Bedrijven zouden hun personeel verantwoordelijk moeten houden voor het openen van bijlagen en links die voor malware op de computer zorgen, zo adviseert een Amerikaans bedrijf dat awarenesstrainingen geeft. Dit zou de veiligheid bij bedrijven flink kunnen verbeteren.
In plaats van werknemers die links en bijlagen in spear phishingmails openen opnieuw te trainen, zouden ze volgens KnowBe4 direct bij de manager en de HR-afdeling moeten worden aangegeven, zodat die druk op de werknemer kunnen uitoefenen om in de toekomst voorzichtiger te zijn.
"Met dit programma beginnen ze te begrijpen dat het klikken op phishing-links echt gevolgen heeft", zegt CEO en oprichter Stu Sjouwerman. "Dat zal het gedrag doen veranderen." Bij spear phishing worden op maat gemaakte e-mails verstuurd die de ontvanger proberen te verleiden tot het openen van een link of bijlage. In veel gevallen maken deze links en bijlagen misbruik van bekende beveiligingslekken die niet door het bedrijf zijn gepatcht.
Uit eigen onderzoek onder 291.000 mensen bij 372 bedrijven bleek dat van de 16% die in het begin kwetsbaar voor spear phishing was, na de testperiode waarin ze verantwoordelijk werden gehouden voor de omgang met e-mails het aantal naar 1,3% was gedaald. "Je moet deze mensen er continu aan herinneren dat ze niet op links moeten klikken en geen bijlagen moeten openen tenzij ze weten van wie het afkomstig is", aldus Sjouwerman.
Deze posting is gelocked. Reageren is niet meer mogelijk.