當(dāng)我開(kāi)始設(shè)計(jì)時(shí),網(wǎng)絡(luò)安全并不一定在我的視野中。但是,當(dāng)我創(chuàng)立物聯(lián)網(wǎng)初創(chuàng)公司Pinoccio時(shí),這開(kāi)始激起了我的興趣。我們的產(chǎn)品使您可以使用基本的Web開(kāi)發(fā)技能輕松創(chuàng)建IoT項(xiàng)目。一個(gè)受網(wǎng)絡(luò)歡迎的車庫(kù)門開(kāi)啟器是我們客戶中最受歡迎的項(xiàng)目。一旦客戶通過(guò)我們的Web應(yīng)用程序打開(kāi)和關(guān)閉他們的車庫(kù),我們意識(shí)到我們必須確保我們的系統(tǒng)超級(jí)安全,并且不受不良行為的影響。這為我打開(kāi)了一個(gè)有趣的全新世界:安全性。
深圳品牌設(shè)計(jì)現(xiàn)在,作為思科Duo Security的產(chǎn)品設(shè)計(jì)和用戶研究負(fù)責(zé)人,我對(duì)安全性所固有的發(fā)人深省的設(shè)計(jì)挑戰(zhàn)有了更多了解。五年前我加入Duo時(shí),我被聘用來(lái)培養(yǎng)公司的產(chǎn)品設(shè)計(jì)和用戶研究能力。進(jìn)入安全性時(shí),我認(rèn)為安全性挑戰(zhàn)主要是技術(shù)性的。但是,我在此過(guò)程中學(xué)到的東西(我想傳達(dá)給設(shè)計(jì)師)是安全性從根本上講是關(guān)于人類行為的。
例如,我們?cè)谛侣勚新?tīng)到的大多數(shù)違規(guī)行為都源于電子郵件網(wǎng)絡(luò)釣魚(yú)詐騙,當(dāng)您錯(cuò)誤地將用戶名和密碼提供給偽裝成合法網(wǎng)站的網(wǎng)站時(shí),就會(huì)發(fā)生這種情況。網(wǎng)絡(luò)釣魚(yú)在技術(shù)上不是很復(fù)雜,它只是利用了人類的行為。盡管在這些情況下很容易責(zé)怪用戶,但網(wǎng)絡(luò)釣魚(yú)方案已經(jīng)變得異常復(fù)雜和可信。因此,我們不想責(zé)怪用戶,而是想帶一個(gè)移情的鏡頭,并更多地了解他們的需求。
在Duo,我們有一個(gè)用戶研究團(tuán)隊(duì),負(fù)責(zé)進(jìn)行人種學(xué)和觀察學(xué)研究。該團(tuán)隊(duì)在現(xiàn)場(chǎng)進(jìn)行采訪,因此我們可以進(jìn)行大量研究,以幫助我們掌握日常消費(fèi)者對(duì)隱私和安全性的看法。我們發(fā)現(xiàn),即使是技術(shù)嫻熟且對(duì)安全問(wèn)題敏感的人,其行為也常常會(huì)不一致,并且不會(huì)采用強(qiáng)而獨(dú)特的密碼或使用兩因素身份驗(yàn)證。
“安全從根本上講是關(guān)于人類行為的”
薩莉·卡森(Sally Carson)
深圳平面設(shè)計(jì)公司作為這個(gè)領(lǐng)域的設(shè)計(jì)師,我們的任務(wù)是理解:“我們?nèi)绾巫稣_的事來(lái)做容易的事?”我們想確切地知道如何創(chuàng)建易于使用的安全工具,任何公司或組織都可以使用它們。我們研究的核心是問(wèn)自己:“我們?nèi)绾未_保不是安全專家的人可以有效地使用它并理解它?!?/span>
安全的未來(lái)需要將技術(shù)創(chuàng)新與對(duì)人類行為的深刻理解相結(jié)合。
我的行業(yè)面臨的一個(gè)特殊挑戰(zhàn)是我們要具有前瞻性思維,但由于安全性是動(dòng)態(tài)變化的,因此我們不能超越自己。在安全方面,我們談?wù)摰氖恰巴{態(tài)勢(shì)”如何不斷變化-不良行為者總是在創(chuàng)造新的方式來(lái)入侵系統(tǒng)。有時(shí),這些是進(jìn)行網(wǎng)絡(luò)戰(zhàn)爭(zhēng)的出租罪犯。使用我們的設(shè)計(jì)技能來(lái)打擊網(wǎng)絡(luò)犯罪實(shí)際上真的很令人興奮!最有效的方法是設(shè)計(jì)易于使用的安全產(chǎn)品。
我們?cè)O(shè)計(jì)團(tuán)隊(duì)的核心理念之一是“不要責(zé)怪用戶”。例如,如果人們對(duì)密碼的安全行為不良,那是因?yàn)槟Σ撂?。我們想考慮如何消除這種摩擦。我們正在努力創(chuàng)造一個(gè)沒(méi)有密碼的未來(lái),這有可能消除導(dǎo)致安全漏洞(被釣魚(yú))的最常見(jiàn)原因之一。這是雙贏的選擇,因?yàn)樗€減輕了每天使用繁瑣而獨(dú)特的密碼的人們的負(fù)擔(dān)。
問(wèn)題是,我們不能獨(dú)自完成所有這些工作。我們需要整個(gè)產(chǎn)品組織中的設(shè)計(jì)思維倡導(dǎo)者。對(duì)我們特別具有革命性的一件事是,我們的設(shè)計(jì)團(tuán)隊(duì)參與了對(duì)工程領(lǐng)導(dǎo)力和產(chǎn)品管理候選人的審查。我們坐在他們的采訪面板上,并確保他們將以人為本的視角帶入我們的工作。
掃微信咨詢