Arcadekast traint medewerkers ETZ in herkennen phishingmails

Ken je het nog van vroeger? De arcadekast. Daarop konden medewerkers van het ETZ van 19 tot en met 26 februari oefenen in het herkennen van phishingmails. Tijdens het spel kwam het personeel op een laagdrempelige en herkenbare manier in aanraking met de gevaren van phishing. De arcadekast stond als een try-out enkele dagen op de afdelingen Spoedeisende Hulp en Intensive Care.
Arcadekast traint medewerkers ETZ in herkennen phishingmails

Het spel, gebaseerd op retro arcadeklassiekers, laat zijn spelers een reeks met e-mails zien waarvan sommige phishingmails zijn en andere niet. Door gebruik te maken van hun opgedane kennis en de gegeven richtlijnen, moeten de spelers snel beslissen of een e-mail legitiem is of kenmerken van phishing vertoont. Voor ieder juist antwoord kan de speler punten verdienen. Zo wordt er een competitief element toegevoegd aan het leerproces.

 

Doel

De arcadekast beschikt over meer dan honderd voorgeprogrammeerde mailtjes die in de praktijk ook echt door hackers zijn gebruikt. Ook kon het ziekenhuis hun eigen phishingmails in het spel implementeren voor een betere herkenning en leereffect. Het doel van het spel is uiteindelijk om de speler op een speelse wijze een phishingmail te laten herkennen en zo de awareness op het gebied van cybersecurity in de gezondheidszorg te vergroten.

 

Positieve reacties

De arcadekast werd goed ontvangen bij de medewerkers van het ETZ. Zo ervaarde een deel van het personeel het als een goede mogelijkheid om tijdens rustige nachtdiensten hun vaardigheden te verbeteren. Daarnaast vonden zij het geweldig om te zien dat mensen achter de kast gaan samenwerken en elkaar gaan ondersteunen. Zo ontstonden er ook discussies tussen collega's, wat alleen maar positief is voor de vergroting van het bewustzijn van cybersecurity.

 

Try-out

De retro arcadekast is ontwikkeld door Escape Room Designer (ERD) en in het ETZ geplaatst in samenwerking met NAZB. Momenteel zit de kast in een try-out fase om alternatieve leermethodieken te onderzoeken om zorgorganisaties voor te bereiden op digitale uitval door cybercriminaliteit. Bij interesse in de arcadekast kan de zorgorganisatie zelf contact opnemen met ERD.