Εκπαίδευση ευαισθητοποίησης στην κυβερνοασφάλεια για μικρές και μεσαίες επιχειρήσεις
Εκπαίδευση κυβερνοασφάλειας για ΜμΕ, χωρίς προϋπολογισμό πολυεθνικής
Το AutoPhish τρέχει ολόκληρο το πρόγραμμα ευαισθητοποίησης για εσάς: ρεαλιστικές προσομοιώσεις phishing κάθε μήνα, σύντομη εκπαίδευση τη στιγμή ακριβώς που κάποιος πέφτει θύμα, και τα τεκμήρια που ζητούν η NIS2 και το ISO 27001. Χωρίς συμβούλους και χωρίς το ετήσιο βίντεο που δεν βλέπει κανείς.
- Από 10 έως 500 εργαζομένους
- Διακομιστές στη Γερμανία
- GDPR εξ ορισμού
- Πρώτη καμπάνια σε 10 λεπτά
Το πρόγραμμα ευαισθητοποίησής σας στον αυτόματο πιλότο
Να τι κάνει κάθε μήνα ένα πρόγραμμα AutoPhish που τρέχει, χωρίς να χρειάζεται να το αγγίξετε.
- Στέλνει προσομοιώσεις phishing γραμμένες από τεχνητή νοημοσύνη σε όλο το προσωπικό
- Εμφανίζει τη διδακτική στιγμή μόλις κάποιος καταχωρίσει διαπιστευτήρια
- Αναθέτει σύντομη ενότητα για την ακριβή τακτική που πέτυχε
- Παρακολουθεί ποσοστό κλικ και επαναλαμβανόμενες αστοχίες ανά ομάδα διαχρονικά
- Επιτηρεί τις εγγραφές σας SPF, DKIM και DMARC για αλλαγές
- Διατηρεί ανά άτομο αρχεία εκπαίδευσης έτοιμα για έλεγχο
Μας εμπιστεύονται ομάδες που δίνουν προτεραιότητα στην ασφάλεια






Γίνετε μέλος των ομάδων που χρησιμοποιούν το AutoPhish για να χτίσουν ένα ανθρώπινο τείχος προστασίας κατά του phishing.
Γιατί οι ΜμΕ
Οι επιτιθέμενοι δεν σας προσπερνούν επειδή είστε μικροί
Οι μικρές και μεσαίες επιχειρήσεις γίνονται στόχος ακριβώς επειδή διαχειρίζονται πραγματικά χρήματα και πραγματικά δεδομένα με ένα κλάσμα της ομάδας ασφάλειας μιας μεγάλης εταιρείας. Σπάνια υπάρχει αποκλειστικός υπεύθυνος ασφάλειας, όποιος έχει την πληροφορική κάνει ήδη τρεις άλλες δουλειές, και ο προϋπολογισμός ευαισθητοποίησης είναι κλάσμα αυτού που θεωρούν δεδομένο οι προμηθευτές των αναλυτικών τεταρτημορίων. Έτσι η εκπαίδευση αγοράζεται μία φορά, παραδίδεται ως ετήσιο βίντεο, τσεκάρεται και ξεχνιέται — μέχρι να πληρωθεί ένα τιμολόγιο σε λάθος τραπεζικό λογαριασμό.
Η εκπαίδευση κυβερνοασφάλειας για ΜμΕ πρέπει να λειτουργεί αλλιώς: να στήνεται σε λεπτά αντί σε τρίμηνα, να τρέχει χωρίς υπεύθυνο προγράμματος, να διδάσκει τη στιγμή που κάποιος κάνει το λάθος και να παράγει τεκμήρια συμμόρφωσης ως παράπλευρο αποτέλεσμα και όχι ως ξεχωριστό έργο. Ακριβώς γι' αυτό είναι φτιαγμένο το AutoPhish.
Το email παραμένει η μπροστινή πόρτα
Το phishing, η απάτη με τιμολόγια και η παραβίαση επαγγελματικού email παραμένουν ο πιο συνηθισμένος τρόπος με τον οποίο ένας επιτιθέμενος πατά πόδι σε μια μικρή εταιρεία — παρακάμπτουν κάθε τεχνικό έλεγχο ρωτώντας ευγενικά έναν άνθρωπο.
