Få medarbejderne til at forstå it-sikkerhed: Sådan kan du gribe det an

Har du svært ved at få de ansatte i virksomheden til at tage it-sikkerheden alvorligt. Gamification er en mulig løsning på dine pinsler - her får du en stor introduktion til konceptet.

Computerworld News Service: Der findes en ny løsningen på den gamle udfordring med at få medarbejdere til at tage sikkerheden alvorligt: Gamification.

Det drejer sig om spilagtige elementer i arbejdsgangene, der kan bruges til at skabe øget opmærksomhed på sikkerheden og ændre brugernes adfærd. Implementeret rigtigt kan det give resultater, der er til at føle på.

"Deltagerne i vores program havde 50 procent mindre sandsynlighed for at klikke på et phishing-link og 82 procent større sandsynlighed for at indberette en phishing-mail." 

Sådan beskriver Patrick Heim, der er chief trust officer hos Salesforce.com, resultaterne af de første 18 måneder af selskabets igangværende forsøg på at styrke medarbejdernes opmærksomhed på god sikkerhedspraksis ved hjælp af gamification, der er baseret på belønning som positiv konsekvens fremfor negativ.

Også øget opmærksomhed på den fysiske sikkerhed er en del af initiativet hos Salesforce.com, der har 13.000 medarbejdere.

En kampagne for at teste sårbarheden for såkaldt tailgaiting (hvor en uautoriseret person sniger sig igennem en sikret dør ved at følge i hælene på en autoriseret person) benyttede sig af 300 frivillige medarbejdere, der blev belønnet, hvis det lykkedes dem at snige sig gennem en dør og stjæle noget.

Alt for mange lader sig narre
Før sikkerhedstræning gælder det generelt, at 30 til 60 procent af brugerne lader sig narre af phishing-mails, udtaler Lance Spitzner, der er uddannelsesdirektør hos SANS Institute, der udbyder erhvervskurser i god sikkerhedspraksis.

Efter et kursus og seks til 12 måneder med et gamification-tiltag er andelen faldet til fem procent, hævder han.

Hvad er gamification?
"Gamification har ikke noget at gøre med computerspil," forsikrer Ira Winkler, der er direktør for it-sikkerhedsfirmaet Secure Mentem.

"Derimod drejer det sig om anvendelsen af spilprincipper i løsningen af et forretningsproblem."

Gamification består ifølge Winkler af fire principper:

• Definer et mål.
• Lav nogle regler for at nå målet.
• Skab en mekanisme, der giver deltagerne feedback.
• Lad det være frivilligt at deltage.

De principper kan man se i brug for eksempel i spillet golf, bemærker han: Målet er at få bolden i hul på færrest mulige forsøg, mens reglerne om, hvordan skal gøres, gør det til en interessant udfordring. Feedbacken leveres af pointsystemet, og spillerne deltager frivilligt.

Når gamification anvendes til at øge medarbejderes kendskab til deres virksomheds sikkerhedspolitik, indebærer det som regel at give point til de medarbejdere, der gør det rigtige.

Pointsystemet bliver grundlag for forskellige former for anerkendelse heriblandt badges, præmier og en pointtavle, der viser de førende medarbejderes samlede antal point, forklarer han.

Sådan kan du belønne de opmærksomme
Af sikkerhedsrelateret adfærd, der belønnes i sådanne programmer, kan nævnes indberetning af phishing-mails, forhindring eller indberetning af tailgaiting og forhindring eller indberetning af forsøg på anden indtrængen (især ved hjælp af såkaldt social engineering).

Det kan også være indlevering af USB-nøgler fundet på gulvet, at holde sin pc's software opdateret, at bruge stærke adgangskoder, at deltage i seminarer om sikkerhed, at undgå at efterlade bærbare pc'er i parkerede biler og (for udviklere) indberette fundne fejl og sårbarheder i software anvendt af virksomheden.

Men ordet gamification vækker ikke umiddelbart tillid i erhvervslivet.

"Så snart man bruger ordet 'game' hos en virksomhed, opstår der som regel en del modstand, fordi arbejde er noget seriøst, og det er spil ikke," fortæller Jordan Schroeder, der er it-sikkerhedsadministrator hos Family Insurance Solutions.

