شاخص‌های تحلیلگری کسب و کار

نرخ کلیک در آزمون فیشینگ

Phishing Simulation Click Rate

این شاخص نشان می‌دهد در آزمون‌های شبیه‌سازی‌شده، چند درصد از کارکنان روی لینک ایمیل جعلی کلیک کرده یا اطلاعات خود را وارد کرده‌اند.

فرمول محاسبه

(کاربران کلیک کنندهکل کاربران آزمون شده)×۱۰۰

مشخصات اندازه‌گیری

واحد اندازه‌گیری
٪
تناوب اندازه‌گیری
فصلی
تناوب گزارش‌دهی
فصلی
نوع شاخص
پیشرو

توضیحات

بیشتر نفوذها با فریب یک نفر شروع می‌شود، نه با شکستن فناوری. آزمون دوره‌ای آگاهی کارکنان را می‌سنجد و خودش هم نوعی آموزش است. در کنار نرخ کلیک، نرخ گزارش‌دهی مهم‌تر است: چند نفر ایمیل مشکوک را به واحد امنیت خبر داده‌اند. برخورد تنبیهی با کسانی که کلیک کرده‌اند نتیجه عکس می‌دهد و باعث می‌شود دفعه بعد اشتباه واقعی را پنهان کنند.

پرسش‌های کلیدی عملکرد

کارکنان چقدر در برابر ایمیل‌های فریبنده آسیب‌پذیرند؟

چند نفر ایمیل مشکوک را گزارش می‌کنند؟

آموزش‌ها رفتار کارکنان را عوض کرده است؟

مثال‌های محاسباتی

در یک آزمون شبیه‌سازی، از ۵۰۰ کارمند ۶۰ نفر روی لینک ایمیل جعلی کلیک کرده‌اند. طبق فرمول (کاربران کلیک کنندهکل کاربران آزمون شده)×۱۰۰ نرخ کلیک در آزمون فیشینگ (۶۰۵۰۰)×۱۰۰=۱۲ ٪ درصد است.

خطاهای رایج در تفسیر شاخص

  1. مقایسه آزمون‌هایی با سطح دشواری متفاوت.
  2. برخورد تنبیهی که گزارش‌دهی را کم می‌کند.
  3. ندیدن نرخ گزارش ایمیل مشکوک.