IT專家們?yōu)槌蔀樗麄兏髯灶I(lǐng)域里的專家努力工作著。他們也努力工作以便保護(hù)他們所負(fù)責(zé)的基礎(chǔ)設(shè)施和用戶的安全。
不幸的是,不是每個人都能成為一個合格的IT專家。
如果Jill在家,當(dāng)她登陸她的銀行網(wǎng)頁時出現(xiàn)數(shù)字認(rèn)證證書錯誤的信息時會發(fā)生什么呢?如果Joe正在星巴克用上網(wǎng),此時彈出一個窗口,顯示XYZ防軟件發(fā)現(xiàn)病毒,他需要立刻安裝修復(fù)程序嗎?哪些是需要做的呢?他們應(yīng)該向誰尋求幫助呢?
根據(jù)密歇根州立大學(xué),信息研究與媒體(TISM)學(xué)院的Emilee Rader, Rich Wash和Brandon Brooks等研究人員的說法,這些問題都是很好的代表性問題。那是因?yàn)樗麄冋陉P(guān)切如何讓超過八千萬個家用電腦用戶對于相關(guān)的安全問題作出決定。從該小組的網(wǎng)址上可以看到:
目前對于影響非技術(shù)用戶安全的廣泛改變而所做的行動已經(jīng)失敗了。新技術(shù)正在不斷開發(fā)中,但是如果用戶故意忽視這些技術(shù)或放棄解決問題,任何事情都不會得到解決。
美國國家科學(xué)基金會也正在關(guān)注這個問題。不僅如此,它給予這個研究小組一項(xiàng)為期三年的研究資助:
以便找到更好的方法讓人們關(guān)注安全問題,改變他們對于安全威脅的了解,以便改變他們的安全行為,這將最終建立一個更安全的家用電腦。
該問題首先是找出哪些是不需要IT人員的幫助或具有相關(guān)安全決策經(jīng)驗(yàn)的人。研究人員認(rèn)為他們找到了答案,將成果發(fā)表在了“安全故事作為非正式課程”這篇文章中。
可能性
這篇文章指出了讓人們能夠了解計(jì)算機(jī)和的幾種方法:
處理以前安全問題的個人經(jīng)驗(yàn)。
正規(guī)的教育:例如,課程以及培訓(xùn)研討會。
對于大多數(shù)情況下的在線資源建議。
這些都是符合邏輯的,但是并不是人們都要依靠這些。該文章解釋:
一般情況下,當(dāng)人們不知道如何在一個的情況下做出選擇時,他們往往退一步去做他們知道的,或者他們會考慮做周圍的人們所做的行為。
對于研究人員來說,特別地,對于具有心理學(xué)背景的Emilee來說,“關(guān)注其他人”是一種暗示。她提到有顯著的研究數(shù)據(jù)證實(shí)人們更喜歡通過講故事來進(jìn)行學(xué)習(xí)。因此,講故事是非常正確的一種方法。
調(diào)查
該小組進(jìn)行了一項(xiàng)調(diào)查,詢問受訪者,去他們是否關(guān)注某些事情,:
回想所有他們所聽到的關(guān)于安全相關(guān)問題的故事。
選擇一個他們印象深刻并且提供詳細(xì)內(nèi)容。
回答關(guān)于該故事的幾個問題。
該文章在附錄A中列舉了幾個受訪者的故事。這是我最關(guān)注的:
例子指出已經(jīng)成為另一個病毒來源,有人在他們的朋友的網(wǎng)頁上粘貼奇怪的事情,而他們的朋友并不認(rèn)識這些人。因此,如果有人通知你某人在你的網(wǎng)頁墻上粘貼通告請小心,不要直接點(diǎn)擊它,否則你的Facebook可能受到攻擊或感染病毒。
我摘抄的這些故事相對來說是準(zhǔn)確的。我問Emilee這些所發(fā)生的故事是否讓她感到吃驚。她回答:
說實(shí)話,我們對于受訪者所描述的故事感到驚訝,并且對于他們所做的全面概述是非常有用的。我們也注意到了講故事的觀點(diǎn)。我們所獲得到的故事對于描述結(jié)果來說是非常好的,但是沒有解釋如何防止此類事件的發(fā)生。
一些有趣的統(tǒng)計(jì)數(shù)據(jù)
以下統(tǒng)計(jì)數(shù)據(jù)來自于受訪者的回答::
95%的人相信這些故事是真實(shí)的。
55%的故事是關(guān)于家人或朋友的。
51%的事情是發(fā)生在講故事的人身上。
35%的故事結(jié)尾是好的。
72%的故事成為一次教訓(xùn)。
讓我印象深刻的是95%的人相信故事是真實(shí)的。我確信大部分IT專家的用戶經(jīng)歷過這些人們所描述的事情。
經(jīng)驗(yàn)教訓(xùn)
從這些調(diào)查中,該研究小組匯集了一系列的教訓(xùn):
受訪者認(rèn)為是一個危險的地方,并且人們必須設(shè)法自我保護(hù)。
受訪者表示這些安全故事經(jīng)常改變他們對于安全問題的想法,以及影響他們在安全方面上的行為方式。
從這些故事中吸取的教訓(xùn)可能會加倍于沒有獲得教訓(xùn)的改變行為方式。
與其他故事相比,這些故事更像是一部自傳體的小說,可能會改變行為方式。
在一個家庭環(huán)境中所講述故事導(dǎo)致行為方式改變比在一個正式場合所講述故事導(dǎo)致行為方式改變的可能性大于95%,例如,辦公室。
我向Emilee提出所有的正面反饋,看上去他們已經(jīng)對這些有所了解。然后我詢問該小組他們?nèi)绾问褂盟麄兞私獾降氖虑樘岣哂脩舻慕逃剑?/P>
我們知道專家的建議都是正確的,但是人們并沒有聽取這些意見。我們想弄清楚如何與人在一個講故事的方式下溝通的問題而不是“高高在上的進(jìn)行說教”。
結(jié)語
昨天我遇到一個朋友在喝咖啡。我有另一個目的——她是一名治療師。我很好奇,很想知道她對于該文章的想法,以及如何用講故事的方式提高用戶的教育水平。她立即明白了其中的道理,并提出“你不要告訴每個人要做什么。你可以告訴他們可以或者不可以做什么”。聽起來似曾相識嗎?
我要感謝Emilee Rader, Rich Wash和Brandon Brooks,由于他們的幫助讓我了解到了我最關(guān)切的事情之一——講故事——可以幫助解決巨大的問題。我也要感謝計(jì)算機(jī)協(xié)會允許我引用該小組的研究報告。