> OFFENSIV_SIKKERHED
Phishing-simulering og sikkerhedstræning
Den nemmeste vej ind er stadig en venligt formuleret e-mail.
Phishing virker ikke, fordi medarbejdere er uopmærksomme. Det virker, fordi en god phishing-mail ligner en helt almindelig arbejdsdag. Vi skriver på dansk, i jeres kontekst, med afsendere der giver mening - og vi bruger resultatet til at træne, ikke til at hænge nogen ud.
// KORT_FORTALT
- Pris fra
- 12.500 kr.
- Varighed
- 2-4 uger pr. kampagne
- Passer til
- Alle organisationer med mere end 10 medarbejdere - særligt før og efter NIS2-arbejde
- Inkluderet
- Dansksprogede kampagner tilpasset jeres branche
- Måling af både klik og indberetningsrate
- Træning der udløses i selve klikøjeblikket
- Anonymiseret rapportering på afdelingsniveau
Alle priser er ekskl. moms. I får fast pris efter afklaringsmødet - vi sender ingen efterregning.
Hvad er phishing?
En phishing-simulering er en kontrolleret og aftalt kampagne, hvor vi sender realistiske falske e-mails til jeres medarbejdere for at måle, hvor mange der klikker, indtaster oplysninger eller indberetter mailen - efterfulgt af målrettet træning til dem, der har brug for den.
Det gennemgår vi
Omfanget tilpasses altid jeres system, men det her er de områder, der som udgangspunkt indgår.
Bred kampagne
Realistiske scenarier til hele organisationen: falsk faktura, delt dokument, HR-besked eller nulstilling af adgangskode.
Målrettet spear phishing
Skræddersyede mails til udvalgte nøglepersoner baseret på offentligt tilgængelig information - sådan som et rigtigt angreb ville gøre.
Direktørsvindel
Test af jeres betalingsgodkendelse med falske henvendelser fra ledelsen - den svindeltype der koster danske virksomheder mest.
Falske loginsider
Vi måler ikke bare klik, men om medarbejdere faktisk indtaster oplysninger. Adgangskoder gemmes aldrig - kun det faktum at der blev indtastet noget.
SMS og telefon
Smishing og vishing efter aftale, som supplement til e-mail, fordi angribere sjældent begrænser sig til én kanal.
Træning i øjeblikket
Den der klikker, får med det samme en kort dansk forklaring på præcis de signaler, mailen indeholdt. Det er dér læringen sidder fast.
Sådan forløber det
Planlægning
Vi aftaler målgruppe, scenarier, tidspunkt og hvordan resultatet må bruges internt. Vi hvidlister vores afsender hos jeres it-afdeling.
Udsendelse
Kampagnen sendes fordelt over flere dage, så medarbejderne ikke advarer hinanden på fem minutter.
Måling
Vi måler åbninger, klik, indtastninger og - vigtigst - hvor mange der indberettede mailen til jeres it-afdeling.
Træning
Målrettet materiale til dem der klikkede, og et kort fælles oplæg til hele organisationen om det, kampagnen viste.
Gentagelse
En kampagne er en måling. Tre kampagner over et år er en forbedring. Vi anbefaler kvartalsvis gentagelse.
Det får I
- Rapport med klik-, indtastnings- og indberetningsrate
- Sammenligning med benchmark for jeres branche
- Anonymiseret opdeling på afdeling - aldrig udhængning af enkeltpersoner
- Dansksproget træningsmateriale til intern brug
- Anbefalinger til tekniske filtre og indberetningsproces
- Udvikling over tid ved gentagne kampagner
// FORRETNINGSVÆRDI
Hvad det er værd for jer
- Færre der klikker - og markant flere der indberetter
- Dokumenteret awareness-træning til NIS2 og ISO 27001
- En kultur hvor det er trygt at sige "jeg tror jeg klikkede på noget"
Spørgsmål om phishing
Er det lovligt at phishe vores egne medarbejdere?
Ja, når det er en aftalt sikkerhedsforanstaltning i egen organisation, og det gennemføres i overensstemmelse med GDPR. Vi anbefaler altid, at det fremgår af jeres it-politik eller personalehåndbog, at der gennemføres awareness-tests, og at resultaterne behandles anonymiseret. Vi rådgiver om formuleringen og inddrager gerne jeres tillidsrepræsentant.
Hænger I enkelte medarbejdere ud i rapporten?
Nej, aldrig. Rapporten viser tal på afdelings- og organisationsniveau. Individuelle data bruges udelukkende til at sende den enkelte et træningsmateriale automatisk, og de udleveres ikke til ledelsen. Formålet er at hæve niveauet, ikke at finde en syndebuk.
Hvad er en normal klikrate?
Ved den første kampagne ligger de fleste danske organisationer på mellem 15 og 30 procent, og under 5 procent indberetter mailen. Efter tre til fire kampagner med træning ser vi typisk klikraten falde til under 10 procent, mens indberetningsraten stiger til over 40 procent. Indberetningsraten er det vigtigste tal - den afgør, hvor hurtigt I opdager et rigtigt angreb.
Gemmer I de adgangskoder, folk indtaster?
Nej. Vores falske loginsider registrerer udelukkende, at der blev indtastet noget i felterne. Selve indholdet gemmes eller transmitteres aldrig, og der findes ingen adgangskoder i vores systemer på noget tidspunkt.
Har I et spørgsmål, der ikke står her? Skriv til os - I får svar fra en af dem, der laver arbejdet, ikke fra en salgsafdeling.
Ofte kombineret med
Disse ydelser bestilles typisk sammen med denne - og giver rabat, når de købes samlet.
Red Team
Ikke en test af jeres systemer. En test af jeres forsvar.
- Fra
- 85.000 kr.
- Varighed
- 4-8 uger
NIS2 & compliance
Compliance der faktisk gør jer sikrere - ikke bare dokumenteret.
- Fra
- 29.500 kr.
- Varighed
- 4-12 uger
Virtuel CISO
Sikkerhedsledelse uden en fuldtidsansættelse.
- Fra
- 14.500 kr.
- Varighed
- Løbende, min. 6 måneder
Klar til at få testet phishing?
30 minutters afklaringsmøde, og I ved præcis hvad det koster, hvor lang tid det tager, og hvad I får. Uforpligtende.
Svar under 4 timer på hverdage · NDA underskrives inden første tekniske møde