Όλοι είναι διαχειριστές κάπου
Σε μια εταιρεία 40 ατόμων, η γραμματεία έχει το τραπεζικό portal, ο βοηθός το CRM και η διοίκηση εγκρίνει πληρωμές από το κινητό. Οι υποθέσεις κινδύνου ανά ρόλο των εταιρικών προγραμμάτων απλώς δεν ισχύουν.
Κανείς δεν έχει ένα τρίμηνο διαθέσιμο
Ένα πρόγραμμα που απαιτεί εναρκτήριο workshop, φάση επιμέλειας περιεχομένου και μηνιαίο υπεύθυνο καμπανιών πεθαίνει αθόρυβα τον τέταρτο μήνα. Ή τρέχει μόνο του, ή δεν τρέχει καθόλου.
Η συμμόρφωση ήρθε ούτως ή άλλως
Η NIS2, το ISO 27001 και τα ερωτηματολόγια ασφάλειας των πελατών σας ρωτούν όλα αν το προσωπικό σας είναι εκπαιδευμένο και πώς το γνωρίζετε. Το «στείλαμε ένα PDF» δεν είναι απάντηση που επιβιώνει σε έλεγχο.
Πώς λειτουργεί
Από την εγγραφή στην πρώτη προσομοίωση σε περίπου 10 λεπτά
Τέσσερα βήματα, μία φορά. Μετά το πρόγραμμα τρέχει με τη συχνότητα που ορίζετε και ζητά την προσοχή σας μόνο όταν υπάρχει κάτι να αποφασιστεί.
Προσθέστε το προσωπικό σας
Εισαγάγετε τους εργαζομένους από CSV ή συγχρονίστε τους αυτόματα από το Microsoft 365 ή το Active Directory, ώστε προσλήψεις και αποχωρήσεις να ενημερώνονται μόνες τους. Ομαδοποιήστε ανά τμήμα, τοποθεσία ή κίνδυνο, ώστε το λογιστήριο να δοκιμάζεται πιο σκληρά από το συνεργείο.
Επαληθεύστε τον τομέα σας
Προσθέστε τους τομείς που σας ανήκουν, ώστε το AutoPhish να ελέγχει διαρκώς SPF, DKIM και DMARC. Οι προσομοιώσεις φεύγουν από αποκλειστικούς τομείς αποστολής του AutoPhish, οπότε δεν χρειάζεται καμία αλλαγή DNS πριν ξεκινήσετε.
Ορίστε τη συχνότητα
Μηνιαία, τριμηνιαία ή συνεχής. Η τεχνητή νοημοσύνη γράφει τα προσχήματα για τον κλάδο σας, τη γλώσσα σας και την εποχή: μισθοδοσία τον Ιανουάριο, απάτες παραδόσεων τον Δεκέμβριο, επαναφορές MFA οποτεδήποτε. Η αποστολή γίνεται κλιμακωτά, ώστε να μη συγκρίνει όλο το γραφείο μηνύματα στις 09:05.
Αφήστε το να εκπαιδεύει και να αναφέρει
Τα κλικ και τα διαπιστευτήρια που καταχωρίζονται καταγράφονται. Όποιος πέσει θύμα προσομοίωσης καταλήγει σε σελίδα διδακτικής στιγμής που κατονομάζει τις ενδείξεις που του ξέφυγαν και, αν το ενεργοποιήσετε, λαμβάνει σύντομη ενότητα για τη συγκεκριμένη τακτική. Εσείς παίρνετε ποσοστό κλικ ανά ομάδα, λίστες επαναλαμβανόμενων αστοχιών και εξαγώγιμα αρχεία εκπαίδευσης.
Τι περιλαμβάνεται
Ένα ολοκληρωμένο πρόγραμμα ευαισθητοποίησης σε μία συνδρομή
Προσομοίωση, εκπαίδευση, αναφορές και παρακολούθηση ταυτοποίησης email — όχι τέσσερα εργαλεία ραμμένα μεταξύ τους με ένα υπολογιστικό φύλλο.
Προσομοιώσεις phishing από τεχνητή νοημοσύνη
Προσχήματα γραμμένα για τον κλάδο σας, τη γλώσσα σας και την τρέχουσα εποχή, αντί για μια βιβλιοθήκη προτύπων που το προσωπικό έχει ήδη δει στους τρεις προηγούμενους εργοδότες του. Ο ρεαλισμός είναι που δίνει νόημα στο ποσοστό κλικ.
