- Funktion
- HR-Spezialist
- Organisationsform
- Unternehmen mit 120 Mitarbeitern
- Beigetreten
- Juli 2024
- Nachricht
- 104
Als HR haben wir zusammen mit dem Security-Team eine Phishing-Übung durchgeführt. Es wurde eine E-Mail erstellt, die wie eine interne Ankündigung aussah, mit einem Link darin.
Ergebnis: Ein erheblicher Teil des Teams hat auf den Link geklickt und ein Teil hat seine Daten auf der Fake-Login-Seite eingegeben.
Jetzt habe ich zwei Fragen. Erstens, ist dieses Ergebnis normal? Zweitens, was sollten wir als Nächstes tun – wie geht man vor, ohne jemanden bloßzustellen?