Kampanie phishingowe w placówkach medycznych

Wyzwanie
Placówki miały procedury bezpieczeństwa na papierze i szkolenia odhaczone w dokumentacji, ale żadnych danych o tym, jak personel zachowa się przy prawdziwej wiadomości. W szpitalu ryzyko jest bardzo konkretne: jedno kliknięcie na koncie z dostępem do systemu medycznego to potencjalny paraliż pracy oddziału i wyciek danych pacjentów. Zarząd potrzebował liczb, a nie deklaracji, żeby wiedzieć, gdzie zainwestować w szkolenia.
Rozwiązanie
Zaplanowaliśmy trzy fale kontrolowanych kampanii rozłożone w czasie, na scenariuszach z codziennej komunikacji placówki — wiadomość z „działu IT” o wygasającym haśle, powiadomienie kadrowe o zmianie grafiku, pismo od dostawcy sprzętu. Mierzyliśmy nie tylko kliknięcia, ale też wpisanie danych logowania i — najważniejsze — zgłoszenia do IT. Raport pokazywał wyniki w podziale na oddziały i grupy zawodowe, bez wskazywania pojedynczych osób: test ma uczyć, a nie szukać winnych. Każdą falę domykało krótkie szkolenie oparte na błędach z tej konkretnej kampanii.
Pierwsza fala pokazała skalę w liczbach: odsetek kliknięć i wpisanych haseł zamiast ogólnego „ludzie klikają”
Po trzech falach wyraźnie wzrosła liczba podejrzanych wiadomości zgłaszanych do działu IT
Zarząd dostał porównanie oddziałów i jasne wskazanie, gdzie szkolenie jest najpilniejsze
Porozmawiajmy o Twoim projekcie.
Bez formularzy i wielu etapów — odpowiadamy osobiście jeszcze tego samego dnia roboczego.
PK Group sp. z o.o. · Parkowa 5A / 10, 22-470 Zwierzyniec · NIP 9223079919
Oskar Karchut
Digital marketing i opieka nad klientem