Σύντομη εκπαίδευση εργαζομένων
Σύντομες ενότητες που ανατίθενται αυτόματα σε όποιον έπεσε θύμα, για την τακτική που πραγματικά δούλεψε πάνω του. Λεπτά, όχι ένα υποχρεωτικό απόγευμα. Χρησιμοποιήστε το ενσωματωμένο μάθημα, δείξτε στο δικό σας URL εκπαίδευσης ή απενεργοποιήστε το ανά καμπάνια.
Προσομοιώσεις smishing και SMS
Το ίδιο πρόγραμμα επεκτεταμένο στο κινητό, γιατί το SMS απάτης «από τον διευθύνοντα» προς το λογιστήριο δεν περνά από καμία πύλη email.
Παρακολούθηση τομέα και ασφάλειας email
Συνεχείς έλεγχοι SPF, DKIM και DMARC στους πραγματικούς σας τομείς, με ειδοποιήσεις όταν αλλάζουν εγγραφές ή εμφανίζονται παρόμοιοι τομείς από τους οποίους θα μπορούσε κάποιος να σας πλαστογραφήσει.
Αναφορές που διαβάζει η διοίκηση
Ποσοστό κλικ διαχρονικά, κίνδυνος ανά τμήμα, επαναλαμβανόμενες αστοχίες και ολοκλήρωση εκπαίδευσης — σε έναν πίνακα και σε μια εξαγωγή που επισυνάπτετε σε ερωτηματολόγιο ασφάλειας χωρίς επεξεργασία.
Αυτοματισμός που αντέχει σε φορτωμένο μήνα
Ορίστε τη συχνότητα μία φορά και οι καμπάνιες συνεχίζουν να φεύγουν, να εκπαιδεύουν και να αναφέρουν, είτε συνδεθεί κάποιος είτε όχι. Η επιτυχία του προγράμματος παύει να εξαρτάται από το αν θα το θυμηθεί κάποιος.
Θεματολογία εκπαίδευσης
Σε τι εκπαιδεύεται πραγματικά το προσωπικό σας
Κάθε ενότητα αντιστοιχεί σε πραγματική επίθεση που δέχονται οι ΜμΕ και ενεργοποιείται από την προσομοίωση που αποκάλυψε το κενό — όχι ως βίντεο συμμόρφωσης 40 λεπτών τον Ιανουάριο.
Phishing και στοχευμένο phishing
Εντοπισμός πλαστών αποστολέων, παρόμοιων τομέων, τεχνητής πίεσης χρόνου και σελίδων σύνδεσης που αντιγράφουν pixel προς pixel την πραγματική σας οθόνη Microsoft 365.
Παραβίαση επαγγελματικού email και απάτη CEO
Γιατί ένα αίτημα πληρωμής «από τη διοίκηση» που φτάνει Παρασκευή στις 16:50 αξίζει ένα τηλεφώνημα σε αριθμό που είχατε ήδη, και όχι απάντηση στο email.
Απάτη με τιμολόγια και προμηθευτές
Το email αλλαγής τραπεζικών στοιχείων, που κοστίζει στις ΜμΕ περισσότερο από το ransomware, και η επαλήθευση από δύο άτομα που το σταματά.
Κωδικοί, MFA και κόπωση MFA
Διαχειριστές κωδικών αντί για επαναχρησιμοποίηση, γιατί μια εγκεκριμένη ειδοποίηση push που δεν ξεκινήσατε εσείς είναι περιστατικό, και πώς μοιάζει από μέσα μια επίθεση κόπωσης MFA.
Ransomware και κακόβουλα συνημμένα
Πώς μπαίνει το ransomware μέσω μακροεντολής, αρχείου συμπίεσης ή ψεύτικου PDF τιμολογίου, και πώς πρέπει να μοιάζουν τα πρώτα δέκα λεπτά αντίδρασης σε εταιρεία χωρίς SOC.
Smishing, vishing και κωδικοί QR
Επιθέσεις που έρχονται με SMS, τηλεφώνημα ή τυπωμένο κωδικό QR στο πάρκινγκ, όπου δεν ισχύει κανένα από τα φίλτρα email σας.
Προστασία δεδομένων και βασικά GDPR
Τι θεωρείται προσωπικό δεδομένο, γιατί η εξαγωγή πελατολογίου σε προσωπικό λογαριασμό μπορεί να είναι γνωστοποιήσιμο συμβάν και πώς χειρίζεστε ένα αίτημα υποκειμένου χωρίς πανικό.
