CyberPlay editorial team · Опубліковано · Оновлено · 7 хв читання
Посібник і вправи українською

Збільшити зображення · Знімок платформи · Прикладові дані · Англійський інтерфейс
Корисні показники управління ризиками людського фактора допомагають організації визначити, кому потрібна підтримка, що варто відпрацювати й що перевірити згодом. Спочатку з’ясуйте, кого представляють дані, а потім тлумачте навчальні результати. Привабливе середнє може приховувати цілий відділ без виміряної практики.
Цей посібник простежує роботу в CyberPlay: від охоплення відділу до навчального профілю, призначення вправи й перегляду результатів. CyberSense описує поступ у навчанні через ігри. Це не ймовірність інциденту й не незалежно підтверджений доказ професійної компетентності. Посібник і вправа доступні українською; показані екрани організації містять англійські підписи та демонстраційні дані.
Головне, що варто запам’ятати
- Поруч із середнім указуйте кількість виміряних людей та активних учасників.
- Відокремлюйте відсутність даних від низького бала.
- Використовуйте пріоритети для розмови й вибору практики.
- Окремо перевіряйте навчальні результати та робочі процедури.
1. Визначте рішення, перш ніж обирати KPI
Корисне запитання: «Яким колегам із фінансового відділу потрібна допомога з перевіркою зміни банківських реквізитів постачальника?» Воно називає робоче рішення, групу й дію. «Підвищити наш показник людського ризику» не пояснює керівникові, що робити завтра. NIST SP 800-55 описує вибір та оцінювання показників безпеки.
Запишіть відповідального за рішення, групу учасників і дату перегляду. У цьому прикладі фінансовий керівник відповідає за платіжну процедуру, координатор навчання організовує практику, а уповноважені фахівці з безпеки тлумачать додаткові дані про інциденти. CyberPlay надає навчальну інформацію; платформа не спостерігає за кожним погодженням платежу чи кожним заходом захисту.
Джерела розділу: NIST SP 800-55 Volume 1
2. Спочатку читайте охоплення, потім середнє
Наведена організація повністю вигадана. Вона має 100 активних учасників: 20 у фінансовому відділі та 80 в операційному. У фінансовому відділі десять виміряних осіб мають середнє 84; в операційному шістдесят осіб мають середнє 66. Загальне середнє — 68,6 для сімдесяти виміряних осіб за охоплення 70%. Це не проста середня величина двох відділових середніх.
Вище середнє фінансового відділу охоплює лише половину його активних учасників. Воно не описує інших десятьох. Перевірте доступ, адаптацію, мову та час для практики, перш ніж тлумачити відсутність даних. У цьому поданні знаменник охоплює активних учасників організації; запрошені або призупинені облікові записи не враховуються. Активний учасник без бала входить до розрахунку охоплення, але не середнього.
| Вигадана група | Виміряні / активні | Охоплення | Середнє виміряних |
|---|---|---|---|
| Фінансовий відділ | 10 / 20 | 50% | 84 |
| Операційний відділ | 60 / 80 | 75% | 66 |
| Уся організація | 70 / 100 | 70% | 68,6 |

Збільшити зображення · Знімок платформи · Прикладові дані · Англійський інтерфейс
- Середнє виміряних
69,7 описує шістьох учасників із балом, а не всіх вісьмох активних.
- Охоплення
Шестеро з вісьмох мають бал: охоплення 75%. Двоє залишаються невиміряними.
3. Зрозумійте, що вимірює CyberSense
CyberSense поєднує результати в іграх із широтою та послідовністю практики. Розрахунок також враховує повторення з поправкою на якість, час, ігровий XP і досягнення. Без завершеної придатної сесії з числовим результатом бала немає. Саме повторення гри чи накопичення часу не доводить розуміння відповідної робочої процедури.
