Mange angreb starter med en mail, en SMS eller et opkald: en falsk faktura, en besked om en låst konto, en kollega der beder om en hurtig overførsel. Medarbejdertræning handler om at kunne genkende dem og vide, hvad man gør, når man er i tvivl. Vi tilbyder det, fordi tekniske tiltag som MFA og DMARC fjerner meget, men ikke alt, og fordi mange ikke ved, hvem de skal sige det til, når de har klikket.
Træningen er kort og bygget på eksempler fra jeres egen hverdag: de systemer, I bruger, de leverandører, I får fakturaer fra, og de typer forsøg, vi ser mod webshops og mindre virksomheder. Vi gennemgår, hvordan man kender en falsk login-side, en ændret betalingsanmodning og et forsøg på at få MFA-koder. Hvis I ønsker det, sender vi en aftalt phishing-test bagefter for at se, hvor der skal trænes mere.
Bagefter ved medarbejderne, hvad de skal se efter, og hvem de skal kontakte, hvis de er i tvivl eller har klikket. I får en kort intern vejledning på én side og en anbefaling til, hvor ofte træningen skal gentages. Er I omfattet af NIS2, kan træningen indgå som en del af kravet om cyberhygiejne og uddannelse.