Ασφάλεια σε τηλεργασία, κινητά και ταξίδια
Δημόσιο Wi-Fi, αδιάκριτα βλέμματα, προσωπικές συσκευές με εταιρικό email και ο οικιακός δρομολογητής που κανείς δεν έχει ενημερώσει από το 2019.
Ασφαλής χρήση εργαλείων τεχνητής νοημοσύνης
Τι επιτρέπεται και τι όχι να επικολληθεί σε δημόσιο chatbot, και γιατί το phishing γραμμένο από ΤΝ κατάργησε την ένδειξη των γλωσσικών λαθών που όλοι μάθαμε να ψάχνουμε.
Αναφορά περιστατικού
Η πιο πολύτιμη συμπεριφορά απ' όλες: να το πεις γρήγορα και χωρίς φόβο όταν νομίζεις ότι έκανες κλικ. Η γρήγορη αναφορά μετατρέπει ένα περιστατικό σε μη γεγονός.
Ο πρώτος σας χρόνος
Πώς μοιάζει ένα δωδεκάμηνο πρόγραμμα ευαισθητοποίησης σε ΜμΕ
Η ευαισθητοποίηση δεν είναι γεγονός, είναι συνήθεια. Αυτή είναι η πορεία που ακολουθούν οι περισσότεροι πελάτες μας από τις ΜμΕ — και όλα συμβαίνουν με τη συχνότητα που ορίζετε, χωρίς σχέδιο έργου.
Εβδομάδα 1
Σημείο εκκίνησης
Εισαγάγετε το προσωπικό, επαληθεύστε τους τομείς και τρέξτε μια πρώτη προσομοίωση χωρίς προαναγγελία. Το ποσοστό κλικ που θα προκύψει είναι η ειλικρινής αφετηρία σας: οι περισσότερες ΜμΕ κινούνται μεταξύ 15% και 35%, και συνήθως αυτός ο αριθμός είναι που εγκρίνει τον προϋπολογισμό.
Μήνας 1–3
Εδραίωση της συνήθειας
Μηνιαίες προσομοιώσεις σε όλα τα τμήματα, με αυτόματη εκπαίδευση παρακολούθησης για όποιον πέσει θύμα. Ανακοινώστε το πρόγραμμα εσωτερικά ως ομαδική άσκηση και όχι ως παγίδα — στόχος είναι ένα προσωπικό που αναφέρει ύποπτα μηνύματα, όχι που κρύβει λάθη.
Μήνας 4–8
Αύξηση της δυσκολίας
Περάστε από τα γενικά δολώματα σε στοχευμένα προσχήματα: αλλαγές τραπεζικών στοιχείων προμηθευτή για το λογιστήριο, ψεύτικα βιογραφικά για το HR, επαναφορές MFA για όσους έχουν δικαιώματα διαχειριστή. Προσθέστε smishing. Όσοι επαναλαμβάνουν λαμβάνουν συχνότερες και συντομότερες παρεμβάσεις αντί για ένα μεγάλο μάθημα.
Μήνας 9–12
Απόδειξη ότι απέδωσε
Συγκρίνετε ποσοστό κλικ και ποσοστό αναφορών με την αφετηρία σας, εξαγάγετε τα αρχεία εκπαίδευσης ανά άτομο για τον φάκελο τεκμηρίωσης ISO 27001 ή NIS2 και δώστε στη διοίκηση μια τάση μίας σελίδας αντί για ένα ανέκδοτο. Έπειτα ο κύκλος ξεκινά ξανά, γιατί το προσωπικό αλλάζει και οι επιθέσεις εξελίσσονται.
Σύγκριση
Τρεις τρόποι με τους οποίους οι ΜμΕ κάνουν εκπαίδευση ευαισθητοποίησης
Οι περισσότερες εταιρείες καταλήγουν σε έναν από αυτούς. Μόνο ένας αλλάζει συμπεριφορές και επιβιώνει σε έλεγχο, σε τιμή που μια ΜμΕ μπορεί να δικαιολογήσει.
