Εκπαίδευση νέων υπαλλήλων για το phishing: Πώς να ενσωματώσετε ασφαλείς προσομοιώσεις στην ενσωμάτωση των υπαλλήλων
Ένα πρακτικό μοντέλο ενσωμάτωσης για την εκμάθηση συνηθειών υποβολής αναφορών από νωρίς, χωρίς να μετατρέπεται η πρώτη εβδομάδα ενός νέου υπαλλήλου σε δοκιμασία.

Η εκπαίδευση των νέων υπαλλήλων σε θέματα phishing πρέπει να τους διδάξει μια συνήθεια πάνω από όλα: όταν ένα μήνυμα φαίνεται ασυνήθιστο, να σταματούν, να το επαληθεύσουν μέσω μιας αξιόπιστης πηγής και να το αναφέρουν. Ένας νέος υπάλληλος δεν χρειάζεται μια σκληρή δοκιμασία phishing την πρώτη εβδομάδα. Χρειάζεται ένα σαφές κανάλι αναφοράς, ρεαλιστικά παραδείγματα των ροών εργασίας της εταιρείας και μια ασφαλή πρώτη προσομοίωση που θα αξιολογήσει αν η διαδικασία ένταξης τον προετοίμασε πραγματικά.
Αυτό έχει σημασία για τους μηχανικούς ασφάλειας, τους διαχειριστές IT, τους CISO και τις ομάδες συμμόρφωσης, επειδή η διαδικασία ένταξης είναι το σημείο όπου πολλά προγράμματα ευαισθητοποίησης διαρρέουν σιωπηλά κινδύνους. Οι νέοι υπάλληλοι εξακολουθούν να μαθαίνουν τα εσωτερικά εργαλεία, τα ονόματα, τις διαδρομές έγκρισης, τα συστήματα HR, τις ροές εργασίας έκδοσης εισιτηρίων και τους κανόνες επικοινωνίας. Εάν οι προσομοιώσεις phishing διεξάγονται μόνο ανά τρίμηνο, ένας νέος υπάλληλος μπορεί να περάσει μήνες μέσα στην εταιρεία πριν δει ουσιαστική εξάσκηση.
Αυτός ο οδηγός εξηγεί πώς να ενσωματώσετε με ασφάλεια προσομοιώσεις phishing στην ενσωμάτωση των εργαζομένων. Έχει αποκλειστικά αμυντικό χαρακτήρα. Δεν περιλαμβάνει πρότυπα phishing, τακτικές συλλογής διαπιστευτηρίων, μεθόδους παράκαμψης συστημάτων παράδοσης ή οδηγίες για τη διεξαγωγή πραγματικών επιθέσεων.
Γιατί οι νέοι υπάλληλοι χρειάζονται μια διαφορετική πορεία εκπαίδευσης στο phishing
Οι νέοι υπάλληλοι δεν είναι απλώς «συνηθισμένοι χρήστες με λιγότερη εκπαίδευση». Βρίσκονται σε μια μεταβατική φάση όπου τα συνήθη επιχειρηματικά σήματα δεν τους είναι ακόμη οικεία.
Κατά τη διάρκεια των πρώτων εβδομάδων, ενδέχεται να λάβουν:
- αιτήματα για έγγραφα από το τμήμα ανθρώπινου δυναμικού
- μηνύματα σχετικά με τη μισθοδοσία και τις παροχές
- ειδοποιήσεις για τη δημιουργία λογαριασμού
- προτροπές για επαναρύθμιση κωδικού πρόσβασης ή εγγραφή σε MFA
- προσκλήσεις σε εργαλεία συνομιλίας, διαχείρισης έργων και κοινής χρήσης αρχείων
- παρουσιάσεις από τον προϊστάμενο και εργασίες ενσωμάτωσης στην ομάδα
- επικοινωνίες σχετικά με εξοπλισμό, αποστολές και υποστήριξη
Αυτές οι ροές εργασιών είναι νόμιμες, αλλά δημιουργούν επίσης σύγχυση. Ένα γενικό ετήσιο μάθημα ασφάλειας σπάνια καλύπτει το συγκεκριμένο ερώτημα που πρέπει να απαντήσει ένας νέος υπάλληλος: «Έτσι μου ζητάει συνήθως η εταιρεία μας να το κάνω αυτό;»
Ένα ασφαλέστερο πρόγραμμα ενσωμάτωσης καθιστά σαφή την αναμενόμενη διαδικασία πριν από την εκτέλεση προσομοιώσεων. Δείξτε πού πρέπει να αναφέρονται τα ύποπτα μηνύματα, πώς το τμήμα πληροφορικής κοινοποιεί τις αλλαγές στους λογαριασμούς, πώς το τμήμα ανθρώπινου δυναμικού αποστέλλει έγγραφα και πώς οι εργαζόμενοι πρέπει να επαληθεύουν ασυνήθιστα αιτήματα. Στη συνέχεια, χρησιμοποιήστε μια ελεγχόμενη προσομοίωση για να επιβεβαιώσετε ότι η διαδικασία είναι κατανοητή.
