Существует несколько форматов обучения цифровой грамотности, основные из них: инструктаж, наглядная демонстрация, игровая форма, киберучения. Каждый из форматов имеет преимущества и недостатки, о которых ниже. При выборе формата обучения сотрудников важно понимать, что информация усваивается по-разному, например, по Дейлу (американский педагог, разработавший конус опыта), через две неделе человек способен вспомнить лишь 10% прочитанной информации, но при этом 50% от увиденного и услышанного одновременно.
А бывают "тайные покупатели" в этой индустрии? Тестовые фишинговые рассылки или что-то такое?
о, да... конечно. Приходите к нам, все расскажу и покажу как это виглядит.
Можно сделать клон Вашего корпоративного портала или другой информационной системы и отправить сотруднику письмо (например о восстановлении пароля) ссылка будет вести на другой адрес, который будет очень похож на настоящий адрес. На поддельном сайте нужно будет ввести логин и пароль от своей корпоративной\личной учетной записи.
Обычно так проводят до обучения, чтобы посмотреть на текущее состояние освведомленности сотрудников, а потом после обучения. Так же такие проверки должны проводиться регулярно!
По-моему "киберучения" - самый эффективный способ. Причем если провокация осуществляется подрядчиком, а не своей службой ИТ :)
Ага, это самы эффективный способ проверки как и линейных сотрудников, так и ИТ и ИБ. Когда все вместе проверяют решламенты и как сотрудники запомнили эти регламенты. Но к сожалению, обычно не дают на это денег, экономят :)
Знания - лучшее оружие против киберпреступников))
Да, главное всегда держать эти занания заточенными, т.е. постоянно учиться.
Киберзарница )
Для сотрудников среднего и старшего школьного возраста )