Im letzten Monat wurden im Rahmen der Phishing-Simulation 293 Angriffe versendet. Dabei kam es zu 24 Klicks, aber zu keinen Logins. Die Ergebnisse zeigen, in welchen Bereichen bereits ein gutes Sicherheitsverhalten sichtbar ist und wo weiterer Trainingsbedarf besteht.
Sicherheitsindex nach Bereich
Der ESI ist der Employee Security Index. Er zeigt, wie sicher Mitarbeitende im Umgang mit simulierten Phishing-Angriffen reagieren. Ein höherer ESI bedeutet ein besseres Sicherheitsverhalten.

Die besten Werte erzielten Technik & Facility mit 90 Punkten. Marketing, Sales liegt mit 73 Punkten ebenfalls im oberen Bereich. Deutlicher Handlungsbedarf besteht bei Qualitätskontrolle mit 20 Punkten, Qualitätssicherung & Regulatory Affairs mit 26 Punkten, Produktion mit 36 Punkten und Verwaltung mit 39 Punkten.
Phishing-Klicks nach Bereich
Die meisten Klicks gab es in der Qualitätskontrolle mit 10 Klicks. Danach folgen Produktion mit 8 Klicks und Verwaltung mit 3 Klicks. Qualitätssicherung & Regulatory Affairs verzeichnete 2 Klicks, Marketing, Sales 1 Klick.

Technik & Facility hatt keine Klicks. Dieser Bereich zeigen im letzten Monat ein sehr gutes Erkennungsverhalten.
Entwicklung: letzter Monat vs Gesamttrend
Im Gesamttrend wurden bisher 5.567 simulierte Angriffe versendet. Dabei gab es 263 Klicks, 6 Logins und 263 erfolgreiche Angriffe.

Im letzten Monat lagen die Werte bei 293 versendeten Angriffen, 24 Klicks, 0 Logins und 24 erfolgreichen Angriffen. Positiv ist, dass im letzten Monat keine Logins erfolgt sind. Gleichzeitig zeigen 24 Klicks, dass weiterhin Aufmerksamkeit und regelmäßiges Training notwendig sind.
Wie erkenne ich Phishing
- Ungewöhnlicher Absender oder eine leicht veränderte Absenderadresse.
- Zeitdruck, zum Beispiel eine angeblich sofort notwendige Reaktion.
- Unerwartete Links oder Anhänge.
- Aufforderung zur Eingabe von Zugangsdaten.
- Sprachliche Unstimmigkeiten oder ein Inhalt, der nicht zum üblichen Prozess passt.
Wie sich Mitarbeitende verbessern können
- Absenderadresse genau prüfen, nicht nur den angezeigten Namen.
- Links vor dem Anklicken mit der Maus prüfen und die Zieladresse kontrollieren.
- Zugangsdaten nie über Links aus E-Mails eingeben.
- Ungewöhnliche Nachrichten intern prüfen lassen, bevor reagiert wird.
- Das Hornet Security Awareness Training regelmäßig nutzen: https://cp.hornetsecurity.com

Be the First to Comment