49 подписчиков
Как понять, что обучение антифишингу действительно работает?
Сотрудники прошли курсы, тесты закрыты, отчёт готов. Но стали ли они реже кликать по фишинговым ссылкам? Быстрее сообщать о подозрительных письмах? И главное, насколько в итоге снизился риск для бизнеса?
В новой статье разбираем:
👉 какие метрики показывают реальную устойчивость сотрудников к фишингу;
👉 зачем отслеживать клики, репортинг и MTTR;
👉 как связать результаты обучения со снижением операционного риска;
👉 как перевести ИБ-метрики на язык руководства;
👉 как рассчитать ROI программы Security Awareness.
На примере показываем, как снижение кликов с 30% до 6% превращается в снижение риска на 80%.
Материал пригодится ИБ-специалистам, которым нужно не просто собрать статистику после обучения, а понять, какие показатели действительно стоит отслеживать и как на их основе обосновывать результат программы перед руководством.
Если готовите отчёт по Security Awareness или пересматриваете метрики программы, забирайте подход в работу.
Около минуты
Вчера