¡Configurar su primera Phishing Simulation es más fácil de lo que pensaba! Si desea obtener una vista previa del proceso, consulte la siguiente demostración. Si quiere más detalles, consulte la guía a continuación.
1. Objetivo
Cuando comience a configurar su primera Phishing Simulation, podrá seleccionar el objetivo que desea alcanzar inicialmente. Esto determinará las selecciones predeterminadas para el resto del proceso. Tenga en cuenta que podrá modificar esas selecciones predeterminadas si lo desea.
Le recomendamos comenzar con Medir el nivel de riesgo de su organización. De forma predeterminada, esto configurará una simulación de 4 semanas durante la cual todos los empleados recibirán 1 correo electrónico de phishing simulado por semana. El objetivo es establecer datos de referencia sobre el nivel actual de concienciación en seguridad de su organización. Una vez finalizada la simulación, puede consultar su Analytics para obtener información sobre posibles carencias de concienciación y abordarlas con simulaciones más específicas, por ejemplo, dirigidas a departamentos que estén rezagados o que utilicen plantillas a las que sus empleados sean especialmente susceptibles.
La formación continua en concienciación sobre seguridad, por su parte, se centra en una configuración de formación a largo plazo sencilla. Según su paquete de SoSafe, se configurará de forma predeterminada como una
Si dispone del paquete Premium o Ultimate, el sistema se adaptará automáticamente a las necesidades de aprendizaje individuales de cada empleado, sin necesidad de realizar campañas de seguimiento manuales. Esto le permite ahorrar tiempo y garantiza una formación continua y personalizada en toda su organización.
A continuación se muestra un breve resumen de su funcionamiento:
-
Los empleados que notifiquen correctamente simulaciones de phishing más sencillas recibirán gradualmente simulaciones más desafiantes (y con menor frecuencia)
-
Esta progresión personalizada mantiene a los usuarios involucrados y mejora significativamente su concienciación sobre el phishing a lo largo del tiempo
En resumen:
Ejecute una simulación inicial con el objetivo Medir el nivel de riesgo de su organización. A continuación, continúe con Formación continua en concienciación sobre seguridad.
2. Público
En este paso, decide qué empleados recibirán correos electrónicos de phishing simulados como parte de esta simulación. De forma predeterminada, se incluirán todos los usuarios presentes en sus datos de usuario. Esto también significa que cualquier usuario añadido a sus datos de usuario (ya sea mediante aprovisionamiento de usuarios o carga manual de datos de usuario) pasará a formar parte de la simulación.
La segunda opción, seleccionar grupos específicos, le permite crear una simulación que incluirá únicamente grupos de usuarios específicos. Puede utilizarse para simulaciones más avanzadas y específicas, o para pruebas con un público más reducido. Para ello, seleccione Target specific groups y, a continuación, Add. También se le mostrará cuántos usuarios reales se añadirán.
3. Período de tiempo
En este paso, decide cuándo debe comenzar su simulación y cuánto tiempo durará. La configuración predeterminada se basará en el objetivo que seleccionó en el primer paso, y le recomendamos mantenerse al menos cerca de esas fechas. Tenga en cuenta que, en conjunto, el período de tiempo y el número de plantillas que seleccione en el siguiente paso determinarán cuántos correos electrónicos de phishing simulados se enviarán. Una simulación de 4 semanas con 4 plantillas dará como resultado 1 correo electrónico de phishing simulado por semana y por usuario. Los correos electrónicos de phishing simulados se enviarán en diferentes momentos a lo largo de la simulación para emular condiciones de phishing realistas.
Además, le recomendamos darse algo de tiempo antes del inicio de la simulación. Por un lado, deberá completar el proceso de Whitelisting, que puede llevar un tiempo. Por otro lado, puede aprovechar ese tiempo para informar a su organización sobre la próxima simulación de phishing. En este contexto, nos gustaría señalar el material informativo que se menciona en la parte inferior del Dashboard de incorporación.
4. Templates
Para añadir plantillas, seleccione Add from library y explore nuestra selección. Marque la casilla de las que desee añadir y, a continuación, seleccione Apply. Para eliminar plantillas de su selección, marque la(s) casilla(s) correspondiente(s) y, a continuación, seleccione Remove selected templates.
5. Método de notificación
En este paso, debe tomar una decisión sobre el nivel de datos que estará disponible en Analytics. La notificación individual le proporciona información sobre las interacciones de cada usuario individual con los correos electrónicos de phishing simulados. La notificación anónima, por su parte, limita los datos al nivel de grupo de usuarios. Esto sigue proporcionándole información importante sobre posibles carencias de concienciación sin la posibilidad de identificar a personas concretas. Tenga en cuenta que esta configuración tiene implicaciones para la privacidad de los datos. Tenga en cuenta también que no podrá modificar esta configuración una vez que la simulación haya comenzado.
6. Resumen
En este paso, obtendrá un resumen de las decisiones que acaba de tomar. También podrá asignar un nombre a su simulación. Le recomendamos elegir un nombre descriptivo para facilitar su identificación más adelante si decide crear varias simulaciones.
Para que las simulaciones de phishing sean exitosas, debe completar el siguiente paso denominado Whitelisting. Las puertas de enlace de seguridad de correo electrónico y los cortafuegos suelen bloquear las simulaciones de phishing porque son idénticas a los ataques de phishing reales. Esto puede impedir que la formación en concienciación sobre seguridad llegue a sus usuarios. Le recomendamos iniciar el proceso de Whitelisting con anticipación, ya que generalmente requiere la participación de su departamento de IT y puede llevar un tiempo.
Esta traducción es automática. Si tienes dudas, consulta la versión en inglés.