Исследование фишинга ставит под сомнение традиционные методы тестирования осведомленности о безопасности
Недавний анализ 2,47 миллиона симулированных атак на организации выявил важные аспекты, которые должны быть учтены при оценке уровня осведомленности сотрудников о безопасности. В частности, исследование подчеркивает необходимость фокусироваться не только на количестве кликов по фишинговым ссылкам, но и на измерении утечек учетных данных и способности сотрудников сообщать о подозрительных активностях.
Традиционные методы тестирования осведомленности о безопасности часто основываются на простом подсчете кликов, что может вводить в заблуждение, поскольку не отражает реальной готовности сотрудников к противостоянию киберугрозам. Новые данные показывают, что важно также учитывать, как быстро и эффективно работники реагируют на потенциальные угрозы, а именно, насколько они способны идентифицировать фишинговые атаки и сообщать о них.
Исследование подчеркивает, что многие организации могут недооценивать риски, связанные с фишингом, если сосредоточены исключительно на кликах. Утечки учетных данных могут иметь серьезные последствия для безопасности, и именно их необходимо отслеживать в первую очередь.
Эксперты в области кибербезопасности рекомендуют внедрять более комплексные подходы к обучению сотрудников. Это включает не только тренировки по распознаванию фишинговых писем, но и создание культуры безопасности, где сотрудники чувствуют себя комфортно, сообщая о подозрительных действиях.
Таким образом, для повышения общей безопасности организаций важно пересмотреть существующие методы тестирования и адаптировать их к современным угрозам, учитывая не только статистику кликов, но и уровень осведомленности и реакции сотрудников на киберугрозы.