"Derfor har jeg i stedet vænnet mig til at bruge vendingen 'aktiv feedback'. Den glider lettere ned."

Artiklen fortsætter på næste side...




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Konica Minolta Business Solutions Denmark A/S
Salg af kopimaskiner, digitale produktionssystemer og it-services.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Op og ned på Java: Migrér og spar penge med Red Hat Java

Hvis du anvender Java til dine forretningskritiske applikationer, skal du træffe en beslutning om, hvordan du bruger det, og hvilken leverandør, der kan støtte dig bedst. For brugere af Oracle JDK nærmer fristen sig nemlig hurtigt for at beslutte, hvilken Java udbyder der skal bruges på lang sigt, når man kører Java-applikationer i produktion.

24. november 2020 | Læs mere


GDPR, status og overblik: Påbud og afgørelser strømmer nu ud fra Datatilsynet

Få styr på hvordan du kan sikre løbende overholdelse af GDPR-reglerne i fremtiden. Ved hjælp af de rigtige processuelle værktøjer og systemer kan du leve op til forventningen om, at din virksomhed har styr på reglerne og overholdelses af dem.

25. november 2020 | Læs mere


Hvordan bevarer du kontrollen, når målet er ultimativ frihed? Data Governance i en hybrid infrastruktur

Vores infrastruktur er i høj grad blevet ”sluppet løs”. Vi lever alle sammen med hybrid IT, hvor vores workloads er (eller skal ende) som frie og mobile entiteter, og hvor data kan bo overalt. Men hvordan bevarer du kontrollen, når målet er ultimativ frihed? I dette webinar retter vi fokus mod én af de måder, hvormed vi bedst bevarer balancen mellem frihed og kontrol over vores værdifulde data.

26. november 2020 | Læs mere





mest debatterede artikler

Premium
Banker indfører nye skrappe regler for e-handel to måneder før forventet: “Det er et uheldigt tidspunkt”
Efter at være blevet udsat er de nye betalingsregler for webshops nu trådt i kraft. Men timingen kunne ikke være værre, lyder det fra Dansk Erhverv.
Computerworld
Stein Bagger gør comeback i ny branche: "De lignede et mafiahold, førte sig frem som nyrige og plaprede løs om urealistiske drømme"
Stein Bagger har skiftet navn og fører sig nu frem i store biler i en helt ny branche, skriver en dansk avis.
CIO
Podcast: Her er seks gode råd om ledelse og digitalisering fra danske top-CIO'er
The Digital Edge: Vi har talt med 17 af Danmarks dygtigste digitale ledere - og samlet deres seks bedste råd om digitalisering og ledelse. Få alle rådene på 26 minutter i denne episode af podcasten The Digital Edge.
Job & Karriere
Se Waoos forklaring: Derfor har selskabet fyret topchef Jørgen Stensgaard med omgående virkning
Waaos bestyrelse opsiger fiberselskabets topchef, Jørgen Stensgaard, der fratræder med omgående virkning. Se hele forklaringen fra Waao her.
White paper
Kunsten at navigere i en tilpasningsøkonomi
Evnen til at tilpasse sig en verden i konstant forandring bliver afgørende for virksomhedens mulighed for at vækste i fremtiden. Ét af de finansielle håndtag du kan skrue på, er en hel eller delvis outsourcing af it-driften. I e-bogen ”Kunsten at navigere i en tilpasningsøkonomi” får du viden om, hvordan din virksomhed kan bruge tilpasningsøkonomi til at håndtere fremtidens krav til it. Vi spørger blandt andet: - Kan din virksomhed skalere og tilpasse sin digitale kapacitet og økonomi? - Har dine kunder tillid til, at du har de skarpeste it-løsninger? - Ville I kunne styrke forretningen ved at give jeres it mere fokus? - Kan I få øget funktionalitet til samme pris? Vi fokuserer på risiko, økonomi, fokus og valg af it-partner, som er fire opmærksomhedspunkter du skal have styr på for at lykkes med at tilpasse virksomheden til at modstå forandringerne i verden.