A Brookhuis fabrica instrumentos de medição para as indústrias da madeira e de salas limpas. Neste ambiente de produção de alta tecnologia, security awareness dos funcionários security awareness é essencial. Mas como é que treinas de uma forma que realmente se mantenha?
Este foi o principal desafio para Rick Verlaan, Diretor Financeiro e CISO, que é responsável pela certificação ISO 27001 na organização. Partilha a razão pela qual escolheram o Guardey e como este lhe permite poupar muito tempo, a ele e à organização.
Desafio: a formação obrigatória não pegou
A Brookhuis tem a certificação ISO 27001. Isto significa que há muito que se presta atenção à sensibilização para a security awareness, para além de uma vasta gama de outros requisitos. De facto, a sensibilização para a cibersegurança é uma componente obrigatória do Sistema de Gestão da Segurança da Informação (ISMS).
No entanto, foi difícil formar os funcionários de forma a que a informação se mantivesse. Por exemplo, a empresa utilizou apresentações em PowerPoint, organizou reuniões trimestrais e realizou testes para verificar a retenção de conhecimentos.
Mas "levava muito tempo e as pessoas achavam que isso perturbava o seu trabalho diário", diz Verlaan. Por isso, procuraram uma alternativa que consumisse menos tempo e fosse mais fácil de programar para os mecânicos e vendedores, que, no caso da Brookhuis, estão frequentemente na estrada.
Os esforços anteriores foram orientados pela conformidade, mas não produziram os resultados desejados. Além disso, o impacto era pouco duradouro. Foi por isso que começaram a procurar uma solução mais adequada.
Solução: microformação semanal com gamificação
Foi a combinação de formação semanal e gamificação que atraiu imediatamente a Brookhuis. Compararam outro fornecedor, mas a Guardey foi a preferida devido à sua estrutura competitiva. Verlaan explica: "O que acabou por me convencer foi o aspeto competitivo com a tabela de classificação.
Na organização, cada departamento participa numa competição trimestral. Há prémios, como um vale de jantar para o melhor jogador individual. Há também uma pequena recompensa para a equipa vencedora.
A Brookhuis inclui conscientemente todos os departamentos. Isto significa que até a equipa de desenvolvimento participa. Os programadores utilizam um pacote especial de conteúdos Guardey com tópicos de segurança avançados. Isto mantém-nos desafiados, enquanto os outros funcionários se dedicam a tópicos mais gerais.
Fácil de implementar e requer pouco tempo
O que Verlaan também aprecia é o facto de já não ter de perder tempo a planear os horários dos mecânicos e dos vendedores. A participação no Guardey é quase automática. Os empregados participam sem precisarem de ser constantemente encorajados. Diz: "Ainda não tive de perseguir ninguém. As pessoas queixam-se muitas vezes de não terem tempo suficiente, mas cinco minutos é sempre possível".
Resultado: empregados empenhados e auditores satisfeitos
Verlaan e Brookhuis dão formação aos empregados para melhorarem a sua sensibilização security awareness, o que é fundamental para que o seu sistema de gestão da segurança da informação funcione.
O Guardey já foi apresentado duas vezes durante as auditorias. Nenhum dos auditores externos tinha visto o Guardey antes, mas ambos ficaram imediatamente entusiasmados. "Ambos os auditores não estavam familiarizados com o método, mas consideraram-no excelente." Este feedback positivo reforça a convicção da Brookhuis de que esta é a melhor forma de formar os funcionários de forma sustentável.
Verlaan também aprecia a facilidade com que pode gerar relatórios sobre a participação e o conteúdo da formação. Estes relatórios mostram um forte envolvimento dos empregados. "O maior valor acrescentado do Guardey é o facto de as pessoas se manterem empenhadas. E isso é um requisito para que o teu SGSI funcione."
Não deixes que os hackers te enganem
Certifica-te de que os teus empregados estão preparados para reconhecer ameaças à segurança com o Guardey. Começa hoje o teu teste gratuito de 14 dias.