Ξεκινήστε με την αναφορά, όχι με το κλικ
Το ποσοστό κλικ είναι ένας αδύναμος δείκτης για την πρώτη εβδομάδα. Ένας νέος υπάλληλος μπορεί να κάνει κλικ επειδή προσπαθεί να ολοκληρώσει γρήγορα την ενσωμάτωσή του, όχι επειδή είναι απρόσεκτος. Η συμπεριφορά αναφοράς είναι συνήθως πιο χρήσιμη.
Ο πρώτος στόχος πρέπει να είναι:
- Γνωρίζουν οι νέοι υπάλληλοι πού βρίσκεται το κουμπί αναφοράς, το γραμματοκιβώτιο, η κατηγορία αιτήματος ή το κανάλι ασφάλειας;
- Κατανοούν ότι ενθαρρύνεται η αναφορά, ακόμα και αν δεν είναι σίγουροι;
- Γνωρίζουν τι συμβαίνει μετά την αναφορά;
- Μπορούν να διακρίνουν ένα κανονικό μήνυμα ενσωμάτωσης από ένα ασυνήθιστο αίτημα;
- Μπορεί το τμήμα πληροφορικής ή ασφάλειας να δει και να αξιολογήσει αξιόπιστα τις αναφορές των νέων υπαλλήλων;
Ο οδηγός της AutoPhish για τις λειτουργίες αναφοράς προσομοίωσης phishing αποτελεί ένα χρήσιμο σημείο αναφοράς σε αυτό το πλαίσιο. Η καλή αναφορά πρέπει να υποστηρίζει τη λήψη αποφάσεων, όχι απλώς να παρουσιάζει έναν πίνακα αποτελεσμάτων.
Όσον αφορά τις δημόσιες οδηγίες άμυνας, οι οδηγίες ευαισθητοποίησης για το phishing της CISA τονίζουν επίσης την προσοχή, την επαλήθευση και την αναφορά ύποπτων δραστηριοτήτων μέσω αξιόπιστων καναλιών.
Δημιουργήστε μια ακολουθία ευαισθητοποίησης για την πρώτη εβδομάδα
Η εκπαίδευση των νέων υπαλλήλων σχετικά με το phishing αποδίδει καλύτερα ως μια σύντομη ακολουθία, όχι ως ένα μεμονωμένο τεστ-έκπληξη.
Ημέρα 1: Καθορίστε τα αναμενόμενα κανάλια
Κάντε ορατές τις συνήθεις διαδρομές επικοινωνίας:
- από πού προέρχονται τα μηνύματα του Τμήματος Ανθρώπινου Δυναμικού
- από πού προέρχονται οι ειδοποιήσεις για λογαριασμούς από το Τμήμα Πληροφορικής
- πώς γίνεται η επαναρύθμιση κωδικών πρόσβασης και η ρύθμιση της πολυπαραγοντικής ταυτότητας (MFA)
- πού αναφέρουν οι εργαζόμενοι ύποπτα μηνύματα
- τι πρέπει να κάνουν οι εργαζόμενοι αν έχουν κάνει κλικ σε κάτι ύποπτο
- ποια κανάλια δεν χρησιμοποιούνται ποτέ για επείγουσες αιτήσεις διαπιστευτηρίων, πληρωμών ή προσωπικών δεδομένων
Αυτό πρέπει να είναι πρακτικό και συγκεκριμένο. Το «Να είστε προσεκτικοί με ύποπτα email» δεν αρκεί. Οι νέοι υπάλληλοι πρέπει να γνωρίζουν την πραγματική διαδρομή αναφοράς και τη διαδρομή αξιόπιστης επαλήθευσης.
