Kontrolowany test phishingowy może pokazać, jak działa zgłaszanie podejrzanych wiadomości i gdzie instrukcje są niejasne. Celem jest usprawnienie reakcji zespołu oraz procedur firmy.
Co ustalamy przed testem phishingowym
- Cel, grupa odbiorców i osoby zatwierdzające test.
- Scenariusz dopasowany do realiów codziennej pracy.
- Jakie dane zbieramy, jak długo je przechowujemy i jak przedstawiamy wyniki.
- Omówienie wyników oraz materiały edukacyjne.
Jak przebiega współpraca
Przed realizacją ustalamy ograniczenia, komunikację i odpowiedzialność po stronie firmy. Nie zbieramy prawdziwych haseł. Wyniki omawiamy w kontekście procedur i warunków testu, unikając publicznego oceniania pojedynczych osób.
Co otrzymasz
Firma otrzymuje podsumowanie zachowań w uzgodnionym zakresie i rekomendacje: jak uprościć zgłoszenie, co wyjaśnić zespołowi i które zasady wymagają zmiany. Kolejny test ma sens po wdrożeniu tych usprawnień.
Warunki i granice zakresu
Pojedyncza symulacja nie mierzy całego poziomu bezpieczeństwa ani kompetencji pracownika. Zasady prywatności i formalne warunki realizacji trzeba zatwierdzić przed wysyłką.
Jak przygotować pierwszą rozmowę
Podaj liczbę uczestników, sposób obsługi poczty i cel badania. Ustal osobę odpowiedzialną za komunikację z pracownikami oraz akceptację scenariusza.
Porozmawiajmy o zakresie testu. Działania edukacyjne można zaplanować obok regularnych kontroli w CyberOpiece; ich zakres i koszt ustalamy osobno.
Najczęstsze pytania
Czy zbieracie prawdziwe hasła?
Nie. Test przygotowujemy bez zbierania prawdziwych haseł. Przed rozpoczęciem opisujemy, jakie reakcje mierzymy i jakie dane zapisujemy.