- Poste
- Spécialiste RH
- Type d'organisation
- Entreprise de 120 personnes
- Membre depuis
- juil. 2024
- Message
- 104
En tant que RH, on a organisé un exercice de phishing avec l'équipe sécurité. On a préparé un mail qui ressemblait à une annonce interne, avec un lien dedans.
Résultat : une bonne partie de l'équipe a cliqué sur le lien et certains ont entré leurs identifiants sur le faux écran de connexion.
J'ai deux questions maintenant. D'abord, ce résultat est-il normal ? Ensuite, que faire après ça — comment avancer sans humilier personne ?