Kraków · Wieliczka · Małopolska+48 532 075 199
Mam incydent

CyberKraków · marka NCTI

Kontrolowane testy phishingowe dla pracowników

Symulacja phishingu po uzgodnieniu zasad, scenariusza i ochrony danych. Wnioski dla zespołu oraz plan szkoleń.

Kontrolowany test phishingowy może pokazać, jak działa zgłaszanie podejrzanych wiadomości i gdzie instrukcje są niejasne. Celem jest usprawnienie reakcji zespołu oraz procedur firmy.

Co ustalamy przed testem phishingowym

  • Cel, grupa odbiorców i osoby zatwierdzające test.
  • Scenariusz dopasowany do realiów codziennej pracy.
  • Jakie dane zbieramy, jak długo je przechowujemy i jak przedstawiamy wyniki.
  • Omówienie wyników oraz materiały edukacyjne.

Jak przebiega współpraca

Przed realizacją ustalamy ograniczenia, komunikację i odpowiedzialność po stronie firmy. Nie zbieramy prawdziwych haseł. Wyniki omawiamy w kontekście procedur i warunków testu, unikając publicznego oceniania pojedynczych osób.

Co otrzymasz

Firma otrzymuje podsumowanie zachowań w uzgodnionym zakresie i rekomendacje: jak uprościć zgłoszenie, co wyjaśnić zespołowi i które zasady wymagają zmiany. Kolejny test ma sens po wdrożeniu tych usprawnień.

Warunki i granice zakresu

Pojedyncza symulacja nie mierzy całego poziomu bezpieczeństwa ani kompetencji pracownika. Zasady prywatności i formalne warunki realizacji trzeba zatwierdzić przed wysyłką.

Jak przygotować pierwszą rozmowę

Podaj liczbę uczestników, sposób obsługi poczty i cel badania. Ustal osobę odpowiedzialną za komunikację z pracownikami oraz akceptację scenariusza.

Porozmawiajmy o zakresie testu. Działania edukacyjne można zaplanować obok regularnych kontroli w CyberOpiece; ich zakres i koszt ustalamy osobno.

Najczęstsze pytania

Czy zbieracie prawdziwe hasła?

Nie. Test przygotowujemy bez zbierania prawdziwych haseł. Przed rozpoczęciem opisujemy, jakie reakcje mierzymy i jakie dane zapisujemy.

Ustalmy następny krok.

Zakres prac dobieramy do środowiska i potrzeb firmy.