F6 выпустила браузерную игру Root Cause, где игрок становится директором по информационной безопасности и проходит годовой цикл работы CISO. За год нужно распределять бюджет, реагировать на кибератаки, расследовать инциденты и искать сотрудника, который разносит по офису зараженные флешки.

Геймплей строится на реальных задачах CISO. Игрок получает срочные запросы, принимает решения по управлению и следит за показателями: зрелостью процессов защиты, уровнем риска и финансовыми результатами компании.

Игровое пространство — небольшой виртуальный офис. Персонаж перемещается между помещениями, общается с сотрудниками, собирает улики и изучает найденные предметы. Часть заданий требует расследования инцидентов: нужно сопоставлять информацию и выбирать следующие действия.

Игра разделена на несколько раундов, охватывающих год. Сюжет начинается с первого дня в новой должности и заканчивается подведением итогов перед сотрудниками компании. Помимо основной линии есть побочные задания: изучение найденных носителей данных и обработка неожиданных запросов. За дополнительные задачи начисляются баллы.

В Root Cause нет чистого разделения на победные и проигрышные решения. Каждый выбор влияет на развитие персонажа, риск, состояние процессов безопасности и доступный бюджет. Игра показывает реальную ситуацию, где технически надежное решение нужно сопоставлять с расходами и влиянием защитных мер на работу бизнеса.

Первоначально Root Cause разработали как интерактивную игру для стенда на STANDOFF 17. После мероприятия команда расширила проект и добавила новые механики.

Одна из основных идей — отсутствие единственного правильного решения. Директор по безопасности работает с ограниченным бюджетом, согласовывает расходы с менеджментом и ищет баланс между защитой инфраструктуры и нормальной работой бизнеса. Этот подход определил несколько сюжетных развилок в игре.

Root Cause адресована специалистам по информационной безопасности, студентам, руководителям и всем, кого интересует работа CISO. Игра запускается прямо в браузере.