Семь процентов сотрудников кликнут по фишингу всегда. Сколько их ни учи
Не потому, что не знают про фишинг. Потому что в момент получения письма человек не думает: спешит, напуган или делает десятое дело сразу. Мозг принимает такие решения на автопилоте, и мошенник не спорит с вашим анализом — он просто не даёт ему включиться.
Из этого следует неприятное для отчётности: программа обучения, которая обещает руководству ноль кликов, провалена заранее. Мерить надо другое — сколько людей дошло до ввода пароля, за сколько минут пришло сообщение в службу безопасности и какая доля получателей вообще сообщила.
И не наказывать за клик. Штраф учит не осторожности, а молчанию: в следующий раз сотрудник просто не скажет, и вы узнаете об инциденте позже и от кого-то другого.
Собрал разбор в отдельный раздел:
🔹механика обмана,
🔹шесть частей программы обучения сотрудников и
🔹три способа её испортить.
Читать 🔹 Смотреть YouTube 🔹 Смотреть RuTube
@safebdv
#Кибербезопасность #ДляВсех
Post #2287
1.54K
- 👍 7