Ημέρες 2-5: Διδάξτε τα σημεία λήψης ασφαλών αποφάσεων
Χρησιμοποιήστε σύντομα παραδείγματα που εστιάζουν στις αποφάσεις, όχι στις τεχνικές των εισβολέων:
- Μια ειδοποίηση για κοινή χρήση αρχείου ζητά δράση: πρέπει ο υπάλληλος να την ανοίξει, να την επαληθεύσει ή να την αναφέρει;
- Ένα μήνυμα ζητά επαναρύθμιση της πολυπαραγοντικής ταυτότητας (MFA): πρέπει ο υπάλληλος να χρησιμοποιήσει τον σύνδεσμο, να επικοινωνήσει με το τμήμα πληροφορικής ή να το αγνοήσει;
- Ένα αίτημα που μοιάζει να προέρχεται από διευθυντή ζητά επείγουσα δράση: πρέπει ο υπάλληλος να το επαληθεύσει μέσω ενός γνωστού καναλιού;
- Εμφανίζεται μια ενημέρωση σχετικά με τη μισθοδοσία: πρέπει ο υπάλληλος να ελέγξει απευθείας την πύλη του τμήματος ανθρώπινου δυναμικού;
Φροντίστε τα παραδείγματα να μην θέτουν σε κίνδυνο την εικόνα της εταιρείας. Μην χρησιμοποιείτε πραγματικά ονόματα υπαλλήλων, ονόματα πελατών, στοιχεία προμηθευτών, οδηγίες πληρωμής, προσωπικές κρίσεις ή ευαίσθητα θέματα ανθρώπινου δυναμικού, εκτός αν έχουν ελεγχθεί και εγκριθεί.
Εβδομάδα 2 ή 3: Διεξαγάγετε μια μικρή προσομοίωση κατά την ενσωμάτωση
Αφού οι υπάλληλοι έχουν εξοικειωθεί με τη διαδικασία αναφοράς, διεξάγετε μια ασφαλή προσομοίωση που δοκιμάζει τη συμπεριφορά που τους διδάξατε. Το σενάριο πρέπει να σχετίζεται με την ενσωμάτωση νέων υπαλλήλων, αλλά να μην είναι συναισθηματικά εκμεταλλευτικό.
Μια καλή πρώτη προσομοίωση πρέπει:
- να αποφεύγει τη συλλογή διαπιστευτηρίων, κωδικών MFA, token ή προσωπικών δεδομένων
- να αποφεύγει θέματα όπως ψευδής απόλυση, πανικός σχετικά με τη μισθοδοσία, ιατρικά ζητήματα, θέματα μετανάστευσης ή νομική πίεση
- να παρέχει άμεση εποικοδομητική ανατροφοδότηση
- να επιβραβεύει τη σωστή αναφορά
- να καταγράφει αν η ροή εργασιών αναφοράς λειτούργησε
- να περιορίζει την ορατότητα σε ατομικό επίπεδο μόνο στα άτομα που τη χρειάζονται
- να αποφεύγει τη δημόσια κατάταξη ή τη διαπόμπευση των διευθυντών
Εάν ο οργανισμός σας διαθέτει ήδη έναν ευρύτερο κύκλο προσομοιώσεων phishing, η προσομοίωση ενσωμάτωσης θα πρέπει να εντάσσεται σε αυτόν τον κανονικό κύκλο, αντί να δημιουργείται μια ξεχωριστή μόνιμη διαδικασία.
Αποφασίστε ποιοι δείκτες για τους νεοπροσληφθέντες είναι πραγματικά χρήσιμοι
Η αναφορά για τους νεοπροσληφθέντες πρέπει να βοηθά την ομάδα ασφάλειας να βελτιώσει τη διαδικασία ένταξης, όχι να χαρακτηρίζει τους ανθρώπους ως «υψηλού κινδύνου» ήδη από τη δέκατη ημέρα.
Χρήσιμες μετρήσεις περιλαμβάνουν:
- κάλυψη της διαδικασίας ένταξης
- ποσοστό αναφορών
- χρόνος μέχρι την πρώτη αναφορά
- αν οι εργαζόμενοι χρησιμοποίησαν την αναμενόμενη διαδρομή αναφοράς
- ολοκλήρωση της ανατροφοδότησης
- όγκος παρακολούθησης ασαφών αναφορών
- βελτίωση σε επίπεδο ομάδας σε όλες τις φάσεις πρόσληψης
- τις τάσεις επαναλαμβανόμενου κινδύνου αφού ο υπάλληλος ενταχθεί στον κανονικό ρυθμό της εκστρατείας
Να είστε προσεκτικοί με τις ατομικές βαθμολογίες κινδύνου κατά τη διάρκεια της ενσωμάτωσης. Οι νέοι υπάλληλοι εξακολουθούν να μαθαίνουν το εσωτερικό πλαίσιο, και τα πρώιμα λάθη μπορεί να αντανακλούν ασαφή σχεδιασμό διαδικασιών. Εάν πολλοί νέοι υπάλληλοι παραβλέπουν το ίδιο σήμα, η καλύτερη ερώτηση είναι συχνά: «Τι δεν κατάφερε να εξηγήσει η διαδικασία ενσωμάτωσής μας;»
Για μια ευρύτερη εικόνα του ρυθμού, ο οδηγός της AutoPhish σχετικά με τη συχνότητα διεξαγωγής προσομοιώσεων phishing εξηγεί πώς η ενσωμάτωση πρέπει να συνδέεται με τριμηνιαίες, μηνιαίες και εκστρατείες βάσει ρόλου.
