在网络安全的链条中,企业或员工都可能成为攻击目标,无论是与同事间共享密码、亦或是通过电子邮件将敏感数据发送给错误的收件人,还是成为网络钓鱼攻击的受害者,员工都被视为网络安全中的“薄弱环节”,报告显示:36%的数据泄露涉及网络钓鱼;61%的安全事件涉及凭证被盗,给企业造成的平均损失为437万美元;90%的企业数据泄露涉及人为犯错;97%的企业员工无法识别复杂的钓鱼邮件。
“SecurityU数字化安全意识培训平台”是青羽科技针对政企用户推出的基于SaaS服务的数字化培训平台,旨在通过数字化运营方式,一站式帮助企业全面提升员工安全意识,打造企业安全文化,降低企业数据泄露及财产损失风险。
核心模块:
1)隐私泄露检测
快速从第三方泄露的数据库中扫描出用户泄露的电子邮件帐户和密码等隐私信息,降低员工应对针对性社会工程学欺诈、商业网络钓鱼邮件等带来的风险,后台进行持续隐私泄露监控,当有新的数据泄露时自动发送风险通知,内联培训对风险用户自动推送安全培训课程,教育员工安全地使用密码和电子邮件。
2)模拟钓鱼演练
培训平台提供近千种现成网络钓鱼邮件模板以及个性化构造专用钓鱼邮件,通过多维度模拟黑客钓鱼的手段,对内部员工进行有针对性的网络钓鱼测试,实时跟踪并收集员工应对网络钓鱼的反应,内联培训向风险用户推送个性化的安全培训课程,以减低员工对复杂网络钓鱼诈骗的风险。
3)安全意识培训
使用简短的安全知识问卷,快速检测用户较薄弱的安全知识领域,生成精细化报告全面衡量员工安全意识水平,并为每个用户量身制定个性化的安全意识培训方案,帮助企业提高员工的安全意识,降低人为数据泄露的可能性。
4)安全政策管理
消除企业隐私安全政策管理痛点,让员工熟悉企业安全隐私政策、并进行集中政策管理自动审批并保持清晰的审计流程轨迹,以确保企业满足法规或行业合规性要求。
平台优势:
* 课程部署自动化,教育培训个性化
平台课程轻松部署快速注册和自动化模拟网络钓鱼,通过自动执行重复的管理任务来节省时间;根据评估的用户风险状况,自动为用户制定个性化的培训计划,以解决他们的独特风险 - 安全培训课程主题从他们较薄弱的安全领域开始;微课程学习,用户参与的课程简短通俗且易懂!
* 100+ 安全培训课程,开箱即用支持定制
课程培训内容涵盖远程办公安全、互联网和电子邮件安全、公共WiFi安全、在线支付安全、社会工程安全、网络钓鱼安全等100+ 现成网络安全课程开箱即用,且支持客户对课程进行定制化修改和调整培训内容,平台支持自动提醒员工完成相应课程培训,并每周生成培训报告!
* 丰富钓鱼邮件模板,智能模拟钓鱼演练
平台提供近1000+模拟网络钓鱼模板并后台持续更新,以跟进不断出现的新型网络钓鱼;且后台支持用户自定义创建企业专属钓鱼模板千人千面,无需代码即可轻松克隆公共模版修改复用,轻松构建快速启用钓鱼模拟,并即时开展钓鱼演练教育风险用户。
* 高效隐私泄露扫描,自动邮件推送提醒
平台通过数据转储、深入黑客论坛进行搜索,查找泄露员工信息,实时曝光于后台仪表盘。为了减少帐户暴露和减少性攻击的风险,平台能够通过持续监控当用户数据泄露时自动发送通知,内联安全意识培训课程,对风险客户自动推送安全培训,引导员工安全地使用密码和电子邮件。
* 精细化数字化报告,全方位仪表盘展示
多维度数字化呈现报告,可视化平台展现后台可全方位展示:用户参与课程的进度、风险领域、钓鱼邮件收发统计信息、中招人员信息统计、隐私泄露概况、跟踪安全政策签署的用户轨迹,并每周生成报告,方便管理员从系统快速导出统计数据,可以展现出全面的培训效果。
培训流程:
01 评估
通过15分钟左右的安全知识问卷,快速识别每个用户薄弱的安全领域,根据评估结果为每个用户建立独特的风险报告。
02 教育
根据评估的用户风险状况,自动为用户制定个性化的培训计划,以解决他们的独特风险 - 课程培训从他们较薄弱的安全领域开始。
03 模拟
为了确保教育课程培训改善了用户的安全行为,平台模拟钓鱼模块可启动有针对性和定制化的网络钓鱼模拟演练。
04 报告
通过跟踪课程参与情况、钓鱼邮件点击状况、员工风险评分等生成数字化报告全面展示培训演练结果,在审计期间轻松展示您的合规工作。
培训收益:
01. 帮助企业完成对员工安全意识水平的垂直检查
02. 提高员工抵御复杂网络钓鱼攻击的能力
03. 降低人为数据泄露的可能性保障企业的内部数据和信息安全
04. 帮助企业建立安全意识文化满足法规或行业合规性的要求