
Varnostno Informacijski Portal
Osrednja točka informacijske varnosti – Portal za upravljanje skladnosti, tveganj in informacijske varnosti.
V okviru celovitega pristopa k zagotavljanju informacijske varnosti in skladnosti z zakonodajo omogočamo tudi izvedbe phishing testov oziroma simulacij socialnega inženiringa. Gre za eno najučinkovitejših metod preverjanja dejanske varnostne kulture v organizaciji ter odpornosti zaposlenih na sodobne kibernetske grožnje.
Phishing simulacije omogočajo organizacijam, da na varen in nadzorovan način preverijo:
Z naročnikom se uskladi obseg storitve, ciljne skupine uporabnikov, scenarije testiranja ter način poročanja.
Pripravijo se prilagojeni phishing scenariji, usklajeni z dejavnostjo, organizacijskimi procesi in stopnjo tveganja naročnika.
Izvede se nadzorovana phishing kampanja z uporabo simuliranih elektronskih sporočil oziroma drugih oblik socialnega inženiringa.
Analizirajo se odzivi uporabnikov, identificira se stopnja izpostavljenosti ter ocenijo se tveganja z vidika informacijske varnosti.
Pripravi se strokovno poročilo z ugotovitvami, oceno tveganj ter priporočili za izboljšanje organizacijskih in tehničnih varnostnih ukrepov.
Pregleden opis poteka kampanje ter ključnih ugotovitev.
Podatki o odprtih sporočilih, klikih na povezave, morebitnih vnosih podatkov in drugih relevantnih interakcijah.
Analiza dejanske odpornosti zaposlenih na phishing in socialni inženiring.
Konkretni predlogi za tehnične in organizacijske ukrepe za zmanjšanje tveganj.
Phishing simulacija je nadzorovan in varen preizkus, pri katerem se posnemajo resnični poskusi spletnih prevar z namenom preverjanja odziva uporabnikov in ravni varnostne ozaveščenosti.
Ne. Simulacije so načrtovane tako, da ne vplivajo na informacijske sisteme ali dejanske podatke in potekajo v nadzorovanem okolju.
Ne bistveno. Simulacije so zasnovane tako, da minimalno vplivajo na vsakodnevne delovne procese.
Namen storitve ni sankcioniranje, temveč ozaveščanje in izboljšanje varnostne kulture. Rezultati se uporabijo za usposabljanja in izboljšave.
Trajanje je odvisno od obsega in ciljev projekta, običajno pa od nekaj dni do nekaj tednov (vključno z analizo in poročilom).
Osnovne informacije o organizaciji, ciljne skupine ter dogovor o obsegu in načinu izvedbe. Tehnično izvedbo v celoti pripravimo mi.
Da. Pogosto se storitev kombinira z izobraževanji in delavnicami za dodatno zmanjšanje tveganj.

Osrednja točka informacijske varnosti – Portal za upravljanje skladnosti, tveganj in informacijske varnosti.