Como é que transformas algo tão sério como a cibersegurança em algo envolvente e divertido e, ao fazê-lo, crias uma cultura de sensibilização para a segurança?

Ser capaz de rir com os teus colegas de trabalho pode ajudar-te a ultrapassar os altos e baixos da vida profissional. Uma pitada de diversão também pode fazer a diferença entre uma palestra aborrecida e algo que fica na mente de um aluno. Mas a simples leitura da frase “sensibilização para a segurança” pode fazer-te bocejar e fechar as pálpebras.

Algumas ideias para tornar a formação de sensibilização para a segurança divertida

A formação de sensibilização para a segurança é utilizada para desenvolver uma cultura de segurança. Educar o pessoal sobre os perigos das ameaças à cibersegurança garante que o pessoal de toda a organização compreenda como manter o seu ambiente de trabalho mais seguro.

Mas a cibersegurança não é normalmente vista como uma coisa divertida. Só de pensar em segurança, convenhamos, muitos de nós têm vontade de voltar para a cama e esconder-se debaixo dos cobertores. Mas, recorrendo ao humor, o bocejo de sensibilização para a segurança pode transformar-se num sorriso de sensibilização para a segurança.

O objetivo da educação para a segurança é criar uma cultura de sensibilização para a segurança: todos sabemos que quando a aprendizagem é divertida, é mais provável que se mantenha. E há muitas provas científicas que confirmam este facto, demonstrando que é compensador acrescentar algum divertimento à aprendizagem.

Eis um exemplo: uma disciplina que é, sem dúvida, ainda mais seca do que a segurança é a estatística. Um estudo publicado no Journal of Statistics Education explorou a utilização do humor e da diversão para melhorar os resultados de aprendizagem dos estudantes de estatística. O estudo concluiu que o humor era uma das “cinco intervenções mais importantes” para ajudar os alunos a aprender mais eficazmente; o humor ajudou a aliviar a ansiedade na aprendizagem da disciplina.

Da mesma forma, ao educar os empregados sobre os perigos das ameaças à cibersegurança, incluindo o phishing e a engenharia social, o humor pode ajudar muito a fixar na mente dos empregados estes assuntos áridos e muitas vezes complexos.

Seguem-se algumas ideias sobre como utilizar a diversão e os jogos para consolidar a tua cultura de sensibilização para a segurança.

Põe as pessoas a falar sobre segurança

O humor pode ser uma óptima forma de quebrar o gelo e criar laços. Para que a conversa sobre questões de segurança comece, acrescenta algumas piadas às sessões de formação. Uma forma de o fazer é utilizar recursos visuais, e um desses recursos que tem um apelo universal é o “meme engraçado”.

Os memes são óptimos para utilizar quando se aprende alguma coisa, porque são memoráveis. A Internet está repleta de memes sobre todos os assuntos, desde gatos a bebés e até sobre cibersegurança. Os cartazes de formação em sensibilização para a segurança que utilizam memes podem ser óptimos para captar a atenção do leitor com uma citação engraçada e depois aprofundar os detalhes de uma questão de sensibilização para a segurança. Cria uma série de cartazes de segurança, cada um baseado num meme diferente que se concentra numa questão central, como uma boa política de palavras-passe.

Para te inspirares, vê esta lista dos dez melhores memes de segurança: Os 10 melhores memes sobre segurança cibernética

“Foge dos Cibercriminosos!”

As pessoas adoram o conceito de escape room, como demonstram os 1500 escape rooms espalhados pelo Reino Unido. A razão desta popularidade deve-se muito provavelmente ao trabalho de equipa envolvido na resolução de um puzzle. Concentrar-se num problema com outras pessoas pode ser uma coisa divertida de fazer, pode ajudar a construir uma cultura de sensibilização para a segurança e cimentar relações.

Ao conceber um programa de formação em sensibilização para a segurança, utiliza tarefas interactivas e puzzles no contexto de uma equipa. Pensa nas formas que podem ser utilizadas para acrescentar um elemento de medo ou de “perseguição” para concentrar os empregados nos tipos de métodos de ataque que os cibercriminosos utilizam. Tenta dividir um grupo em dois e fazer com que um grupo seja de cibercriminosos e o outro de “vítimas” – define a tarefa de “engenharia social” para o grupo que representa as “vítimas”.

Muda as equipas para garantir que todos têm a oportunidade de pensar como um burlão – ao pensar como um cibercriminoso, o empregado começará a ver como os cibercriminosos operam e como a manipulação acontece.

Diversão e jogos para criar uma cultura de sensibilização para a segurança

No fim de contas, somos todos crianças grandes.

Utilizar jogos para ajudar as pessoas a aprender é algo que funciona para ajudar a solidificar a compreensão humana. A área da teoria da aprendizagem baseada em jogos descreve a aprendizagem gamificada como “experiencial”. Este tipo de aprendizagem é eficaz, uma vez que constrói experiências através de jogos de interpretação de papéis e outros jogos.

Um estudo “Gamificação da sensibilização e formação em segurança da informação“, da Universidade Norueguesa de Ciência e Tecnologia, concluiu que “…o elevado nível de interatividade foi considerado potencialmente capaz de vencer alguma tediosidade da aprendizagem eletrónica“.

Ao criar uma cultura de sensibilização para a segurança, certifica-te de que incluis muitos elementos interactivos que sejam divertidos e utilizes o humor para criar memórias. Não esperes que se desenvolva uma cultura de sensibilização para a segurança se os empregados forem obrigados a sentar-se em gabinetes abafados e a ouvir palestras aborrecidas. Um bom programa de formação em sensibilização para a segurança oferece vídeos interactivos centrados no ser humano e que tornam a aprendizagem divertida.  

É difícil criar uma estrutura eficaz para uma cultura de sensibilização para a segurança. Mas ao envolver os empregados em eventos divertidos e memoráveis, é mais provável que uma empresa ultrapasse o limite do aborrecimento.

Num clima em que a cibersegurança afecta todas as empresas e em que as perdas devidas a phishing e ransomware são surpreendentes, é importante proteger a tua organização. Este reforço da segurança da empresa deve incluir os teus colaboradores.

Utilizando o humor, uma organização pode tornar o conceito de segurança no objetivo de todos e fazer com que as pessoas falem sobre o assunto, sem adormecerem com a menção.

Formação de sensibilização para a segurança para fornecedores terceiros