Es wird empfohlen, alle Nutzerinnen und Nutzer mit den Security-Awareness-Trainingsmodulen zu schulen. Mit diesen Modulen erhalten Ihre Nutzerinnen und Nutzer die nötigen Informationen und Fähigkeiten, um sich vor Phishing-Angriffen zu schützen.
Möglicherweise gibt es jedoch ein paar „Klicker“ bzw. Nutzerinnen und Nutzer, die häufiger Phishing-Tests nicht bestehen. In diesem Artikel erfahren Sie, wie Sie diese Nutzerinnen und Nutzer unterstützen können, um Ihre Organisation besser vor Sicherheitsbedrohungen zu schützen.
So erstellen Sie eine unterstützende Trainingskampagne
In Ihrem KnowBe4-Konto können Sie für Nutzerinnen und Nutzer, die häufig Phishing-Tests nicht bestehen, ein unterstützendes Training erstellen. Durch die Registrierung der Clicker für unterstützendes Training können Sie deren Security Awareness erhöhen und verhindern, dass sie in Zukunft Phishing-Tests nicht bestehen.
Gestalten von Phishing und Training als kollegialem Wettbewerb
Neben dem unterstützenden Training sollten Sie versuchen, Clicker durch einen kollegialen Wettbewerb zu motivieren. Durch kollegialen Wettbewerb wird das Training attraktiver und interaktiver, sodass die Motivation der Nutzerinnen und Nutzer hinsichtlich der Online-Sicherheit erhöht wird.
Es gibt verschiedene Möglichkeiten, Phishing und Training als Wettbewerb zu gestalten. Manche Organisationen belohnen beispielsweise Nutzerinnen und Nutzer mit der geringsten Fehleranzahl bei Phishing-Tests mit Geschenkgutscheinen, Teamausflügen und anderen Anreizen. Sie können auch Bestenlisten und Abzeichen für Nutzerinnen und Nutzer einführen, die im Nutzerbereich angezeigt werden, und so für einen Wettbewerb unter den Nutzerinnen und Nutzern in Ihrer Organisation sorgen.
Weitere Informationen zum Nutzerbereich finden Sie im Leitfaden zum Nutzerbereich. Weitere Informationen zu Bestenlisten, Abzeichen und Gamification finden Sie in den nachfolgenden Artikeln und Videos:
- Video Gamification
- Artikel Wie verdiene ich Abzeichen?
- Artikel Wie funktionieren Bestenlisten?
Warnen von Nutzerinnen und Nutzern vor Disziplinarmaßnahmen
Wenn Nutzerinnen und Nutzer auf einen tatsächlichen Phishing-Link klicken, kann dies Ihre Organisation dem Risiko eines Cyberangriffs aussetzen. Es ist wichtig, dass Ihre Nutzerinnen und Nutzer simulierte Phishing-Tests melden. Dadurch stellen sie unter Beweis, dass sie Warnsignale erkennen, die auch bei realen Sicherheitsbedrohungen auftreten.
Ihre Organisation kann eine maximale Fehleranzahl für Nutzerinnen und Nutzer festlegen, ab der Disziplinarmaßnahmen eingeleitet werden. Zusätzlich können Sie Warnungen an Nutzerinnen und Nutzer senden, wenn diese Phishing-Tests nicht bestehen, um sie an die Wichtigkeit dieser Tests zu erinnern.
Sie können erwägen, die Zugriffsberechtigungen von Clickern auf bestimmte Anwendungen oder Websites einzuschränken sowie strengere Sicherheitskonfigurationen für Clicker festzulegen.