fbpx

Artikkelit Kuinka toimii tietoturvan mikrokoulutus ja hyökkäyssimulaatio

Kuinka toimii tietoturvan mikrokoulutus ja hyökkäyssimulaatio

Edellisessä blogissa painotimme valveutuneen henkilökunnan merkitystä organisaation kokonaistietoturvalle. Kerroimme, kuinka työntekijöiden kykyä torjua tietojenkalastelu voidaan tehokkaasti parantaa mikrokoulutus ja hyökkäyssimulaatio -yhdistelmällä. Nyt opit, kuinka koulutus ja simulaatio toimivat.

Simulaatio matkii aitoja huijausviestejä

Loppukäyttäjille suunnattu hyökkäyssimulaatio eli huijaussähköpostikampanja on palvelu, jolla voidaan helposti saada selville henkilökunnan kyky toimia tietoturvahyökkäyksissä. 

Hyökkäyssimulaation tuloksia hyödynnetään simulaation kanssa käsi kädessä toimivassa tietoturvakoulutuksessa. 

Tietoturvakoulutus kätevinä mikrokoulutuksina

Tietoturvakoulutus tapahtuu sähköpostin välityksellä, ja muutaman minuutin mittaisille mikrokoulutuksille on helppo löytää rako muun työskentelyn lomasta. Käyttäjät voivat suorittaa sopivan lyhyiksi suunniteltuja koulutusosioita täysin omaan tahtiinsa. Tietoiskumaiset koulutukset on laadittu mielenkiintoisiksi ja käyttäjää osallistaviksi, ja koska informaation määrä ei ole kerralla liiallista, jää sisältö hyvin mieleen. 

Tietoturvatestien ja koulutuksen määrä elää käyttäjäkohtaisesti riippuen simulaatiotestissä menestymisistä sekä koulutuksiin osallistumisen aktiivisuudesta. Jos mikrokoulutukset jäävät suorittamatta, palvelu lähettää käyttäjälle automaattisesti kerran viikossa muistutusviestin. 

Koulutus ja simulaatio toteutetaan Nimblr:n järjestelmällä.

Henkilökunnan tulosten ja kehittymisen seuraaminen

Organisaation pääkäyttäjä pääsee käyttöportaalista näkemään, kuinka henkilökunta on osallistunut koulutuksiin ja suoriutunut hyökkäyssimulaatioista. Raportointi on selkeä ja kattava, ja koko organisaation osaamistaso ja henkilökunnan kehittyminen helposti nähtävillä. Tulosten esittely esimerkiksi organisaation päättävässä asemassa oleville onnistuu helposti.

Pääkäyttäjä voi myös seurata, minkä tyylinen tietojenkalastelu ja huijausviestit tuottavat haasteita organisaatiossa, ja tarvittaessa näistä aiheista voidaan järjestää erillisiä täsmäkoulutuksia. 

Tuki ja opastus sisältyy palveluun

TNNetin hyökkäyssimulaatio ja tietoturvakoulutus toteutetaan Nimblr:n järjestelmällä.

Hyökkäyssimulaation tulokset ennen ja jälkeen säännöllistä tietoturvakoulutusta kertovat, että haitallisten sähköpostien klikkaajien määrä saadaan palvelun avulla laskettua 18 %:sta alle kahteen prosenttiin. Tämä laskee huimasti organisaation riskiä joutua kalasteluhyökkäysten ja huijausiskujen kohteeksi. Jatkuvalla koulutuksella tietoturvalliset toimintatavat saadaan pysymään työntekijöiden mielessä, ja sen myötä klikkauksien lukumäärä minimissä.

Tutustu TNNetin palveluun täällä.

Kiinnostuitko hyökkäyssimulaatiosta ja mikrokoulutuksista?

Ota yhteyttä, ja laitetaan henkilökunnan tietoturvaosaaminen kuntoon!