Vælg den handling, I vil øve
Tag udgangspunkt i en situation, medarbejderne møder på arbejdet: en uventet faktura, et delt dokument eller en anmodning om at logge ind. Beslut, hvad en sikker reaktion er, før I vælger scenariet.
En øvelse skal understøtte læring. Aftal, hvem der godkender den, hvem der håndterer indberetninger, og hvor medarbejderne kan få hjælp. Undgå offentlige ranglister over den enkeltes fejl.
Afprøv levering og rapportering
Start med en godkendt testgruppe. Kontrollér, at beskeden kommer frem som forventet, at rapportering virker, og at indberetningen når det rette team.
Brug de aktuelle opsætningsvejledninger til jeres miljø. Slå ikke mailbeskyttelse bredt fra, og genbrug ikke gamle tilladelseslister fra et andet setup.
- Notér målgruppe, ansvarlig, datoer og godkendt scenarie.
- Tag højde for sprog, tilgængelighed og medarbejdere, der arbejder hjemme eller er fraværende.
- Aftal, hvordan teamet skelner mellem øvelsen og en reel hændelse.
Gør næste skridt tydeligt
Vis medarbejderne, hvordan de bekræfter en anmodning via en kendt kanal, og hvor de rapporterer mistænkelige beskeder. CISA anbefaler at genkende og rapportere phishing. Lad rapporteringen indgå i øvelsen.
Har en medarbejder reageret på en reel mistænkelig besked, bør vedkommende hurtigt kontakte sikkerhedsteamet og forklare, hvad der skete. Reaktionen afhænger af, om personen åbnede et link, indtastede oplysninger eller hentede en fil.
Vurdér resultaterne i deres sammenhæng
Sammenlign øvelser og målgrupper, der ligner hinanden. NISTs Phish Scale forklarer, hvorfor sværhedsgraden har betydning for klik- og rapporteringsrater. Et sværere scenarie kan ændre resultatet, uden at forløbet er blevet dårligere.
Vælg en konkret opfølgning, udpeg en ansvarlig, og aftal en dato for gennemgang. Notér ændringerne, så næste øvelse får et brugbart sammenligningsgrundlag.
Jeres tjekliste
Brug tjeklisten under jeres gennemgang. Markeringerne gemmes ikke, når I forlader siden.