Neben der täglichen Überwachung führen wir auch mehrmals im Jahr Phishing-Testkampagnen durch. Hierfür arbeiten wir mit Kembit zusammen, das uns unterstützt und die Berichte liefert.
Das Ziel dieser Kampagnen ist es, zu messen, wie Sie als Mitarbeiter auf solche Phishing-E-Mails reagieren und handeln. Die Ergebnisse nutzen wir dann für zusätzliche Aufklärungsmaßnahmen (wie diesen Newsletter) oder künftige Phishing-Tests. Die Ergebnisse der letzten Phishing-Kampagnen sind in Abbildung 4 dargestellt.
Abbildung 4 Ergebnisse der Phishing-Tests 2022
Phishing-Angriffe sind gefährlich und haben einen großen Einfluss auf unsere Organisation. Letztlich kommt es auf den Endnutzer an, mit E-Mails vernünftig umzugehen und nicht einfach irgendwo persönliche oder Unternehmensdaten einzugeben. Stellen Sie daher sicher, dass Sie E-Mails immer melden. Ziel ist es, dass möglichst viele Mitarbeiter die Phishing-Test-E-Mails als solche erkennen und auch melden (Reported) und dass möglichst wenige Mitarbeiter auf den Link klicken (Clicked link) und dass niemand in die Falle tappt und seine Zugangsdaten auf der Webseite eingibt (Provided credentials).
Außerdem stellen wir im Sicherheitsbüro fest, dass die Meldungen zunehmen und korrekt sind. Es wird besser zwischen Spam-E-Mails und Phishing-E-Mails unterschieden. Das sind also durchaus gute Nachrichten für uns und auch für Vion!
Im Zweifelsfall können Sie sich immer an das Sicherheitsbüro wenden. Die E-Mail-Adresse dafür lautet security.officer@vionfood.com.