Kiedy warto wykonać test?
Problemy, które pomagamy rozwiązać
Phishing często wygląda jak zwykła wiadomość z fakturą, dokumentem, linkiem do logowania albo prośbą od przełożonego. Test pozwala sprawdzić, czy pracownicy rozpoznają ryzyko i czy wiedzą, gdzie zgłosić podejrzaną wiadomość.
- Pracownicy dostają coraz więcej fałszywych faktur i linków do logowania.
- Firma nie wie, czy zespół potrafi zgłaszać podejrzane wiadomości.
- Po szkoleniu brakuje praktycznej weryfikacji zachowań.
- Działy księgowości, sprzedaży lub obsługi klienta są szczególnie narażone.
- Organizacja chce poprawić procedury bez czekania na prawdziwy incydent.
Dopasowanie
Dla jakich firm jest ta usługa?
Firmy po szkoleniu
Sprawdzamy, czy wiedza przełożyła się na realne zachowania użytkowników.
Firmy po incydencie
Pomagamy ustalić, które scenariusze wymagają dodatkowej edukacji i procedur.
Zespoły wysokiego ryzyka
Testujemy działy pracujące z płatnościami, dokumentami i danymi klientów.
Firmy przed audytem
Dostarczamy raport i rekomendacje pokazujące praktyczne podejście do świadomości użytkowników.
Zakres usługi
Co obejmuje test phishingowy?
Scenariusz
Dobieramy treść testu do profilu firmy i ryzyka.
- fałszywe faktury lub dokumenty,
- linki do logowania,
- wiadomości od dostawcy lub przełożonego.
Realizacja
Przeprowadzamy kontrolowaną kampanię bez naruszania pracy firmy.
- wybrana grupa odbiorców,
- bezpieczna strona testowa,
- pomiar kliknięć i zgłoszeń.
Raport
Pokazujemy wyniki w formie przydatnej do dalszych działań.
- reakcje użytkowników,
- czas zgłoszenia,
- obszary wymagające poprawy.
Działania po teście
Pomagamy zamienić wynik na lepsze procedury i komunikację.
- rekomendacje szkoleń,
- zasady zgłaszania wiadomości,
- poprawki w ochronie poczty.
Rezultat
Co otrzymasz?
- praktyczny obraz reakcji zespołu na podejrzane wiadomości,
- raport z wynikami kampanii i rekomendacjami,
- wskazanie grup wymagających dodatkowego wsparcia,
- materiał do poprawy procedur zgłaszania phishingu,
- propozycje zmian technicznych w ochronie poczty.
Test traktujemy jako narzędzie poprawy bezpieczeństwa, nie jako polowanie na błędy pracowników.
Sposób pracy
Jak wygląda realizacja?
- Cel. Ustalamy grupę, scenariusz i zasady komunikacji.
- Przygotowanie. Tworzymy wiadomość, stronę testową i sposób pomiaru.
- Kampania. Wysyłamy symulację w uzgodnionym terminie.
- Pomiar. Analizujemy kliknięcia, wpisy i zgłoszenia wiadomości.
- Raport. Przekazujemy wyniki oraz wnioski dla firmy.
- Poprawa. Rekomendujemy szkolenia, procedury i ustawienia poczty.
Standard pracy
Jak prowadzimy testy?
- Ustalamy zasady testu z osobami decyzyjnymi przed rozpoczęciem.
- Nie zbieramy rzeczywistych haseł ani danych wrażliwych.
- Dopasowujemy trudność scenariusza do dojrzałości organizacji.
- Wyniki prezentujemy tak, aby wspierały poprawę, a nie szukanie winnych.
- Łączymy test z rekomendacjami technicznymi i edukacyjnymi.
Koszt
Od czego zależy cena?
Cena zależy od liczby użytkowników, liczby scenariuszy, zakresu raportowania, potrzeby szkolenia po teście oraz poziomu dopasowania kampanii do branży i procesów firmy.
FAQ
Najczęstsze pytania
Czy test jest bezpieczny dla pracowników?
Tak. Nie zbieramy prawdziwych haseł, a scenariusz ma sprawdzić zachowania i procedury.
Czy pracownicy powinni wiedzieć o teście?
To zależy od celu. Można zapowiedzieć program świadomości bez podawania daty kampanii.
Czy dostaniemy listę osób, które kliknęły?
Zakres raportowania ustalamy wcześniej. Rekomendujemy podejście nastawione na poprawę procesu, nie piętnowanie osób.
Czy test można połączyć ze szkoleniem?
Tak. To często najlepszy model, bo wynik testu pokazuje, które tematy trzeba wyjaśnić.
Czy test pomoże poprawić zabezpieczenia poczty?
Tak. Wyniki często wskazują też potrzebę zmian w filtrach, MFA, DMARC i procedurze zgłaszania.