04 / PHISHINGSIMULERINGER

Når svindelen ser
troverdig ut.

En phishingsimulering viser hvordan medarbeidere reagerer på en kontrollert e-post som ligner et svindelforsøk. Resultatene gir et konkret utgangspunkt for opplæring og bedre rutiner.

Få tilbud på phishingsimuleringer
PASSER FOR

For virksomheter som vil kartlegge sikkerhetsbevissthet og gjøre opplæringen relevant for situasjonene medarbeiderne faktisk møter.

01 / INNHOLD OG LEVERANSE

Fra innsikt til handling.

Les tjenestebeskrivelsen PDF ↗
01

Et avtalt scenario

Målgruppe, tidspunkt og utforming av e-posten avklares før utsending. Scenarioet tilpasses formålet med testen.

02

Kontrollert utsending

En simulert phishingepost sendes til avtalte medarbeidere som del av den planlagte sikkerhetstesten.

03

Kartlegging av respons

Tjenestebeskrivelsen omfatter oversikt over hvem som ikke reagerte, åpnet e-posten eller forsøkte å oppgi etterspurt informasjon, innenfor avtalte og tilgjengelige målinger.

04

Et grunnlag for forbedring

Resultatene kan brukes til å prioritere temaer i opplæringen og gjennomgå rutiner for varsling. Oppfølging og nye kampanjer avtales etter behov.

Testen skal gi læring. Individdata, tilgang til resultater, lagringstid og eventuelle krav etter arbeidsmiljøregelverket avklares før oppstart. Reelle passord eller betalingsopplysninger skal ikke inngå i testrapporten.

SLIK KOMMER VI I GANG

01

Forankre testen

Avklar formål, målgruppe, personvern, informasjon til medarbeidere og håndtering av resultater.

02

Gjennomfør

Den avtalte e-posten sendes ut, og responsen kartlegges etter testoppsettet.

03

Lær av resultatene

Bruk funnene til å gi relevante råd og forbedre rutiner for å oppdage og melde fra.

02 / REGELVERK OG DOKUMENTASJON

Et bidrag til sikkerhetsarbeidet.

Se krav og avgrensninger

Vår vurdering av hvordan tjenesten kan støtte arbeidet deres. Hvilke krav som gjelder, avhenger av virksomheten og bruken av tjenesten.

Krav for virksomheter som omfattes

Digitalsikkerhetsloven

Testresultater kan gi underlag for relevant kompetanseheving hos tilbydere av samfunnsviktige tjenester.

NSMs veiledning
Risikotilpassede krav

GDPR / personvern

Måling av medarbeideres respons innebærer behandling av personopplysninger. Formål, behandlingsgrunnlag, informasjon og dataminimering må vurderes.

GDPR, blant annet art. 32
Forberedelse til norsk innføring

NIS2

Simuleringer kan støtte forberedelser innen sikkerhetsbevissthet og vurdering av tiltak. Det er et tjenestebidrag, ikke en sertifisering.

EFTA: norsk/EØS-status

Greit å vite før vi starter.

Gir åpninger og klikk et fullstendig bilde?

Nei. E-postfiltre og sikkerhetssystemer kan påvirke registreringene, og én kampanje er et øyeblikksbilde. Resultatene må tolkes i sammenheng med scenarioet, målemetoden og virksomhetens rutiner.

Er dette det samme som et ekte angrep?

Det er en avtalt simulering. Formålet er å undersøke reaksjoner og lære av dem, med definerte grenser for hvilke data som registreres og hvem som får se resultatene.

Kan vi gjennomføre flere kampanjer?

Ja, omfang og frekvens kan avtales. Gjentakelse gir mulighet til å følge utviklingen, særlig når scenarioer og målinger er sammenlignbare.

NESTE STEG / EN UFORPLIKTENDE PRAT

Planlegg en phishingsimulering

Hvor mange medarbeidere gjelder det, og hva ønsker dere å lære av en simulering?

Vi avklarer behov, omfang og pris før oppstart.
Forespørselen forplikter dere ikke til et kjøp.

Hva kan vi hjelpe med?

Velg tjeneste og fortell oss litt om behovet.

Jeg ønsker

Åpner e-postprogrammet ditt med et utkast til Eddie. Du ser over og sender selv. Skjemaet lagrer ikke opplysningene dine.