Învățare prin joc sau gamificare: ce exersează angajatul?

Compară învățarea prin joc, gamificarea și scenariile ramificate în conștientizarea securității printr-un obiectiv practic, limitele cercetărilor și o fișă de evaluare.

Echipa editorială CyberPlay · Publicat la · Actualizat la · 8 min de lectură

Ghid și exerciții în română

Scenă din jocul Password Builder.

Mărește imaginea

Imagine din galeria CyberPlay a jocului Password Builder. Scenă ilustrativă; textul interfeței din imagine este în engleză.

Învățarea prin joc folosește acțiunea de a juca pentru a ajuta pe cineva să exerseze o abilitate sau o decizie. Gamificarea adaugă elemente de joc, precum puncte, insigne sau bare de progres, unei activități existente. Distincția este utilă, însă o simplă etichetă spune prea puțin despre ceea ce va învăța efectiv un angajat.

Pentru conștientizarea securității, întrebarea esențială este ce anume face cursantul în mod concret. Adună doar puncte pentru parcurgerea unui conținut sau trebuie să analizeze indicii, să aleagă o acțiune și să gestioneze consecințele acesteia? Acest ghid compară formatele pornind de la un singur obiectiv de la locul de muncă și oferă o fișă originală pentru examinarea interacțiunii propriu-zise de învățare.

Idei de reținut

  • Evaluează decizia, consecințele și feedbackul, nu eticheta formatului.
  • Punctele pot susține participarea fără a demonstra abilități reale de securitate.
  • Un scenariu ramificat bine conceput poate fi mai potrivit decât un joc complex.
  • Combină formatele și testează un scenariu modificat înainte de a presupune transferul învățării.

Folosește definiții de lucru clare

În acest ghid, gamificarea înseamnă adăugarea de elemente de joc la o activitate existentă de învățare sau de muncă. O bară de progres, o insignă pentru finalizarea modulelor sau o competiție pe puncte între echipe pot fi astfel de exemple. Învățarea prin joc înseamnă folosirea regulilor și acțiunilor unui joc ca mediu efectiv de exersare. Un scenariu ramificat propune alegeri care duc la situații ulterioare diferite și se poate plasa între aceste abordări.

Granițele se suprapun adesea. Un joc poate acorda insigne; o lecție scurtă poate conține o decizie cu greutate; o poveste ramificată poate avea o structură completă de joc. Evită transformarea terminologiei într-o ierarhie de valoare. Clarifică obiectivul și analizează experiența înainte de a decide dacă o anumită abordare se potrivește publicului vizat.

Compară trei abordări pentru același obiectiv

Să luăm un singur obiectiv: „Verifică instrucțiunea modificată de plată a unui furnizor printr-un canal stabilit.” Într-o lecție gamificată, cursantul poate citi regula și primi puncte pentru răspunsul la o întrebare. Într-un scenariu ramificat, acesta alege pe cine să sune și vede cum evoluează conversația. Într-un joc, poate fi nevoit să gestioneze mai multe solicitări de la furnizori, menținând în același timp verificările și livrările în grafic.

Fiecare opțiune poate fi concepută bine sau slab. Comparația originală de mai jos descrie formate ipotetice, nu afirmații despre un anumit produs comercial. Te ajută să identifici ce parte a obiectivului este exersată și ce parte necesită o discuție sau un exercițiu separat.

Compară trei abordări pentru același obiectiv
FormatCe face cursantulCe trebuie analizat
Lecție cu puncteCitește regula și răspunde la o întrebareExplică feedbackul acțiunea de verificare?
Scenariu ramificatAlege un canal de contact și răspunsulReflectă ramurile consecințe plauzibile?
Joc bazat pe deciziiEchilibrează cererile aplicând regulaPoate reuși munca sigură fără a depinde de reflexe?
Scenă din jocul Phishing Detective 3D: revizuirea unei facturi de furnizor.

Mărește imaginea · Captură din joc · Interfață în engleză

  1. Compară detaliile modificate

    Verifică ce detalii de plată s-au schimbat și dacă solicitarea corespunde facturii și activității așteptate.

  2. Compară cu o factură verificată

    Compară cu o factură de încredere, apoi verifică modificările bancare prin contactul furnizorului înregistrat anterior.

Scenă din jocul Phishing Detective 3D: revizuirea unei facturi de furnizor.

Înțelege ce pot arăta punctele și ce nu

Punctele pot face progresul vizibil și pot oferi un motiv de revenire. Totuși, ele pot recompensa un comportament greșit dacă viteza, încercările repetate la întâmplare sau acțiunile fără legătură cu securitatea domină rezultatul. Întreabă-te ce anume aduce un punct și dacă acea acțiune corespunde obiectivului de securitate cibernetică. Un scor capătă sens doar atunci când îi înțelegi regulile.