Поточний результат може змінюватися з надходженням нових ігрових результатів або змін у даних каталогу. Бал не зменшується автоматично після тридцяти днів без практики: давність активності є окремим сигналом для підтримки. Бал 84 не означає 84% імовірності протистояти фішингу. Він також не має ставати публічним ярликом щодо характеру або надійності колеги.
4. Застосовуйте п’ять пріоритетів по черзі
CyberPlay призначає кожній людині рівно один пріоритет у наведеному порядку. Ці прозорі правила продукту впорядковують подальші дії; це не незалежно перевірені пороги ризику. «Початкові дані» означає отримати перші навчальні результати через відповідну практику, а не пройти окремий діагностичний тест до навчання чи отримати звільнення від нього.
Порядок важливий. Людина з балом 52 і останньою практикою 45 днів тому отримує цільову підтримку, а не просто повторення. За бала 84 і такої самої давності пріоритетом є оновлення практики. Відсутні дати залишаються невідомими; не слід вигадувати недавню активність. Обговоріть обставини роботи, перш ніж вважати пріоритет вичерпним поясненням.
| Перша виконана умова | Пріоритет | Доцільна наступна дія |
|---|---|---|
| Немає бала | Початкові дані | Забезпечити першу відповідну практику. |
| Бал нижче 60 | Підтримка | Обговорити труднощі й відпрацювати потрібне рішення. |
| Інакше: дата відсутня або практика була щонайменше 30 днів тому | Оновлення | Організувати нову доречну практику. |
| Інакше: бал від 60 до менш ніж 80 | Практика | Розвивати впевненість за допомогою іншого сценарію. |
| Інакше: бал щонайменше 80 | Підтримання | Урізноманітнювати вправи й перевіряти реальну процедуру. |
5. Перейдіть від відділу до індивідуального профілю
Відкрийте аналітику організації з уповноваженого облікового запису адміністратора або менеджера та з потрібним правом на аналітику. Оберіть фінансовий відділ і перегляньте охоплення, середнє виміряних осіб і кількість людей за пріоритетами. Вибір відділу змінює групу для підсумкових показників. Пошук імені чи фільтр пріоритету змінює список людей, але не знаменники головних показників.
Індивідуальні профілі додатково потребують дозволу на перегляд учасників. За наявності доступу перегляньте навчальні напрями, напрями без даних та історію практики. З’ясуйте, яке робоче рішення потребує підтримки. Відкриття призначень із профілю веде до наявного процесу призначення; людину не записують автоматично. Перевірте аудиторію, гру й строки перед підтвердженням.

Збільшити зображення · Знімок платформи · Прикладові дані · Англійський інтерфейс
- Конкретне запитання
Бал із фішингу тут 42. Обговоріть рішення й відповідну практику, а не припущену ймовірність інциденту.
- Відсутні дані
Повідомлення про інциденти не виміряне. Це прогалина в навчальних даних, а не доказ небезпечної поведінки.
6. Призначайте рішення для практики, а не бал для гонитви
Для вигаданої фінансової команди мета така: до погодження перевірити зміну банківських реквізитів постачальника через незалежно відомий канал. Оберіть відповідну вправу, а потім попросіть учасника пояснити, яким контактом він скористався б на роботі. Чинною залишається реальна платіжна процедура організації; ігровий сценарій не може дозволити справжній переказ.
NCSC радить інші втручання, коли навчання не усуває першопричину проблеми. Якщо працівники знають правило, але не знаходять затверджений контакт, передайте проблему власнику процесу. Ще одна гра не виправить недоступний довідник. Забезпечте відповідну мову, доступні інструкції та час у робочому графіку. Переклад статей не означає, що перекладено кожен підпис організаційної панелі.
- Мета: одне спостережуване рішення у визначеному робочому процесі.
- Практика: відповідний сценарій із поясненим підсумком.
- Відповідальний: людина, здатна усунути практичну перешкоду.
- Перегляд: дата й дані, які потрібно перевірити.
