ajuda da Guardey, primeiro criamos uma simulação de phishing ", diz van Polanen. "A equipe da Guardey criou um e-mail falso adaptado à nossa organização, com a solução de RH que usamos como remetente." Como se tratava de um teste phishing com engenharia social real, mais funcionários clicaram no link phishing falso do que durante os testes phishing anuais habituais. "Esses resultados nos ajudaram a convencer nossos funcionários de que o treinamento regular em cyber security era necessário."
Com o Guardey, a Roosevelt Kliniek agora treina security awareness com gamificação. Durante os desafios semanais que levam até três minutos para serem concluídos, eles aprendem sobre tópicos como phishing, fraude de CEO, segurança de senhas e muito mais. "Em breve, também começaremos a adicionar nosso conteúdo personalizado", diz van Polanen.
As reações da equipe sobre o uso do Guardey foram positivas. "O Guardey é uma maneira divertida de aprender sobre cyber security porque você está jogando um jogo. Outras soluções que testamos usavam muitos vídeos longos, o que tornava a experiência de aprendizado passiva. Também achamos que as pessoas poderiam facilmente ligar o vídeo e jogar um jogo em seus telefones até que o vídeo terminasse. Não se pode relaxar com o Guardey".
Valores
Van Polanen definiu três valores principais do uso do Guardey.
Conteúdo personalizado
"O Guardey nos permitirá adicionar conteúdo personalizado, incluindo nossas próprias normas cyber security . Isso é fundamental para nós", diz van Polanen.
Conformidade com a NEN 7510
A diretriz NEN 7510, que foi desenvolvida especialmente para as organizações de saúde holandesas, estabelece uma estrutura que implica que as organizações de saúde devem investir na security awareness de seus funcionários. "Com o Guardey, agora também estamos em conformidade com esse padrão, que é algo que valorizamos muito."
Alta taxa de participação
"Nos primeiros meses de uso do Guardey, tivemos uma taxa de participação de 95%", diz van Polanen. "Não precisamos de muito esforço para convencer a equipe a aceitar seus desafios semanais."
Não deixe que os hackers sejam mais espertos que você
Certifique-se de que sua organização esteja preparada para reconhecer ameaças cibernéticas com o Guardey. Inicie seu teste gratuito de 14 dias hoje mesmo.