在建筑表面的云彩反射

学习科学原则

吸引用户,改变行为

校对点安全意识培训的高效网络安全培训解决方案利用学习科学原则来吸引学习者和变革行为。10bet中文网通过Carnegie Mellon University的研究,我们聘用学习科学原则的方式被证明是有效的。

我们在解决方案中使用以下原则来帮助员工了解如何保护自己以及雇主从网络安全风险保10bet中文网护。

提供概念和程序知识

概念知识提供了大图,让人应用了解决问题的技术。程序知识侧重于解决问题所需的具体行动。

结合两种类型的知识极大地增强了用户的理解。例如,用户可能需要程序课程以了解URL中包含的IP地址可能是它们看到网络钓鱼URL的指示。但是,它们还需要对URL的所有部分的概念理解,以了解IP地址和域名之间的差异。否则,他们可能会将类似www4.google.com误认为是网络钓鱼URL。

为小叮咬

当人们专注于心灵可以轻易消化的小型信息时,人们学会更好。在网络安全培训15分钟内涵盖55个不同的主题是不合理的,并期望员工记住它,然后改变他们的行为。短暂的培训突发总是更有效。

加强课程

随着时间的推移重复元素是学习的关键。没有经常反馈和实践的机会,即使是知足的能力也消失了。网络安全培训应该是一个持续的事件,而不是一次性研讨会。

在背景中的火车

人们倾向于记住上下文的内容。在网络安全培训中,重要的是将课程与其中最有可能被攻击的人呈现。

立即反馈

如果你曾经玩过运动,那么很容易理解这一点。“在犯规点呼唤它” - 即,在制作错误时提供立即教学 - 利用可教的时刻,大大增加了他们的影响。如果落在公司生成的模拟攻击的用户当场获得建议和提示,那么他们将不太可能跌倒这招。

让他们设置节奏

它可能听起来很陈词滥调,但每个人都真的确实以自己的节奏学习。一个尺寸适合所有安全培训计划都注定要失败,因为它不允许用户以最佳速度进入它们。

讲一个故事

当人们被介绍到角色和叙事的发展时,他们经常形成对材料的微妙情绪关系,有助于让他们融入。而不是列出事实和数据,使用讲故事技术。

改变留言

当在许多背景下遇到并以不同的方式表达时,概念最为得知。网络安全培训向用户多次和不同的措辞呈现给用户的概念使得受训者更有可能将其与过去的经历相关联并伪造新的连接。

让你的学生涉及

积极参与学习过程的学生更有可能记住他们所教的内容。如果受训者可以练习识别网络钓鱼计划并创建良好的密码,改进可能是戏剧性的。可悲的是,实践学习仍然需要古老的学校教学模式,包括可怕的讲座。

让他们思考

人们需要机会评估和处理他们的表现,并在他们改进之前。安全意识和培训计划应挑战员工审查所提出的信息,质疑其有效性,并得出自己的结论。

衡量结果

在每次培训活动后收集基线数据和新数据,为学员提供积极的加固。

虽然我们不会考虑测量学习科学原则,但它是任何教育计划中的一个关键因素。在不了解员工知识和力量和弱势领域,雇主和学习者不知道他们是多么脆弱。