Binnen de module Phishing worden phishingcampagnes en de bijbehorende resultaten op afdelings- of organisatieniveau geregistreerd en geanalyseerd. Het doel hiervan is om inzicht te krijgen in het beveiligingsbewustzijn binnen de organisatie en de weerbaarheid tegen digitale dreigingen te vergroten.
Phishing blijft één van de meest voorkomende oorzaken van beveiligingsincidenten. Door periodiek phishingcampagnes uit te voeren, kan worden vastgesteld in hoeverre medewerkers phishingberichten herkennen en op een veilige manier omgaan met verdachte e-mails, links en bijlagen.
Deze module geeft antwoord op de volgende vragen:
- Welke phishingcampagnes zijn uitgevoerd?
- Welke afdelingen hebben deelgenomen aan een campagne?
- Wat zijn de resultaten van de campagnes?
- Hoe ontwikkelt het beveiligingsbewustzijn zich in de tijd?
- Welke afdelingen vragen extra aandacht of ondersteuning?
- Welke trends en risico's zijn zichtbaar?
- Welke verbetermaatregelen kunnen worden genomen om de weerbaarheid te vergroten?
Door resultaten op afdelings- en organisatieniveau inzichtelijk te maken, kunnen verantwoordelijken gericht sturen op bewustwording en kennisontwikkeling. Hierbij worden geen individuele medewerkers beoordeeld of gerapporteerd, waardoor de privacy van medewerkers wordt gewaarborgd.
Phishingcampagnes kunnen worden gekoppeld aan opleidingen, risico's, beveiligingszaken, acties en volwassenheidsdoelstellingen. Hierdoor ontstaat inzicht in de relatie tussen bewustwordingsactiviteiten, geconstateerde risico's en de effectiviteit van getroffen maatregelen.
Door de resultaten van phishingcampagnes te combineren met opleidingsactiviteiten ontstaat een integraal beeld van het beveiligingsbewustzijn binnen de organisatie. Deze inzichten ondersteunen de organisatie bij het verminderen van risico's, het voorkomen van beveiligingsincidenten en het realiseren van haar doelstellingen op het gebied van informatiebeveiliging en privacy.