Come si fa a trasformare un argomento serio come la sicurezza informatica in qualcosa di coinvolgente e divertente e, così facendo, a creare una cultura della consapevolezza in materia di sicurezza?
Riuscire a ridere con i tuoi colleghi può aiutarti ad affrontare gli alti e bassi della vita lavorativa. Un pizzico di divertimento può anche fare la differenza tra una lezione noiosa e qualcosa che rimane impresso nella mente di chi la segue. Ma basta leggere la frase “sensibilizzazione alla sicurezza” per farti sbadigliare e farti chiudere gli occhi.
Qualche idea per rendere divertente la formazione sulla sicurezza informatica
La formazione sulla consapevolezza della sicurezza serve a promuovere una cultura della sicurezza. Informare il personale sui pericoli legati alle minacce alla sicurezza informatica fa sì che tutti, in tutta l’organizzazione, capiscano come rendere più sicuro il proprio ambiente di lavoro.
Ma la sicurezza informatica di solito non è vista come una cosa divertente. Ammettiamolo, il solo pensiero della sicurezza può far venire voglia a molti di noi di tornare a casa a letto e nasconderci sotto le coperte. Ma usando un po’ di umorismo, lo sbadiglio della sensibilizzazione alla sicurezza può trasformarsi in un sorriso.
L’obiettivo della formazione sulla sicurezza è creare una cultura della consapevolezza in materia: sappiamo tutti che quando imparare è divertente, è più facile che le cose restino impresse. E ci sono tantissime prove scientifiche a sostegno di questo, che dimostrano che rendere l’apprendimento un po’ più divertente porta i suoi frutti.
Ecco un esempio: una materia che si potrebbe dire sia ancora più arida della sicurezza è la statistica. Uno studio pubblicato sul *Journal of Statistics Education* ha analizzato l’uso dell’umorismo e del divertimento per migliorare i risultati di apprendimento degli studenti di statistica. Lo studio ha scoperto che l’umorismo era uno dei“cinque interventi più importanti”per aiutare gli studenti ad apprendere in modo più efficace; l’umorismo ha contribuito ad alleviare l’ansia legata all’apprendimento della materia.
Allo stesso modo, quando si tratta di sensibilizzare i dipendenti sui pericoli legati alle minacce alla sicurezza informatica, come il phishing e l’ingegneria sociale, l’umorismo può davvero fare la differenza per far sì che questi argomenti, spesso aridi e complessi, rimangano impressi nella mente dei dipendenti.
Ecco alcune idee su come usare il divertimento e i giochi per rafforzare la tua cultura della sicurezza.
Fai in modo che la gente parli di sicurezza
L’umorismo può essere un ottimo modo per rompere il ghiaccio e creare legami. Per stimolare la conversazione su temi legati alla sicurezza, inserisci qualche battuta durante le sessioni di formazione. Un modo per farlo è usare supporti visivi, e uno di questi, che piace proprio a tutti, è il “meme divertente”.
I meme sono perfetti per imparare qualcosa perché sono facili da ricordare. Internet è pieno zeppo di meme su ogni argomento, dai gatti ai bambini e persino alla sicurezza informatica. I poster per la formazione sulla sicurezza informatica che usano i meme possono essere ottimi per catturare l’attenzione del lettore con una citazione divertente e poi approfondire i dettagli di una questione di sicurezza. Crea una serie di poster sulla sicurezza, ognuno basato su un meme diverso che si concentri su un tema fondamentale, come ad esempio una buona politica sulle password.
Se cerchi un po’ di ispirazione, dai un’occhiata a questa lista dei dieci migliori meme sulla sicurezza: I 10 migliori meme sulla sicurezza informatica
“Scappa dai criminali informatici!”
La gente adora l’idea delle escape room, come dimostrano le 1.500 escape room presenti in tutto il Regno Unito. Il motivo di questa popolarità è probabilmente il lavoro di squadra necessario per risolvere un enigma. Affrontare un problema insieme ad altre persone può essere divertente, può aiutare a creare una cultura della sicurezza e a rafforzare i rapporti.
Quando crei un programma di formazione sulla sicurezza informatica, usa attività interattive e rompicapi da svolgere in gruppo. Pensa a come puoi aggiungere un po’ di tensione o l’emozione dell’“inseguimento” per far concentrare i dipendenti sui metodi di attacco usati dai cybercriminali. Prova a dividere il gruppo in due, facendo sì che un gruppo interpreti il ruolo dei criminali informatici e l’altro quello delle “vittime”: assegna al gruppo delle “vittime” il compito di subire un attacco di “ingegneria sociale”.
Cambia la composizione delle squadre per assicurarti che tutti abbiano la possibilità di mettersi nei panni di un truffatore: ragionando come un criminale informatico, il dipendente inizierà a capire come operano questi criminali e come avviene la manipolazione.
Giochi e attività divertenti per creare una cultura della sicurezza
In fin dei conti, siamo tutti solo dei ragazzini cresciuti.
Usare i giochi per aiutare le persone ad imparare è un metodo che contribuisce a consolidare la comprensione umana. La teoria dell’apprendimento basato sui giochi descrive l’apprendimento gamificato come “esperienziale”. Questo tipo di apprendimento è efficace perché crea esperienze attraverso giochi di ruolo e altre attività ludiche.
Uno studio intitolato “Gamification della sensibilizzazione e della formazione sulla sicurezza informatica”, condotto dall’Università norvegese di scienza e tecnologia, ha rilevato che «…un alto livello di interattività potrebbe potenzialmente ovviare alla noia spesso associata all’e-learning».
Quando crei una cultura della sicurezza informatica, assicurati di includere tanti elementi interattivi che siano divertenti e che usino l’umorismo per lasciare un ricordo indelebile. Non aspettarti che si sviluppi una cultura della sicurezza se i dipendenti sono costretti a stare seduti in uffici soffocanti ad ascoltare lezioni noiose. Un buon programma di formazione sulla sicurezza informatica offrirà video interattivi incentrati sulle persone e che rendono l’apprendimento divertente.
Creare un quadro efficace per promuovere una cultura della sicurezza informatica non è facile. Ma coinvolgendo i dipendenti in eventi divertenti e memorabili, un’azienda ha più possibilità di superare la barriera della noia.
In un contesto in cui la sicurezza informatica riguarda ogni azienda e le perdite causate da phishing e ransomware sono davvero enormi, è fondamentale proteggere la tua organizzazione. Questo rafforzamento delle misure di sicurezza aziendali deve includere anche i tuoi dipendenti.
Usando l’umorismo, un’organizzazione può trasformare il concetto di sicurezza in un obiettivo comune per tutti e far sì che la gente ne parli, invece di addormentarsi appena se ne sente parlare.