Δώστε έμφαση στην προστασία της ιδιωτικότητας και στην εμπιστοσύνη των εργαζομένων
Οι προσομοιώσεις phishing επηρεάζουν τη συμπεριφορά των εργαζομένων, οπότε οι προσδοκίες σχετικά με την προστασία της ιδιωτικότητας έχουν σημασία ακόμη και κατά τη διάρκεια της ενσωμάτωσης. Αυτό ισχύει ιδιαίτερα σε οργανισμούς με μεγάλο αριθμό εργαζομένων από την ΕΕ, σε περιβάλλοντα με συνδικαλιστική οργάνωση ή σε εταιρείες με συμβούλια εργαζομένων.
Ένα σαφές μοντέλο ενσωμάτωσης νέων υπαλλήλων πρέπει να καθορίζει:
- ποια δεδομένα συλλέγονται
- ποιος μπορεί να δει τα ατομικά αποτελέσματα
- αν οι διευθυντές λαμβάνουν συνοπτικές αναφορές σε ατομικό ή ομαδικό επίπεδο
- για πόσο χρονικό διάστημα διατηρούνται τα δεδομένα των προσομοιώσεων των νεοπροσληφθέντων
- πώς ανατίθεται η καθοδήγηση
- πώς μπορούν οι εργαζόμενοι να υποβάλλουν ερωτήσεις
- αν τα αποτελέσματα χρησιμοποιούνται για πειθαρχικούς σκοπούς
- πώς αντιμετωπίζονται οι εξαιρέσεις για τους εξωτερικούς συνεργάτες, τους ασκούμενους ή το προσωρινό προσωπικό
Στα περισσότερα περιβάλλοντα, οι προσομοιώσεις κατά την ενσωμάτωση νέων υπαλλήλων πρέπει να πλαισιώνονται ως εκπαίδευση και επικύρωση της διαδικασίας. Εάν τα αποτελέσματα χρησιμοποιούνται για οποιονδήποτε άλλο σκοπό πέραν της καθοδήγησης και της βελτίωσης του προγράμματος, οι αρμόδιοι φορείς από τα νομικά τμήματα, το τμήμα ανθρώπινου δυναμικού, την προστασία της ιδιωτικής ζωής και την εκπροσώπηση των εργαζομένων πρέπει να εμπλέκονται πριν από την έναρξη του προγράμματος.
Ο οδηγός της AutoPhish για την εκπαίδευση σε θέματα phishing με σεβασμό στην ιδιωτικότητα καλύπτει το μοντέλο εμπιστοσύνης με μεγαλύτερη λεπτομέρεια.
Καθορίστε συγκεκριμένες απαιτήσεις για την πλατφόρμα
Εάν συγκρίνετε πλατφόρμες προσομοίωσης phishing για την ενσωμάτωση νέων υπαλλήλων, αποφύγετε να αποσπαστεί η προσοχή σας από τον όγκο των προτύπων. Τα προγράμματα για τους νεοπροσληφθέντες χρειάζονται λειτουργική προσαρμογή περισσότερο από δραματικά σενάρια.