Джерела розділу: Putting people at the heart of an organisation’s approach to cyber security
7. Перевіряйте результат, не вигадуючи тенденцію
У погоджений день перевірте, чи практикували потрібні люди, які навчальні дані тепер доступні та чи усунуто процедурну перешкоду. Координатор може залишити дозволену нотатку в наявній документації організації. Екран аналітики показує поточний стан, а не історичний графік CyberSense.
NIST SP 800-50 містить методи оцінювання для вдосконалення навчальних програм. Обмежуйте висновок наявними даними: нова практика та інший бал описують результати платформи. Доказ поліпшення погодження рахунків потребує окремо зібраних робочих даних. Перед порівнянням двох станів перевірте також зміни складу учасників і каталогу; інший знаменник може змінити середнє без індивідуального покращення.
Джерела розділу: NIST SP 800-50 Revision 1
8. Потренуйтеся тлумачити оманливий висновок
Використайте цей вигаданий приклад для короткого обговорення в команді. Він не відображає результатів клієнтів. Попросіть учасників назвати наступну дію та інформацію, яка залишається невідомою.
9. Завершіть коротким рішенням для керівництва
Корисне повідомлення звучить так: «У вигаданій фінансовій команді є дані для десяти з двадцяти активних учасників. Середнє виміряних — 84; десятьом колегам потрібна перша навчальна можливість. Ми підтримаємо практику перевірки платежів, відновимо доступ до контактів і переглянемо участь та процедуру в погоджений день». Керівництво отримує групу, обмеження й дію, яку можна доручити відповідальному.
Для широкої аудиторії використовуйте узагальнені дані, а дозволені індивідуальні подробиці — для підтримки. Уникайте публічних рейтингів і висновків про поведінку працівників лише за навчальними даними. Управління ризиками людського фактора допомагає організації, коли спостереження веде до практичного покращення, а межі його доказовості залишаються зрозумілими.
Сплануйте навчання своєї організації
Дізнайтеся про CyberPlay для організацій і поєднайте ігрову практику з чіткою навчальною метою. Посібник і вправа українською. Аналітика організації та індивідуальні профілі залежать від прав і плану.
CyberPlay для організаційДжерела й додаткові матеріали
- NIST SP 800-55 Volume 1 — NIST. Переглянуто 2026-09-13
- NIST SP 800-50 Revision 1 — NIST. Переглянуто 2026-09-13
- Putting people at the heart of an organisation’s approach to cyber security — UK National Cyber Security Centre. Переглянуто 2026-09-13
Досліджуйте далі
- Управління ризиками людського фактора: від даних до дій
Що таке human risk management і як він допомагає організаціям? Посібник українською про CyberSense, дані навчання та рішення керівників, із вправою.
UK · 6 хв читання - Платформи управління людськими ризиками: що порівняти для організації
Порівняйте Hoxhunt, KnowBe4, SoSafe, usecure і CyberPlay. Посібник HRM українською про дані, навчання, CyberSense, мови та запитання для демонстрації.
UK · 7 хв читання - Показники навчання кібербезпеки: вимірюйте більше, ніж завершення
Вимірюйте участь, рішення, збереження навичок і повідомлення про підозри. Використайте словник показників навчання кібербезпеки та чесні правила порівняння.
UK · 9 хв читання - План навчання кібербезпеки: календар практичних занять на 12 місяців
Адаптуйте план навчання кібербезпеки на 12 місяців: цілі, вправи, ролі й повторення. Завантажте редагований календар українською та заплануйте перевірки.
UK · 8 хв читання - Ігри з кібербезпеки українською для працівників: як обирати й використовувати
Обирайте ігри з кібербезпеки українською, що навчають потрібних на роботі рішень. Порівняйте формати, проведіть пілот і перевірте пояснення та доступність.
UK · 8 хв читання - Ігри для протидії фішингу: перевіряйте запити та повідомляйте про підозри
Обирайте ігри проти фішингу, що навчають перевіряти запити й повідомляти про підозри. Опрацюйте лист постачальника та оцініть пояснення рішень учасників.
UK · 8 хв читання