Alle ressourcer
Praktisk vejledning

Tjekliste til et phishing-simuleringsforløb

Planlæg en phishing-øvelse, gør det nemt at rapportere mistænkelige beskeder, og brug resultaterne til målrettet opfølgning.

Gå til tjeklisten

Vælg den handling, I vil øve

Tag udgangspunkt i en situation, medarbejderne møder på arbejdet: en uventet faktura, et delt dokument eller en anmodning om at logge ind. Beslut, hvad en sikker reaktion er, før I vælger scenariet.

En øvelse skal understøtte læring. Aftal, hvem der godkender den, hvem der håndterer indberetninger, og hvor medarbejderne kan få hjælp. Undgå offentlige ranglister over den enkeltes fejl.

Afprøv levering og rapportering

Start med en godkendt testgruppe. Kontrollér, at beskeden kommer frem som forventet, at rapportering virker, og at indberetningen når det rette team.

Brug de aktuelle opsætningsvejledninger til jeres miljø. Slå ikke mailbeskyttelse bredt fra, og genbrug ikke gamle tilladelseslister fra et andet setup.

  • Notér målgruppe, ansvarlig, datoer og godkendt scenarie.
  • Tag højde for sprog, tilgængelighed og medarbejdere, der arbejder hjemme eller er fraværende.
  • Aftal, hvordan teamet skelner mellem øvelsen og en reel hændelse.

Gør næste skridt tydeligt

Vis medarbejderne, hvordan de bekræfter en anmodning via en kendt kanal, og hvor de rapporterer mistænkelige beskeder. CISA anbefaler at genkende og rapportere phishing. Lad rapporteringen indgå i øvelsen.

Har en medarbejder reageret på en reel mistænkelig besked, bør vedkommende hurtigt kontakte sikkerhedsteamet og forklare, hvad der skete. Reaktionen afhænger af, om personen åbnede et link, indtastede oplysninger eller hentede en fil.

Vurdér resultaterne i deres sammenhæng

Sammenlign øvelser og målgrupper, der ligner hinanden. NISTs Phish Scale forklarer, hvorfor sværhedsgraden har betydning for klik- og rapporteringsrater. Et sværere scenarie kan ændre resultatet, uden at forløbet er blevet dårligere.

Vælg en konkret opfølgning, udpeg en ansvarlig, og aftal en dato for gennemgang. Notér ændringerne, så næste øvelse får et brugbart sammenligningsgrundlag.

0 / 5 gennemgået

Jeres tjekliste

Brug tjeklisten under jeres gennemgang. Markeringerne gemmes ikke, når I forlader siden.

Jeres tjekliste

Kilder og videre læsning

Arbejd videre med forløbet

Book en demo

Se, hvordan Moxso kan fungere hos jer

Vi tager udgangspunkt i jeres organisation og jeres nuværende setup og viser, hvordan Moxso kan bruges hos jer.

  • Se, hvordan træning, simulationer og opfølgning hænger sammen.
  • Se Human Risk på tværs af organisationen og helt ned på den enkelte medarbejder.
  • Se, hvad der sker, når risikoen ændrer sig.

Ved at sende formularen accepterer I vores Privacy Policy.

ISO 27001-certificeret ISMSGennemgå certifikatet og dets scope.
Hostet i EUJeres data bliver i EU.