Simuleren phishing zorgt voor bewustwording en verhoogde cyberweerbaarheid
Een verlaagd klikpercentage op phishing mails
Het is altijd fijn als cijfers onderbouwen wat je eigenlijk al weet. KnowBe4 schrijft in het ‘2024 Phishing by Industry Benchmarking Report’ dat uit onderzoek blijkt dat investeren in security awareness training gecombineerd met het sturen van gesimuleerde phishing-e-mails alleszins loont. Europese organisaties die dit een jaar lang consequent hebben gedaan, zagen het percentage medewerkers dat op phishing mails klikt aanzienlijk afnemen. De aansprekende cijfers? Van maar liefst 32,6% naar 5,5% en dat bewijst dat het werkt.
KnowBe4 analyseerde voor het onderzoek 54.000.000 gesimuleerde phishing-tests. Daarbij waren bijna 12 miljoen gebruikers in ruim 55.000 organisaties in verschillende sectoren betrokken. Die 32,6 procent ligt net iets lager dan het wereldwijde gemiddelde van 34,3 procent. Het geeft aan dat we hier in Europa dus van nature net iets voorzichter zijn en minder snel op kwaadaardige links klikken of ingaan op frauduleuze verzoeken, maar daarmee zijn we er nog lang niet
Pas resultaat na een jaar?
Na een jaar daalde het zoals gezegd naar 5,5 procent, maar al na de eerste 90 dagen tot net iets boven de 20 dus er zijn snel grote slagen te maken. Wat opvalt is dat we, eenmaal bezig, net iets minder goed scoren dan de rest van de wereld (globaal gemiddelde 18,9% na 90 dagen en 4,6% na een jaar van training en tests). Laat het een uitdaging zijn voor ons allemaal en laten we ons inspannen om beter te presteren dan de rest. Die paar procentpunten dat moet ons met wat effort lukken toch? Het bewijst in elk geval dat het transformeren van de ‘security culture’ begint met het veranderen van ingeslepen gewoonten en met het stimuleren van nieuw en veilig gedrag.’
Meer goed nieuws
KnowBe4 en Microsoft hebben de krachten gebundeld om de e-mailbeveiliging in Outlook te verbeteren. De kersvers geïntroduceerde Microsoft Ribbon Phish Alert Button (PAB) maakt dat gebruikers verdachte e-mails met één klik rechtstreeks vanuit hun Outlook-inbox kunnen rapporteren. Ook dat is een belangrijke stap voorwaarts in de strijd tegen phishing.
Daarnaast heeft de Nederlandse overheid aangekondigd dat de subsidieregeling ‘Versterking Cyberweerbaarheid’ vanaf 2 september 2024 weer opengesteld wordt, dus alle kans om dit nu serieus aan te pakken. Wil je weten hoe wij dit bij Axoft aanpakken en hoe we onze klanten weerbaarder maken op alle fronten? Stuur een mail aan Wim Milder en hij komt met plezier bij je aan tafel om je bij te praten.