آیا برنامه آموزشی امنیتی خوب عمل می‌کند؟ از کارمندانتان بپرسید!

موفقیت برنامه‌های آموزشی خود را در رابطه با افزایش آگاهی امنیتی چطور ارزیابی می‌کنید؟

برنامه آموزشی امنیتی باعث می شود که حتی با وجود معیارهای ارزیابی و انجام تست و آزمون، اعداد و ارقام فقط به شما اعلام می‌کنند که آیا کارمندانتان آموزش را پشت سر گذاشته‌اند یا خیر؛ نه این که آیا آموزش شما تأثیر مثبتی بر تلاش‌های سازمان جهت پیشگیری از رخنه یا نشت داده (Data Loss Prevention-DLP) داشته، کسی رفتارش را تغییر داده و آیا افراد به چنین برنامه‌هایی علاقه‌مند هستند یا واقعاً از آن چیزی یاد گرفته‌اند یا خیر.

اما چطور می‌توان به این اطلاعات دست پیدا کرد؟ چطور باید تشخیص بدهید که برنامه آموزشی شما فراتر از کوئیزها و تست‌ها نتیجه خوبی داشته یا خیر؟ جواب این سؤال کاملاً ساده است: “از کارمندانتان بپرسید.”

اگر قصد ارزیابی میزان تأثیر برنامه آموزشی خودتان را دارید، از افراد شرکت‌کننده در طرح آموزشی بازخورد بگیرید. این افراد تنها کسانی هستند که می‌توانند به شما بگویند چه روش‌هایی خوب کار می‌کنند و چه روش‌هایی بد. چه بخش‌هایی از برنامه آموزشی برایشان جذاب و تاثیرگذار بوده و چه بخش‌هایی خیر و اینکه دوست دارند بیشتر درباره چه موضوعاتی آموزش ببینند.

به عبارت دیگر هیچ برنامه آموزشی بدون وجود بازخوردهایی صادقانه و آزادانه از افراد تحت آموزش نمی‌تواند به رشد و تکامل مطلوب برسد. مثلاً اگر کاربران یک نوع محتوای آموزشی خاص را نمی‌پسندند یا آموزشِ بیش از حد باعث ایجاد اختلال در جریان کار آن‌ها شده است، این تأثیرات منفی می‌تواند باعث ایجاد اختلال در فرایند یادگیری شود؛ یک کاربر خسته و بی‌انگیزه هیچ چیزی را یاد نمی‌گیرد. اما بدون درخواست بازخورد از افراد چطور می‌توانید تشخیص بدهید که چه موقع نیاز به انجام تغییرات دارید و اینکه چه تغییراتی را باید ایجاد کنید.

البته با توجه به اینکه ممکن است دریافت بازخوردهای مفید و سازنده سخت باشد، در ادامه به شما پیشنهاد می‌دهیم که چطور این کار را شروع کنید.

برنامه آموزشی امنیتی

فرهنگ اعتماد را ترویج دهید.

ترویج فرهنگ اعتماد در هر سازمانی مزایای بسیار زیادی دارد که نمی‌توان همه آن‌ها را در این مطلب گنجاند. این مزایا در تمام حوزه‌ها تأثیرگذار هستند نه فقط آموزش امنیت. اما در رابطه با مقاصد مربوط به امنیت لازم است که حتی مقاوم‌ترین کارمندان هم در بیان نگرانی‌هایشان احساس راحتی کنند و باید حتماً آن‌ها را به انجام این کار تشویق کرد.

شفافیت بهترین دوست شماست. وقتی برنامه آموزشی‌ای را راه‌اندازی می‌کنید، این دیدگاه را با کارمندان در میان می‌گذارید که امنیت، اولویت بسیار بالایی دارد. از همان ابتدا برای کارمندان روشن کنید که باید این دیدگاه، یعنی اولویت دادن به امنیت رشد و ترویج پیدا کند.