| Κριτήριο | AutoPhish | Ετήσιο βίντεο e-learning | Εταιρική σουίτα ευαισθητοποίησης |
|---|---|---|---|
| Χρόνος έως την πρώτη καμπάνια | Περίπου 10 λεπτά, χωρίς βοήθεια | Ένα απόγευμα, μία φορά τον χρόνο | Κλήση onboarding και μετά μέρες παραμετροποίησης |
| Πόσο συχνά δοκιμάζεται το προσωπικό | Μηνιαία ή συνεχώς, αυτόματα | Ποτέ — δεν υπάρχει δοκιμή | Όποτε βρει κάποιος χρόνο να τρέξει καμπάνια |
| Εκπαιδευτικό περιεχόμενο | Σύντομη ενότητα για την τακτική που μόλις δούλεψε σε αυτό το άτομο | Τα ίδια 40 λεπτά και για τους 200 εργαζομένους | Μεγάλη βιβλιοθήκη που κάποιος πρέπει να επιμεληθεί |
| Ρεαλισμός προσομοίωσης | Γραμμένη από ΤΝ ανά κλάδο, γλώσσα και εποχή | Δεν υφίσταται | Κοινόχρηστα πρότυπα που το προσωπικό αναγνωρίζει |
| Διαχειριστικός φόρτος ανά μήνα | Κανένας μόλις ρυθμιστεί | Κανένας, αλλά ούτε και αποτέλεσμα | Ένας ορισμένος υπεύθυνος προγράμματος |
| Τεκμήρια για έλεγχο | Αρχεία ανά άτομο και αναφορές τάσης, εξαγώγιμα | Λίστα ολοκλήρωσης χωρίς δεδομένα συμπεριφοράς | Καλά, εφόσον το πρόγραμμα όντως έτρεξε |
| Τόπος δεδομένων | Μόνο ΕΕ — διακομιστές στη Γερμανία | Όπου βρίσκεται το LMS | Συχνά στις ΗΠΑ με ρήτρες διαβίβασης |
| Δέσμευση για την έναρξη | Δωρεάν λογαριασμός χωρίς κάρτα· δοκιμή Pro 7 ημερών, ακύρωση όποτε θέλετε | Άδεια ανά χρήστη για όλο το έτος | Ετήσιο συμβόλαιο με ελάχιστο αριθμό θέσεων |
Χρόνος έως την πρώτη καμπάνια
AutoPhish: Περίπου 10 λεπτά, χωρίς βοήθεια
Ετήσιο βίντεο e-learning: Ένα απόγευμα, μία φορά τον χρόνο
Εταιρική σουίτα ευαισθητοποίησης: Κλήση onboarding και μετά μέρες παραμετροποίησης
Πόσο συχνά δοκιμάζεται το προσωπικό
AutoPhish: Μηνιαία ή συνεχώς, αυτόματα
Ετήσιο βίντεο e-learning: Ποτέ — δεν υπάρχει δοκιμή
Εταιρική σουίτα ευαισθητοποίησης: Όποτε βρει κάποιος χρόνο να τρέξει καμπάνια
Εκπαιδευτικό περιεχόμενο
AutoPhish: Σύντομη ενότητα για την τακτική που μόλις δούλεψε σε αυτό το άτομο
Ετήσιο βίντεο e-learning: Τα ίδια 40 λεπτά και για τους 200 εργαζομένους
Εταιρική σουίτα ευαισθητοποίησης: Μεγάλη βιβλιοθήκη που κάποιος πρέπει να επιμεληθεί
Ρεαλισμός προσομοίωσης
AutoPhish: Γραμμένη από ΤΝ ανά κλάδο, γλώσσα και εποχή
Ετήσιο βίντεο e-learning: Δεν υφίσταται
Εταιρική σουίτα ευαισθητοποίησης: Κοινόχρηστα πρότυπα που το προσωπικό αναγνωρίζει
Διαχειριστικός φόρτος ανά μήνα
AutoPhish: Κανένας μόλις ρυθμιστεί
Ετήσιο βίντεο e-learning: Κανένας, αλλά ούτε και αποτέλεσμα
Εταιρική σουίτα ευαισθητοποίησης: Ένας ορισμένος υπεύθυνος προγράμματος
Τεκμήρια για έλεγχο
AutoPhish: Αρχεία ανά άτομο και αναφορές τάσης, εξαγώγιμα
Ετήσιο βίντεο e-learning: Λίστα ολοκλήρωσης χωρίς δεδομένα συμπεριφοράς
Εταιρική σουίτα ευαισθητοποίησης: Καλά, εφόσον το πρόγραμμα όντως έτρεξε