Αναζητήστε:
- απλό συγχρονισμό χρηστών και ομάδων για νεοπροσληφθέντες, μετακινούμενους και αποχωρούντες
- ομάδες ενσωμάτωσης που μπορούν να ενταχθούν αυτόματα στον κανονικό ρυθμό των εκστρατειών
- στόχευση βάσει ρόλων χωρίς επεμβατική δημιουργία προφίλ
- υποστήριξη ροής εργασιών μέσω κουμπιού αναφοράς ή ηλεκτρονικού ταχυδρομείου
- σύντομες σελίδες ανατροφοδότησης που εξηγούν το σημείο λήψης απόφασης
- ασφαλείς σελίδες προορισμού που δεν συλλέγουν εμπιστευτικές πληροφορίες
- ελέγχους απορρήτου για ατομικές και συγκεντρωτικές αναφορές
- εξαγωγές έτοιμες για έλεγχο σχετικά με τις δραστηριότητες ευαισθητοποίησης
- υποστήριξη τοπικής προσαρμογής, εάν η ενσωμάτωση νέων υπαλλήλων καλύπτει πολλές γλώσσες ή περιοχές
- ροές εργασιών διαχείρισης που μπορούν να συντηρούν μικρές ομάδες πληροφορικής
Το πρακτικό τεστ είναι αν το πρόγραμμα εξακολουθεί να λειτουργεί σωστά όταν το τμήμα προσλήψεων έχει έντονη δραστηριότητα, το τμήμα πληροφορικής βρίσκεται υπό πίεση και το τμήμα ασφάλειας δεν έχει χρόνο να ανακατασκευάζει χειροκίνητα μια καμπάνια κάθε εβδομάδα.
Συνηθισμένα λάθη που πρέπει να αποφεύγονται
Ο πιο γρήγορος τρόπος να υπονομεύσετε την εμπιστοσύνη των νέων υπαλλήλων είναι να αντιμετωπίσετε την ενσωμάτωση ως παγίδα.
Αποφύγετε τα εξής λάθη:
- τη διεξαγωγή προσομοίωσης πριν οι εργαζόμενοι μάθουν πώς να υποβάλλουν αναφορές
- τη χρήση θεμάτων με έντονο συναισθηματικό φορτίο κατά την πρώτη εβδομάδα
- τη μέτρηση του ποσοστού κλικ χωρίς να ελέγξετε αν οι οδηγίες ενσωμάτωσης ήταν σαφείς
- τη διάδοση των ατομικών αποτελεσμάτων σε πολύ ευρεία κλίμακα
- τη χρήση εκφράσεων τύπου «αποτυχημένη δοκιμασία» αντί για εκφράσεις καθοδήγησης
- την αποστολή μηνυμάτων που μιμούνται το πραγματικό άγχος του τμήματος ανθρώπινου δυναμικού ή της μισθοδοσίας
- να αφήνετε τους εξωτερικούς συνεργάτες και το προσωρινό προσωπικό εκτός της διαδικασίας ενημέρωσης
- να αφήνετε το τμήμα υποστήριξης να ανακαλύψει την εκστρατεία μόνο αφού αρχίσουν να φτάνουν οι αναφορές
Η καλύτερη προσέγγιση είναι βαρετή και επαναλαμβανόμενη: εξηγήστε τη συνήθη διαδικασία, εξασκηθείτε στη λήψη αποφάσεων, επιβραβεύστε την υποβολή αναφορών, παρέχετε γρήγορη καθοδήγηση και εξετάστε τι πρέπει να βελτιωθεί στη διαδικασία ενσωμάτωσης.
Μια απλή ροή εργασιών ενσωμάτωσης
Για τις περισσότερες ομάδες ασφάλειας, ένα λειτουργικό μοντέλο έχει την εξής μορφή:
- Προσθέστε οδηγίες αναφοράς στην ενσωμάτωση σε θέματα ασφάλειας.
- Εξηγήστε τα συνήθη πρότυπα επικοινωνίας των τμημάτων Ανθρώπινου Δυναμικού, Πληροφορικής και των διευθυντών.
- Δείξτε δύο ή τρία ασφαλή παραδείγματα ύποπτων σημείων λήψης αποφάσεων.
- Διεξάγετε μια ελεγχόμενη προσομοίωση αφού ο υπάλληλος έχει κατανοήσει το πλαίσιο.
- Δώστε άμεση ανατροφοδότηση και ενθαρρύνετε την αναφορά περιστατικών.
- Εξετάστε τα αποτελέσματα σε επίπεδο ομάδας.
- Εντάξτε τον υπάλληλο στον κανονικό ρυθμό προσομοίωσης phishing.
Αυτό διασφαλίζει ότι η εκπαίδευση κατά την ένταξη είναι ευθυγραμμισμένη με το κύριο πρόγραμμα ευαισθητοποίησης. Παρέχει επίσης στους CISO και στους υπεύθυνους συμμόρφωσης ένα σαφέστερο ιστορικό αποδεικτικών στοιχείων: οι νέοι υπάλληλοι εκπαιδεύτηκαν, εξασκήθηκαν στη συμπεριφορά αναφοράς και το πρόγραμμα αξιολόγησε αν η διαδικασία λειτούργησε.