مثلاً برای آن‌ها مشخص کنید که چرا ملزم به مشاهده ویدیوهای آموزشی یا گذراندن این دوره‌ها شده‌اند. باید نقش آن‌ها در پیشگیری از جرائم سایبری و محافظت از اطلاعات مشتریان را برایشان توضیح دهید. همچنین برایشان روشن کنید که نقش مؤثری در جهت‌دهی به برنامه آموزشی دارند. اما چطور می‌توان به این اهداف رسید؟ با ایجاد اعتماد بین کارمندان و مدیریت در تمام سطوح.

نظرسنجی‌های سالیانه انجام دهید.

نظرسنجی‌ها از جمله روش‌های مؤثر و ساده برای دریافت بازخورد از کاربران هستند و بهترین راه برای سفارشی‌سازی اطلاعاتی هستند که به آن‌ها نیاز دارید. این که هر چند وقت یک بار باید نظرسنجی کنید بستگی به نیازهای سازمان‌تان دارد. بهتر است برای برنامه‌های آموزشی جدید هر سه ماه یک بار و برای برنامه‌های قدیمی‌تر و بالغ‌تر سالی یک بار نظرسنجی انجام دهید.

صرف‌نظر از بازه زمانی انجام نظرسنجی، یکی از موارد لازم برای هر نظرسنجی این است که سؤالات درستی را بپرسید تا اطلاعات مفیدی را از آن‌ها استخراج کنید. بعلاوه کسی تمایلی ندارد که 20 دقیقه از وقتش را صرف نظرسنجی کند و مدیریت هم قطعاً تمایلی ندارد که وقت کارمندان به این صورت تلف شود؛ بنابراین تمرکز بر دریافت بازخوردهایی مفید به روشی سریع و مختصر بسیار مهم است.

از صندوق نظرسنجی کلاسیک استفاده کنید.

هرچند ممکن است صندوق نظرسنجی ابزاری قدیمی به نظر برسد اما استفاده از آن راه بسیار خوبی است تا کارمندان بتوانند به صورت ناشناس نظراتشان را صادقانه بیان کنند. اگر از قبل فرهنگ اعتماد را ترویج داده باشید استفاده از این روش ضرورتی ندارد؛ اما اگر در برنامه فعلی شاهد تنش یا مقاومت هستید این روش می‌تواند نقطه شروع آسانی برای شما باشد.

در رابطه با اینکه آیا نظرسنجی به صورت ناشناس خوب است یا نه عقاید مخالف زیادی وجود دارد. و امکان ارائه بازخورد به صورت ناشناس به مدیران و کارمندان، قدرتی مشابه می‌دهد و همه در هر سطحی که باشند می‌توانند به ارائه نظر خود بپردازند و این بازخورد را به صورت معادله زیر شرح می‌دهد:

کارمند × (مدیریت + بازخورد) = توسعه و پیشرفت کارمند + پیشرفت کسب‌وکار

داشتن چنین دیدگاهی درباره بازخورد، بسیار مفید است چه بازخوردهای ناشناس و چه غیر ناشناس و شفاف.

پیگیری

حالا که تمام این اطلاعات ارزشمند را از کاربران جمع‌آوری کردید، چطور باید آن را پیاده‌سازی کنید؟

اول از همه باید به کارمندان توضیح بدهید که برای بازخوردهای آن‌ها ارزش قائل هستید و اینکه این نظرسنجی تنها برای بهبود روحیه کارمندان صورت نگرفته است. فرهنگ اعتماد، به بازخوردهای شفاف، ارزش داده و آن‌ها را ترویج می‌کند و حتی اگر برآورده کردن درخواست‌های کارمندان ممکن نیست یا این درخواست‌ها با اهداف شما سازگار نیستند، بسیار مهم است که با آن‌ها همراهی کرده و به آن‌ها توضیح بدهید که چرا نمی‌توان درخواست‌شان را برآورده کرد.

خروج از نسخه موبایل