Hur cybersäkerhetssystem för företag fungerar
Defensiv cybersäkerhetsguide

Utbildning mot nätfiske

Träna igenkänning och rapportering utan att skuldbelägga användare.

Praktisk princip: utgå från verksamhetens risker, kritiska system och ansvar. En kontroll är värdefull först när den faktiskt förvaltas och följs upp.

Vad området omfattar

Träna igenkänning och rapportering utan att skuldbelägga användare.

Viktiga principer

Nätfiske förändras snabbt och utbildning bör upprepas över tid.

Övningar bör följas upp med stöd och förbättring snarare än enbart statistik.

Tekniska kontroller behövs även när personalen är välutbildad.

Hur delarna hänger ihop

Rollanpassad utbildning fungerar bättre än generiska engångsinsatser.

Vad som bör följas upp

Leverantörer bör prioriteras efter kritikalitet, dataåtkomst och beroende.

Styrning och livscykel

Auktoriserad säkerhetstestning ska styras av tydligt tillstånd, omfattning och åtgärdsansvar.