Goedemorgen mede-tweakers,
Sinds ongeveer anderhalf jaar doe ik op mijn werk phishing tests. In onze organisatie werd er namelijk niets met security awareness gedaan, dat zijn we nu aan het verbeteren. De ene gebruiker is er blij mee en de ander is er minder enthousiast over, die let echt wel goed op ...
Nu vraag ik mij af hoe jullie hier balans in vinden. Het is natuurlijk belangrijk dat de beveiliging én awareness goed is. Je wilt alleen niet de gebruikers 'awareness moe' maken waardoor ze minder alert worden. Daarom ben ik benieuwd hoe jullie dit doen. Zit er bijv. een limiet aan het aantal trainingen en/of phishing tests die jullie uitvoeren.
Daarnaast vraag ik mij af wat voor trainingen jullie gebruikers geven. Wat zit er voor inhoud in? Wij hebben bijv. last van CEO fraude, daar zijn gebruikers van op de hoogte en in Exchange staat het label voor externe mail aan.
Tom
Sinds ongeveer anderhalf jaar doe ik op mijn werk phishing tests. In onze organisatie werd er namelijk niets met security awareness gedaan, dat zijn we nu aan het verbeteren. De ene gebruiker is er blij mee en de ander is er minder enthousiast over, die let echt wel goed op ...
Nu vraag ik mij af hoe jullie hier balans in vinden. Het is natuurlijk belangrijk dat de beveiliging én awareness goed is. Je wilt alleen niet de gebruikers 'awareness moe' maken waardoor ze minder alert worden. Daarom ben ik benieuwd hoe jullie dit doen. Zit er bijv. een limiet aan het aantal trainingen en/of phishing tests die jullie uitvoeren.
Daarnaast vraag ik mij af wat voor trainingen jullie gebruikers geven. Wat zit er voor inhoud in? Wij hebben bijv. last van CEO fraude, daar zijn gebruikers van op de hoogte en in Exchange staat het label voor externe mail aan.
Tom