🙂 Открытость вместо наказания: как фишинг-симуляции меняют культуру безопасности
Вышла статья нашего эксперта Михаила Жмайло, ведущего специалиста по анализу защищенности CICADA8, о том, почему главный риск в фишинге - не ошибка сотрудника, а попытка ее скрыть.
🪙 Экономика вопроса: массовая рассылка на 5000 сотрудников стоит атакующему 10–50 долларов. Подбор учетных данных к VPN — уже 300–800. Zero Day — 200–500 тысяч. Ущерб компании от одного успешного инцидента — 5–50 млн рублей. Выбор атакующего очевиден.
❗️ И главная цифра: там, где принято сразу сообщать о подозрительных письмах, в ИБ обращаются 80–90% сотрудников. Там, где за ошибку наказывают — 5–15%. На реальном инциденте это разница между 15 минутами и несколькими днями.
⚫️ В статье Михаил разбирает:
🟢 почему число кликов — бесполезная метрика, и что считать вместо нее;
🟢 как часто проводить симуляции для разных подразделений;
🟢 какой один вопрос во внутреннем опросе покажет реальное состояние вашей культуры безопасности.
Читайте целиком в Т-Бизнес секретах.
Post #234
269