Τόπος δεδομένων
AutoPhish: Μόνο ΕΕ — διακομιστές στη Γερμανία
Ετήσιο βίντεο e-learning: Όπου βρίσκεται το LMS
Εταιρική σουίτα ευαισθητοποίησης: Συχνά στις ΗΠΑ με ρήτρες διαβίβασης
Δέσμευση για την έναρξη
AutoPhish: Δωρεάν λογαριασμός χωρίς κάρτα· δοκιμή Pro 7 ημερών, ακύρωση όποτε θέλετε
Ετήσιο βίντεο e-learning: Άδεια ανά χρήστη για όλο το έτος
Εταιρική σουίτα ευαισθητοποίησης: Ετήσιο συμβόλαιο με ελάχιστο αριθμό θέσεων
Οδηγός αγοράς
Τι είναι η εκπαίδευση κυβερνοασφάλειας για ΜμΕ και πώς την επιλέγετε
Η εκπαίδευση ευαισθητοποίησης στην κυβερνοασφάλεια είναι η διαρκής πρακτική να μαθαίνουν οι εργαζόμενοι να αναγνωρίζουν και να χειρίζονται με ασφάλεια τις κυβερνοεπιθέσεις — πρώτα απ' όλα το phishing — και να μετριέται αν αυτή η μάθηση άλλαξε πραγματικά τη συμπεριφορά τους. Για μια ΜμΕ, η διάκριση που μετρά είναι ανάμεσα στην ευαισθητοποίηση ως περιεχόμενο και στην ευαισθητοποίηση ως πρόγραμμα. Το περιεχόμενο είναι μια βιβλιοθήκη ενοτήτων που κάποιος πρέπει να αναθέτει, να κυνηγά και να ανανεώνει. Ένα πρόγραμμα δοκιμάζει τους ανθρώπους συνεχώς, διδάσκει τη στιγμή του λάθους και παράγει μια τάση. Το περιεχόμενο παράγει βεβαιώσεις παρακολούθησης· ένα πρόγραμμα παράγει πτωτικό ποσοστό κλικ — και μόνο το ένα από τα δύο είναι αποτέλεσμα ασφάλειας.
Αν συγκρίνετε πλατφόρμες, έξι πράγματα κρίνουν αν το πρόγραμμα θα ζει και του χρόνου. Αξίζουν περισσότερη προσοχή από τον αριθμό ενοτήτων στη σελίδα τιμών.
Τρέχει χωρίς εσάς;
Ο ισχυρότερος προγνωστικός δείκτης για το αν ένα πρόγραμμα σε ΜμΕ θα επιβιώσει δώδεκα μήνες είναι το αν χρειάζεται άνθρωπο για να ξεκινά κάθε γύρο. Αναζητήστε προγραμματισμένες επαναλαμβανόμενες καμπάνιες, αυτόματη ενημέρωση των ομάδων-στόχων και αυτόματη ανάθεση εκπαίδευσης: ό,τι απαιτεί μηνιαία κλικ θα σταματήσει μόλις πέσει ένα φορτωμένο τρίμηνο.
Πόσο πειστικές είναι οι προσομοιώσεις;
Μια στατική βιβλιοθήκη προτύπων γερνά άσχημα. Όποιος έχει ήδη δει την ίδια ψεύτικη ειδοποίηση δέματος σε δύο προηγούμενους εργοδότες θα περάσει τη δοκιμή σας και θα πέσει ωστόσο θύμα μιας πραγματικής, καλογραμμένης επίθεσης. Προσχήματα που παράγονται, προσαρμόζονται στη γλώσσα και δένουν με τον κλάδο και το ημερολόγιό σας κρατούν τη μέτρηση ειλικρινή — και οι επιθέσεις γραμμένες από ΤΝ είναι αυτό που αντιμετωπίζουν σήμερα οι άνθρωποί σας.
Τι συμβαίνει στα δέκα δευτερόλεπτα μετά το κλικ;
Εκείνη η στιγμή είναι όλη η αξία μιας προσομοίωσης. Μια σελίδα διδακτικής στιγμής που κατονομάζει τις συγκεκριμένες ενδείξεις που ξέφυγαν, ακολουθούμενη από σύντομη ενότητα για την τακτική αυτή, αλλάζει συμπεριφορά όπως δεν μπορεί ένα τριμηνιαίο μάθημα. Αν η πλατφόρμα απλώς καταγράφει το κλικ, αγοράσατε μέτρηση και όχι εκπαίδευση.
