Uw eerste Phishing Simulation opzetten is eenvoudiger dan u dacht! Als u een voorvertoning wilt zien van hoe het proces eruitziet, bekijk dan de volgende demo. Als u meer details wilt, raadpleeg dan de onderstaande handleiding.
1. Doel
Wanneer u uw eerste Phishing Simulation begint in te stellen, kunt u selecteren welk doel u aanvankelijk wilt nastreven. Dit bepaalt de standaardselecties voor de rest van het proces. Houd er rekening mee dat u deze standaardselecties kunt wijzigen als u dat wenst.
Wij raden aan om te beginnen met het risiconiveau van uw organisatie meten. Dit resulteert standaard in een simulatie van 4 weken, waarbij alle medewerkers 1 gesimuleerde phishingmail per week ontvangen. Het doel hiervan is om basisgegevens vast te stellen over het huidige beveiligingsbewustzijnsniveau van uw organisatie. Wanneer de simulatie is afgerond, kunt u uw Analytics raadplegen om inzicht te krijgen in mogelijke bewustzijnshiaten en deze aan te pakken met meer gerichte simulaties — bijvoorbeeld gericht op afdelingen die achterblijven of op templates waaraan uw medewerkers bijzonder gevoelig zijn.
Doorlopende beveiligingsbewustzijnstraining is ondertussen gericht op een eenvoudige langetermijntraining. Afhankelijk van uw SoSafe-pakket wordt standaard ingesteld op een
Als u het Premium- of Ultimate-pakket gebruikt, past het systeem zich automatisch aan de individuele leerbehoeften van elke medewerker aan — handmatige vervolgcampagnes zijn niet nodig. Dit bespaart u tijd en zorgt voor continue, op maat gemaakte training binnen uw organisatie.
Hieronder volgt een kort overzicht van hoe het werkt:
-
Medewerkers die eenvoudigere phishingsimulaties succesvol melden, ontvangen geleidelijk meer uitdagende simulaties (en met een lagere frequentie)
-
Deze gepersonaliseerde progressie houdt gebruikers betrokken en vergroot hun phishingbewustzijn aanzienlijk over de tijd
In het kort:
Voer een eerste simulatie uit met het doel het risiconiveau van uw organisatie meten. Volg dit op met Doorlopende beveiligingsbewustzijnstraining.
2. Doelgroep
In deze stap bepaalt u welke medewerkers gesimuleerde phishingmails ontvangen als onderdeel van deze simulatie. Standaard worden alle gebruikers die zijn opgenomen in uw User data meegenomen. Dit betekent ook dat gebruikers die worden toegevoegd aan uw User data (via gebruikersprovisioning of handmatige upload van gebruikersgegevens) deel gaan uitmaken van de simulatie.
De tweede optie, specifieke groepen targeten, stelt u in staat een simulatie te maken die alleen specifieke User groups omvat. Dit kan worden gebruikt voor geavanceerdere, gerichte simulaties of voor tests met een kleinere doelgroep. Selecteer hiervoor Target specific groups en vervolgens Add. U ziet ook hoeveel daadwerkelijke gebruikers worden toegevoegd.
3. Tijdsbestek
In deze stap bepaalt u wanneer uw simulatie moet starten en hoe lang deze duurt. De standaardinstelling is gebaseerd op het doel dat u in de eerste stap heeft geselecteerd en wij raden aan om deze datums in acht te houden. Houd er rekening mee dat het tijdsbestek en het aantal templates dat u in de volgende stap selecteert samen bepalen hoeveel gesimuleerde phishingmails worden verzonden. Een simulatie van 4 weken met 4 templates resulteert in 1 gesimuleerde phishingmail per week per gebruiker. De gesimuleerde phishingmails zelf worden op verschillende momenten gedurende de simulatie verzonden om realistische phishingomstandigheden na te bootsen.
Daarnaast raden wij aan uzelf enige tijd te gunnen vóór de start van de simulatie. Enerzijds moet u het whitelistingproces doorlopen, wat enige tijd kan kosten. Anderzijds kunt u die tijd gebruiken om uw organisatie te informeren over de aankomende phishingsimulatie. In dit verband willen wij wijzen op het informatiemateriaal dat onderaan het onboarding Dashboard wordt vermeld.
4. Templates
Om templates toe te voegen, selecteert u Add from library en bladert u door onze selectie. Selecteer het selectievakje voor de gewenste templates en selecteer vervolgens Apply. Om templates uit uw selectie te verwijderen, selecteert u de betreffende selectievakje(s) en selecteert u vervolgens Remove selected templates.
5. Rapportagemethode
In deze stap neemt u een beslissing over het niveau van de gegevens die beschikbaar zijn in de Analytics. Individuele rapportage biedt u informatie over de interacties van elke individuele gebruiker met gesimuleerde phishingmails. Anonieme rapportage beperkt gegevens daarentegen tot het niveau van de gebruikersgroep. Dit biedt u nog steeds belangrijke inzichten in mogelijke bewustzijnshiaten, zonder dat individuen kunnen worden geïdentificeerd. Houd er rekening mee dat deze instelling gevolgen heeft voor de gegevensprivacy. Let op: u kunt deze instelling niet wijzigen nadat een simulatie is gestart.
6. Samenvatting
In deze stap krijgt u een overzicht van de beslissingen die u zojuist heeft genomen. U kunt uw simulatie ook een naam geven. Wij raden aan een beschrijvende naam te kiezen, zodat u de simulatie later gemakkelijker kunt identificeren als u meerdere simulaties aanmaakt.
Voor een succesvolle phishingsimulatie moet u de volgende stap doorlopen: Whitelisting. E-mailbeveiligingsgateways en firewalls blokkeren phishingsimulaties vaak omdat ze identiek lijken aan echte phishingaanvallen. Dit kan ertoe leiden dat beveiligingsbewustzijnstraining uw gebruikers niet bereikt. Wij raden aan het whitelistingproces vroeg te starten, omdat dit doorgaans de betrokkenheid van uw IT-afdeling vereist en daardoor enige tijd kan duren.
Deze vertaling is geautomatiseerd. Bekijk bij twijfel de Engelse versie.