Dacă angajații primesc puncte doar pentru parcurgerea conținutului, raportează participarea. Dacă scorul combină acuratețea și timpul, separă aceste elemente când discuți performanța. Evită interpretarea poziției într-un clasament ca măsură a corectitudinii la locul de muncă. Oamenii pot avea dispozitive diferite, niveluri diferite de stăpânire a limbii, abilități motorii variate sau o familiaritate diferită cu jocurile; niciunul dintre acești factori nu trebuie confundat cu dorința lor de a lucra în siguranță.

Caută o regulă de securitate care schimbă cursul jocului

O mecanică de joc relevantă oferă regulii de securitate un rol direct în deciziile jucătorului. Dacă obiectivul vizează accesul, acordarea permisiunilor fără verificare ar trebui să modifice ce se poate întâmpla mai departe. Dacă obiectivul vizează verificarea, o verificare independentă ar trebui să aducă informații noi sau să permită o acțiune mai sigură. Această legătură trebuie să fie ușor de înțeles pentru cursant.

O tehnică utilă de analiză este descrierea activității fără elementele sale grafice. Ce alegeri rămân valabile? Ce învață jucătorul din deznodământ? Dacă explicația se rezumă la „rezolvă un puzzle fără legătură, apoi citește un sfat”, conținutul de securitate are nevoie de o integrare mai strânsă. Asta nu înseamnă că puzzle-ul este inutil, însă limitează pretențiile pe care le poți avea cu privire la exersarea abilității.

Scenă din jocul Find the Fake Login: revizuirea permisiunilor solicitate de o aplicație.

Mărește imaginea · Captură din joc · Interfață în engleză

  1. Verifică editorul aplicației

    Revizuiește editorul și scopul prevăzut înainte de a considera de încredere aspectul familiar al unei aplicații.

  2. Limitează accesul solicitat

    Acordă doar permisiuni justificate de sarcină și procesul aprobat; oprește-te dacă un acces mai larg necesită explicații.

Scenă din jocul Find the Fake Login: revizuirea permisiunilor solicitate de o aplicație.

Creează consecințe informative și recuperabile

O consecință trebuie să clarifice decizia luată, nu doar să sancționeze jucătorul. Arată ce indicii au fost omise, de ce calea aleasă a fost vulnerabilă și ce anume ar fi confirmat o altă acțiune. Oferă-i cursantului posibilitatea de a încerca din nou cu un detaliu modificat, pentru a putea aplica explicația primită. Un ecran dramatic de eșec, lipsit de o concluzie clară, aduce o valoare minimă.

Tratează alegerile sigure cu aceeași atenție. Explică de ce verificarea a fost utilă chiar și atunci când o solicitare s-a dovedit a fi legitimă. Evită conceperea fiecărui scenariu astfel încât refuzul să fie mereu mișcarea câștigătoare. Angajații trebuie să își finalizeze sarcinile obișnuite, să pună întrebările potrivite și să gestioneze incertitudinea. Acestea sunt obiective mult mai cuprinzătoare decât simpla respingere a oricărui mesaj ca fiind rău-intenționat.

Gamificare: Progresul și recompensele însoțesc activitatea. Scenariu cu ramificații: Alegerile schimbă continuarea poveștii. Exersare prin joc: Regulile și consecințele cer aplicarea competenței.

Mărește imaginea

Diagramă explicativă originală CyberPlay. Obiectiv: verificarea unei schimbări neașteptate a datelor de plată.

Citește studiile despre jocuri ținând cont de limitele lor

Studiul What.Hack a raportat o îmbunătățire a clasificării imediate a mesajelor de phishing într-un experiment restrâns pe studenți. Utilizarea unor mesaje de test repetate și intervalul scurt de evaluare limitează concluziile despre retenția pe termen lung și aplicarea practică la locul de muncă. Studiul oferă un exemplu util de design educațional, nu o dovadă că orice joc este automat eficient.

Un evaluator ar trebui să se întrebe dacă testarea măsoară plăcerea jocului, cunoștințele teoretice, o abilitate internă din joc, memorarea ulterioară sau comportamentul în activitatea curentă de birou. Aceste rezultate sunt legate între ele, dar rămân distincte. Dacă grupul de comparație primește conținut diferit sau un timp diferit de exersare, rezultatul poate reflecta și aceste discrepanțe. Păstrează mereu întrebarea exactă a studiului alături de concluziile care se desprind din el.

Sursele secțiunii: What.Hack: instruire împotriva phishingului printr-un joc de rol cu atacuri simulate

Compară produsele actuale fără simplificări forțate

SoSafe descrie public o instruire gamificată, bazată pe povești și axată pe roluri. Aceasta arată de ce un furnizor nu poate fi redus la o singură etichetă de format. Analizează activitatea selectată în loc să presupui că un produs oferă doar lecții pasive.

