فرمول محاسبه
(کاربران کلیک کنندهکل کاربران آزمون شده)×۱۰۰
مشخصات اندازهگیری
- واحد اندازهگیری
- ٪
- تناوب اندازهگیری
- فصلی
- تناوب گزارشدهی
- فصلی
- نوع شاخص
- پیشرو
توضیحات
بیشتر نفوذها با فریب یک نفر شروع میشود، نه با شکستن فناوری. آزمون دورهای آگاهی کارکنان را میسنجد و خودش هم نوعی آموزش است. در کنار نرخ کلیک، نرخ گزارشدهی مهمتر است: چند نفر ایمیل مشکوک را به واحد امنیت خبر دادهاند. برخورد تنبیهی با کسانی که کلیک کردهاند نتیجه عکس میدهد و باعث میشود دفعه بعد اشتباه واقعی را پنهان کنند.
پرسشهای کلیدی عملکرد
کارکنان چقدر در برابر ایمیلهای فریبنده آسیبپذیرند؟
چند نفر ایمیل مشکوک را گزارش میکنند؟
آموزشها رفتار کارکنان را عوض کرده است؟
مثالهای محاسباتی
در یک آزمون شبیهسازی، از ۵۰۰ کارمند ۶۰ نفر روی لینک ایمیل جعلی کلیک کردهاند. طبق فرمول (کاربران کلیک کنندهکل کاربران آزمون شده)×۱۰۰ نرخ کلیک در آزمون فیشینگ (۶۰۵۰۰)×۱۰۰=۱۲ ٪ درصد است.
خطاهای رایج در تفسیر شاخص
- مقایسه آزمونهایی با سطح دشواری متفاوت.
- برخورد تنبیهی که گزارشدهی را کم میکند.
- ندیدن نرخ گزارش ایمیل مشکوک.