Συχνές ερωτήσεις
Πρέπει οι νέοι υπάλληλοι να υποβληθούν σε προσομοίωση phishing κατά την πρώτη εβδομάδα;
Συνήθως όχι ως αιφνιδιαστική δοκιμασία. Την πρώτη εβδομάδα πρέπει να εξηγηθεί η διαδικασία αναφοράς, τα αξιόπιστα κανάλια επικοινωνίας και οι ασφαλείς συνήθειες επαλήθευσης. Μια μικρή προσομοίωση είναι συχνά προτιμότερη κατά τη δεύτερη ή τρίτη εβδομάδα, όταν οι υπάλληλοι έχουν αποκτήσει επαρκή πλαίσιο για να λάβουν μια ορθή απόφαση.
Ποιος είναι ο καλύτερος δείκτης μέτρησης για την εκπαίδευση των νέων υπαλλήλων σε θέματα phishing;
Το ποσοστό αναφορών είναι συχνά πιο χρήσιμο από το ποσοστό κλικ. Δείχνει αν οι νέοι υπάλληλοι γνωρίζουν τι πρέπει να κάνουν όταν κάτι τους φαίνεται ύποπτο. Η κάλυψη, ο χρόνος αναφοράς, η συμπλήρωση της ανατροφοδότησης και η βελτίωση σε επίπεδο ομάδας είναι επίσης χρήσιμα στοιχεία.
Πρέπει οι διευθυντές να βλέπουν τα ατομικά αποτελέσματα των νέων υπαλλήλων;
Μόνο όταν υπάρχει σαφής ανάγκη και το μοντέλο προστασίας της ιδιωτικότητας το υποστηρίζει. Πολλοί οργανισμοί θα πρέπει να ξεκινήσουν με συγκεντρωτικές τάσεις ενσωμάτωσης, περιορισμένη ατομική ορατότητα για καθοδήγηση και χωρίς δημόσια εξευτελισμό.
Μπορούν οι προσομοιώσεις phishing να αποτελούν μέρος της ενσωμάτωσης για θέματα συμμόρφωσης;
Ναι, αλλά μην υπερβάλλετε. Οι προσομοιώσεις μπορούν να υποστηρίξουν την απόδειξη ότι η εκπαίδευση ευαισθητοποίησης σε θέματα ασφάλειας είναι επαναλαμβανόμενη, αξιολογείται και συνδέεται με τη συμπεριφορά. Από μόνες τους δεν καθιστούν έναν οργανισμό συμμορφούμενο.
Πώς πρέπει να αντιμετωπίζονται οι εξωτερικοί συνεργάτες και το προσωρινό προσωπικό;
Εάν χρησιμοποιούν τα συστήματα της εταιρείας, λαμβάνουν εσωτερικά μηνύματα ή χειρίζονται ευαίσθητες ροές εργασίας, θα πρέπει συνήθως να παρακολουθούν μια ανάλογη εκδοχή της εκπαίδευσης ευαισθητοποίησης κατά την ένταξη. Η διαδικασία αναφοράς και οι κανόνες διατήρησης δεδομένων πρέπει να είναι σαφείς και για αυτούς.
Δημιουργήστε μια ασφαλέστερη διαδικασία ενσωμάτωσης από την πρώτη αναφορά
Η εκπαίδευση νέων υπαλλήλων σε θέματα phishing είναι αποτελεσματική όταν διδάσκει στους υπαλλήλους πώς θέλει η εταιρεία να αντιμετωπίζονται τα ύποπτα μηνύματα. Ο στόχος δεν είναι να εντοπίζονται οι άνθρωποι νωρίς. Ο στόχος είναι να καταστεί η αναφορά φυσιολογική πριν διαμορφωθούν επικίνδυνες συνήθειες.
Το AutoPhish βοηθά τις ομάδες ασφάλειας και πληροφορικής να διεξάγουν ασφαλείς προσομοιώσεις phishing, να αυτοματοποιούν την επακόλουθη εκπαίδευση και να διατηρούν τις αναφορές χρήσιμες για τις αξιολογήσεις της διοίκησης και της συμμόρφωσης. Αν θέλετε η εκπαίδευση ευαισθητοποίησης κατά την ένταξη να συνδεθεί με το επαναλαμβανόμενο πρόγραμμα προσομοίωσης phishing της εταιρείας σας, Εγγραφείτε.