Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
No Result
View All Result

UC San Diego Study Pytania Wpływ na trening phishingowy

byEmre Çıtak
8 września 2025
in Cyberbezpieczeństwo
Home Aktualności Cyberbezpieczeństwo
Share on FacebookShare on Twitter
Google Preferred Source

Ostatnie badanie pod adresem UC San Diego Health rodzi pytania o skuteczność Obowiązkowe szkolenie w zakresie świadomości phishingowejwspólny Szkolenie cyberbezpieczeństwa Metoda stosowana w Ameryce korporacyjnej. Badania przeprowadzone w ciągu ośmiu miesięcy w 2023 r. Z prawie 20 000 pracowników zbadały, czy programy te znacznie zmniejszają podatność pracowników na ataki phishingowe.

Ocena treningu świadomości phishingowej

Badanie poddano pracownikom 10 Symulowane kampanie phishingowe Aby ocenić, czy standardowe coroczne szkolenie poprawia możliwość rozpoznawania i unikania złośliwych wiadomości e -mail. Wyniki nie wykazały znaczącego spadku wskaźników awarii phishingu, niezależnie od tego, kiedy pracownicy ostatnio zakończyli szkolenie.

Grant Ho, adiunkt na University of Chicago i współautor badania, stwierdził: „co sugeruje, że obowiązkowe szkolenie w zakresie świadomości cybernetycznej nie zapewniło użytkownikom korzystnej wiedzy bezpieczeństwa”.

Kluczowe ustalenia dotyczące zachowania cyberbezpieczeństwa pracowników

  • Pracownicy, którzy ukończyli szkolenie, wykazali jedynie niewielką poprawę, przy czym średnie wskaźniki awarii phishingu spadły o zaledwie 1,7%.
  • Natychmiastowe wyniki po treningu wykazały wysokie wskaźniki awarii, co wskazuje na ograniczony wpływ tradycyjnych programów szkolenia cyberbezpieczeństwa.
  • Zaangażowanie w moduły online było niskie: ponad trzy czwarte pracowników spędzonych poniżej minuty na materiał, a 37–51% zamknęło stronę szkoleniową niemal natychmiast.

Ho zauważył, że pracownicy często traktują szkolenie jako przerwę, sprawdzając e -maile lub przeglądając sieć, zmniejszając retencję i uwagę.

Testowanie różnych podejść do szkolenia cyberbezpieczeństwa

Naukowcy podzielili pracowników na grupy po symulacjach phishingowych:

  1. Wskazówki dotyczące bezpieczeństwa cybernetycznego
  2. Interaktywne moduły pytań i odpowiedzi
  3. Szczegółowe odprawy na temat konkretnego symulowanego ataku
  4. Połączenie tych metod
  5. Grupa kontrolna bez szkolenia uzupełniającego

Interaktywne lekcje pytań i odpowiedzi przyniósł największą mierzalną korzyść, ale tylko wtedy, gdy pracownicy w pełni zaangażowali się. Ukończenie interaktywnego treningu zmniejszyło podatność na ataki phishingowe o 19%, podkreślając potencjał interaktywnych podejść. Niskie wskaźniki zakończenia ograniczyły jednak ogólną skuteczność.

Badanie zasugerowało również, że pracownicy, którzy dobrowolnie ukończą szkolenie, mogą już mieć cechy, które sprawiają, że są mniej podatne na ataki phishingowe, zadając pytania dotyczące szkolenia w porównaniu z nieodłącznym zachowaniem.

Implikacje dla cyberbezpieczeństwa przedsiębiorstwa

Phishing nadal stanowi poważne zagrożenie i polegają wyłącznie na Szkolenie świadomości phishingowe pracowników pozostawia organizacje wrażliwe. Naukowcy zalecają wielowarstwową strategię bezpieczeństwa cybernetycznego, łącząc szkolenie z zautomatyzowanymi narzędziami do wykrywania i blokowania podejrzanych wiadomości, zanim osiągną skrzynki odbiorcze.

Ho zakończył,

„Szkolenie, które jest powszechnie rozmieszczone, nie zapewnia wystarczającej ochrony przed phishingiem samodzielnie”.


Polecane wizerunki

Tags: CyberbezpieczeństwophishingWyróżniony

Related Posts

Cloudflare zablokuje roboty AI, chyba że strony wyrażą na to zgodę

Cloudflare zablokuje roboty AI, chyba że strony wyrażą na to zgodę

3 lipca 2026
Opera dodaje ochronę przed atakami typu „kopiuj i wklej” ClickFix

Opera dodaje ochronę przed atakami typu „kopiuj i wklej” ClickFix

3 lipca 2026
Nazwy użytkowników WhatsApp budzą obawy związane z podszywaniem się pod inne osoby i oszustwami

Nazwy użytkowników WhatsApp budzą obawy związane z podszywaniem się pod inne osoby i oszustwami

2 lipca 2026
Masowy wyciek danych ujawnia dostawcę Apple, firmę Tata Electronics, w ciemnej sieci

Masowy wyciek danych ujawnia dostawcę Apple, firmę Tata Electronics, w ciemnej sieci

30 czerwca 2026
OpenAI rozszerza wysiłki w zakresie cyberbezpieczeństwa dzięki Patch the Planet

OpenAI rozszerza wysiłki w zakresie cyberbezpieczeństwa dzięki Patch the Planet

24 czerwca 2026
Google składa pozew w związku z operacją phishingową wspomaganą sztuczną inteligencją wykorzystującą Gemini

Google składa pozew w związku z operacją phishingową wspomaganą sztuczną inteligencją wykorzystującą Gemini

15 czerwca 2026

Recent Posts

  • Startup przedstawia model sztucznej inteligencji zbudowany na oscylatorach, który może zmniejszyć zużycie energii 1000 razy
  • Sędzia wstrzymuje fuzję Paramount-WBD na 14 dni
  • Sędzia zatwierdza ugodę Anthropic dotyczącą praw autorskich na kwotę 1,5 miliarda dolarów
  • Amazon wprowadza funkcję Adaptive Display dla Fire TV
  • Samsung wprowadza na rynek kartę kredytową Galaxy z nagrodami pieniężnymi do 10%.

Recent Comments

Brak komentarzy do wyświetlenia.
Dataconomy PL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.