Θα παράγει τεκμήρια που μπορείτε να παραδώσετε;
Οι ελεγκτές και οι μεγάλοι πελάτες ρωτούν ποιος εκπαιδεύτηκε, σε τι, πότε και με ποιο αποτέλεσμα. Αρχεία ανά άτομο και ανά καμπάνια που εξάγονται καθαρά μετατρέπουν την ευαισθητοποίηση από ισχυρισμό σε τεκμήριο — και απαντούν στο ερωτηματολόγιο ασφάλειας που μπλοκάρει το επόμενο μεγάλο σας συμβόλαιο.
Πού βρίσκονται τα δεδομένα των εργαζομένων;
Τα αποτελέσματα των προσομοιώσεων είναι δεδομένα απόδοσης εργαζομένων, άρα ευαίσθητα υπό το GDPR και συχνά θέμα για τους εκπροσώπους του προσωπικού. Φιλοξενία στην ΕΕ, υπογεγραμμένη σύμβαση επεξεργασίας και η δυνατότητα ανωνυμοποίησης των ατομικών αποτελεσμάτων είναι συνήθως αυτά που περνούν ένα πρόγραμμα ΜμΕ από τη νομική υπηρεσία και το HR χωρίς τρίμηνη συζήτηση.
Πόσο κοστίζει πραγματικά ανά εργαζόμενο;
Συγκρίνετε το συνολικό ετήσιο κόστος ανά εργαζόμενο, όχι τη μηνιαία τιμή της βιτρίνας, και προσθέστε τις ώρες που θα αφιερώσει κάποιος για να το τρέχει. Μια φθηνότερη πλατφόρμα που τρώει δύο μέρες του υπεύθυνου πληροφορικής κάθε τρίμηνο δεν είναι φθηνότερη. Προσέξτε τα ελάχιστα όρια θέσεων, τα υποχρεωτικά τέλη έναρξης και τα πακέτα περιεχομένου που πωλούνται χωριστά.
Προϋπολογισμός
Πόσα πρέπει να πληρώνει μια ΜμΕ για εκπαίδευση ευαισθητοποίησης;
Η τιμολόγηση ανά θέση για την εκπαίδευση ευαισθητοποίησης κινείται γενικά σε λίγες δεκάδες ευρώ ανά εργαζόμενο ετησίως, ενώ οι προμηθευτές που απευθύνονται σε μεγάλους οργανισμούς προσθέτουν συχνά τέλη έναρξης, ελάχιστα όρια θέσεων και πακέτα περιεχομένου με χωριστή άδεια. Για μια εταιρεία 50 ατόμων, η διαφορά ανάμεσα σε μια πλατφόρμα τιμολογημένη για ΜμΕ και σε μια τιμολογημένη για μεγάλες επιχειρήσεις ξεπερνά συχνά όλο τον υπόλοιπο προϋπολογισμό ασφάλειας πληροφορικής.
Ο αριθμός που αξίζει να συγκρίνετε είναι το συνολικό ετήσιο κόστος ανά εργαζόμενο, μαζί με την εγκατάσταση, συν τις εσωτερικές ώρες που καταναλώνει το πρόγραμμα. Μια πλατφόρμα που χρειάζεται ορισμένο υπεύθυνο για να ξεκινά καμπάνιες κάθε μήνα σας κοστίζει πολύ περισσότερα απ' όσα δείχνει το τιμολόγιό της — και είναι αυτό το κόστος που σβήνει αθόρυβα τα προγράμματα των ΜμΕ τον τέταρτο μήνα.
Το AutoPhish είναι τιμολογημένο για μικρές και μεσαίες επιχειρήσεις: χωρίς ελάχιστο αριθμό θέσεων, χωρίς τέλος έναρξης, χωρίς υποχρεωτικό ετήσιο συμβόλαιο, και με προσομοίωση phishing, εκπαίδευση, smishing και παρακολούθηση τομέων στην ίδια συνδρομή αντί για τέσσερις χρεώσεις. Η δημιουργία λογαριασμού είναι δωρεάν και δεν χρειάζεται πιστωτική κάρτα, και με τη δοκιμή Pro 7 ημερών μπορείτε να τρέξετε μια πραγματική αρχική προσομοίωση στο δικό σας προσωπικό πριν δεσμευτείτε — αν ακυρώσετε πριν λήξει, δεν χρεώνεστε.
