为确保您的组织从计划中获得最大价值,您的利益相关者应理解您的安全意识培训计划的益处、目标和结构。
要保证最佳效果,我们建议向您的所有利益相关者(如 C 级员工和您的 IT 主管)发送电子邮件。 您应在发送首个面向全组织的基准网络钓鱼测试前发送此电子邮件,以确保利益相关者为基准评估开始后用户可能提出的任何问题做好准备。
以下是我们为您提供的电子邮件示例,您可以用作模板,然后编写自己的电子邮件。请务必检查和修改括号内的示例文本,使其与您具体的安全意识培训计划一致。
众所周知,提升安全意识对于组织安全至关重要。我很高兴地宣布,我们已与 KnowBe4 合作。KnowBe4 是全球最好的安全意识培训机构之一。其先进的平台包含安全意识培训和模拟网络钓鱼攻击,将通过培训我们的员工,教授其如何发现和报告恶意电子邮件,帮助我们构建“人力防火墙”。首先,我们将发送模拟网络钓鱼电子邮件,以确定我们的员工落入网络钓鱼圈套的可能性。接下来,我将安排覆盖[组织范围]的培训,并针对全部员工进行[两周一次]的网络钓鱼测试。[然后,我们将告知我们的员工报告这些模拟网络钓鱼电子邮件的最佳方式。]然后,我们将为员工指定安全意识培训。开始时,每个人将需要参加[45 分钟的安全概论课程]。[然后,我们会根据某些部门的工作职责,为其指定培训课程。]培训具有互动性,且无需一口气完成。我们的最终目标是提升安全意识,降低恶意电子邮件的点击量。我很高兴有机会推行这项全新的安全意识计划,也欢迎大家提出疑问或顾虑。谢谢![您的姓名]
如需了解有关安全意识培训最佳实践的更多信息,请参阅我们的最佳实践指南。