Catalogul CyberPlay se concentrează pe jocuri pentru exersarea securității. Valoarea sa educațională trebuie evaluată prin aceeași perspectivă: ce decizie se exersează, ce feedback este oferit și dacă experiența se potrivește cursantului. Folosește o demonstrație și un proiect pilot pentru a stabili răspunsul. Poziționarea generală a unei platforme este doar un punct de plecare, nu o garanție că orice activitate răspunde la fel de bine fiecărui obiectiv.

Sursele secțiunii: Instruire pentru conștientizarea riscurilor de securitate

Folosește o fișă originală de analiză a interacțiunii

Alege o activitate și parcurge rândurile de mai jos împreună cu un instructor și un angajat din publicul vizat. Notează o observație concretă pe fiecare rând. „Atrăgător” este o descriere prea vagă; „cursantul a verificat adresa completă a destinației înainte de a alege” este o observație utilă. Înregistrează orice barieră de accesibilitate ca pe o cerință ce trebuie rezolvată, chiar dacă altor participanți le-a plăcut activitatea.

Folosește o fișă originală de analiză a interacțiunii
Întrebare de evaluareDovada consemnată
Care este alegerea cu impact real?Acțiunea exactă pe care o selectează cursantul
Ce informații poate analiza?Indiciile disponibile înainte de a lua decizia
Ce lecție oferă consecința?Legătura cauzală explicată în cadrul activității
Se poate finaliza activitatea legitimă?O cale sigură prin care se duce la capăt sarcina utilă
Ajută feedbackul la o nouă încercare?Regula pe care cursantul o aplică într-un caz modificat
Poate participa întregul public vizat?Limba, dispozitivul, comenzile și alternativele echivalente
Cum se leagă activitatea de munca reală?Procedura internă sau persoana de contact folosită în debriefing

Combină formatele într-o succesiune coerentă

O scurtă explicație poate introduce regula, un scenariu o poate ilustra, un joc poate oferi spațiul de exersare, iar o discuție ghidată o poate conecta la procedurile interne ale organizației. Alege doar componentele care servesc direct obiectivului. Mai multe formate nu înseamnă automat un program mai bun, mai ales dacă repetă același conținut fără a cere o sarcină nouă.

Ghidul NIST SP 800-50r1 include evaluarea și îmbunătățirea continuă în abordarea programelor de învățare. Folosește întrebările angajaților și erorile observate pentru a decide următorul pas. Dacă oamenii înțeleg regula, dar nu găsesc datele de contact aprobate, următoarea măsură necesară poate fi un flux de lucru mai clar, nu încă un modul de instruire.

Sursele secțiunii: Construirea unui program de instruire în securitate cibernetică și protecția vieții private — NIST SP 800-50r1

Verifică decizia după încheierea jocului

Ulterior, prezintă un exemplu nefamiliar, bazat pe același obiectiv fundamental. Modifică numele furnizorului, canalul de comunicare sau pretextul urgenței. Cere-i cursantului să aleagă următoarea acțiune și să își motiveze opțiunea. Acest lucru oferă dovezi mult mai concludente decât parcurgerea repetată a aceluiași nivel până la memorarea răspunsului mecanic.

Păstrează precizia asupra semnificației rezultatului. Reușita într-un nou exercițiu confirmă abilitatea pe sarcina respectivă; ea nu garantează automat reducerea incidentelor reale de securitate. Explorează jocurile tematice relevante de la CyberPlay, alege unul potrivit obiectivului și folosește fișa de lucru pentru a stabili cum îl vei ghida. Metoda își dovedește utilitatea atunci când angajatul aplică principiul decizional dincolo de ecranul inițial.

Scenă din jocul The Social Engineer: verificarea rolului de asistență pretins de un apelant.

Mărește imaginea · Captură din joc · Interfață în engleză

  1. Caută în agenda existentă

    Folosește agenda stabilită a biroului de asistență pentru a găsi un contact de încredere înainte de a continua.

  2. Nu refolosi numere primite

    Un număr furnizat de apelant face parte din solicitare și nu o poate verifica în mod independent.

Scenă din jocul The Social Engineer: verificarea rolului de asistență pretins de un apelant.

Exersează o decizie de la serviciu

Explorează jocurile în care regula de securitate influențează alegerea și consecința. Verifică limbile disponibile în pagina jocului și discutați în română legătura cu munca.

Vezi jocurile de practică

Surse și lecturi suplimentare

  1. What.Hack: instruire împotriva phishingului printr-un joc de rol cu atacuri simulate — Universitatea Cornell / CHI 2019. Accesat la 2026-09-13
  2. Instruire pentru conștientizarea riscurilor de securitate — SoSafe. Accesat la 2026-09-13
  3. Construirea unui program de instruire în securitate cibernetică și protecția vieții private — NIST SP 800-50r1 — NIST. Accesat la 2026-09-13

Continuă explorarea

Toate articolele

Contact · Despre noi