Δείτε τις τιμέςΣυμμόρφωση
Τα τεκμήρια που ζητούν ελεγκτές και πελάτες
Η εκπαίδευση του προσωπικού έχει γίνει αθόρυβα νομική και συμβατική υποχρέωση για τις ευρωπαϊκές ΜμΕ, αντί για ένα ευχάριστο έξτρα. Το AutoPhish είναι εταιρεία ιδρυμένη στην Αυστρία με διακομιστές στη Γερμανία, όλα τα δεδομένα επεξεργάζονται εντός ΕΕ και υπογράφουμε συμβάσεις επεξεργασίας κατόπιν αιτήματος — έτσι το πρόγραμμα που καλύπτει την απαίτηση δεν δημιουργεί νέο πρόβλημα διαβίβασης δεδομένων.
NIS2
Το άρθρο 20 απαιτεί τα διοικητικά όργανα να παρακολουθούν εκπαίδευση κυβερνοασφάλειας και να προσφέρουν αντίστοιχη εκπαίδευση στο προσωπικό σε τακτική βάση. Οι επαναλαμβανόμενες προσομοιώσεις και τα αρχεία ανά άτομο κάνουν το «τακτικά» γεγονός αντί για ισχυρισμό.
ISO 27001
Η ρήτρα 7.3 και ο έλεγχος 6.3 του Παραρτήματος Α απαιτούν διαρκές πρόγραμμα ευαισθητοποίησης, όχι μία εφάπαξ συνεδρία. Το εξαγώγιμο ιστορικό ολοκληρώσεων και ποσοστών κλικ είναι ακριβώς αυτό που δειγματοληπτεί ένας ελεγκτής.
GDPR
Το άρθρο 32 αναμένει κατάλληλα οργανωτικά μέτρα. Το εκπαιδευμένο προσωπικό είναι από τα φθηνότερα, και τα αποτελέσματα μπορούν να ανωνυμοποιηθούν ώστε το ίδιο το πρόγραμμα να παραμένει αναλογικό.
Ερωτηματολόγια πελατών
Οι μεγάλοι αγοραστές και οι ασφαλιστές ρωτούν όλο και συχνότερα αν τρέχετε προσομοιώσεις phishing και πόσο συχνά. Μια εξαγωγή μίας σελίδας απαντά και ξεμπλοκάρει τη συμφωνία.
Φιλικό προς τους εκπροσώπους εργαζομένων
Τα ατομικά αποτελέσματα μπορούν να ανωνυμοποιηθούν και να αναφέρονται μόνο σε επίπεδο ομάδας, κάτι που συνήθως μετατρέπει μια ένσταση σε έγκριση.
Φιλοξενία στην ΕΕ εξ ορισμού
Διακομιστές στη Γερμανία, καμία διατλαντική διαβίβαση, πολιτική απορρήτου σε απλή γλώσσα και σύμβαση επεξεργασίας κατόπιν αιτήματος.
Εκπαίδευση κυβερνοασφάλειας για ΜμΕ: συχνές ερωτήσεις
Τι μας ρωτούν οι μικρές και μεσαίες επιχειρήσεις πριν ξεκινήσουν.
Εξερευνήστε σχετικές δυνατότητες
Πλατφόρμα προσομοίωσης phishing
Η μηχανή προσομοίωσης πίσω από το πρόγραμμα: καμπάνιες γραμμένες από ΤΝ, αποκλειστικοί τομείς αποστολής και αναφορές φτιαγμένες για ελέγχους.
Μάθετε περισσότεραΠλατφόρμα εκπαίδευσης ευαισθητοποίησης
Δείτε πώς ανατίθενται σύντομες ενότητες τη στιγμή που ένας εργαζόμενος πέφτει θύμα προσομοιωμένης επίθεσης.
Μάθετε περισσότεραAutoPhish για μικρές επιχειρήσεις
Αυτοματοποιημένες προσομοιώσεις phishing προσαρμοσμένες σε μικρές και μεσαίες επιχειρήσεις χωρίς ομάδα ασφάλειας.
Μάθετε περισσότεραΞεκινήστε το πρόγραμμά σας αυτή την εβδομάδα
Μια ξενάγηση 30 λεπτών: στήνουμε μια πραγματική αρχική προσομοίωση σε δοκιμαστική ομάδα της εταιρείας σας και σας δείχνουμε τις αναφορές που θα δεχόταν ένας ελεγκτής.