Phishing is de meest voorkomende vorm van cyberaanvallen. Vorig jaar kreeg meer dan de helft van alle organisaties te maken met een succesvolle phishing-aanval wat in vele gevallen leidde tot het begin van een succesvolle inbraak, datalek of erger. Naarmate cyberbedreigingen groter worden, moeten de organisaties meer doen om het risico te verkleinen. En niet alleen met technische oplossingen. Ook procesmatige en met name het trainen van je medewerkers in het herkennen van security risico’s en in het bijzonder phishing aanvallen.
Training alleen is onvoldoende
Het blijkt niet genoeg te zijn om een paar keer per jaar een training aan te bieden. Medewerkers dienen continu betrokken en getest te worden, zodat security risico’s - en het herkennen ervan - altijd vers in hun geheugen zitten. Het is echt zo dat, medewerkers die weten waar ze op moeten letten en die vaardigheden regelmatig kunnen oefenen, een veel grotere kans hebben om een echte aanval op te merken en te melden wanneer ze ermee geconfronteerd worden.
Oefenen met phishing simulaties
Testen door middel van phishing-simulaties is een van de beste manieren waarop een organisatie haar medewerkers kan trainen in een echte, maar veilige omgeving. Door medewerkers phishing simulaties te sturen, die zijn ontworpen om er echt uit te zien, werken ze. Om een simulatie met succes te doorstaan, moeten medewerkers de e-mails rapporteren als phishing-pogingen. Een medewerker die op een van de bijlagen of URL's in de e-mail klikt, of erger zijn login gegevens heeft ingevuld, heeft gefaald. De rapportage biedt een helder inzicht waarmee organisaties dit gedrag kunnen identificeren en vervolgstappen kunnen nemen.
Zelf plannen
Op het security awareness platform 2LRN4 heb je de mogelijkheid om zelf phishing campagnes in te plannen en naar individuen, groepen of de gehele organisatie te sturen. In het real-time dashboard zie je precies hoeveel medewerkers de phishing e-mail niet hebben herkend. Afhankelijk van de campagne krijgen ze te zien hoe ze deze hadden kunnen herkennen of krijgen ze een training aangeboden. Je kunt ongelimiteerd phishing simulaties versturen.