Europese organisaties die een jaar lang security awareness training combineren met het sturen van gesimuleerde phishing-e-mails zien het percentage medewerkers dat op phishing klikt aanzienlijk afnemen, van 32,6 tot slechts 5,5%. Dat schrijft KnowBe4 in zijn 2024 Phishing by Industry Benchmarking Report.
Om het effect van security awareness training en gesimuleerde phishing te meten, voeren organisaties voordat ze ermee beginnen een baseline-test uit. Uit het rapport blijkt dat Europese medewerkers die nog niet eerder zijn getraind met gesimuleerde phishing met 32,6% iets beter scoren dan het wereldwijde gemiddelde van 34,3%. Dit suggereert dat Europese medewerkers iets minder geneigd zijn om op kwaadaardige links te klikken of in te gaan op frauduleuze verzoeken.
Het rapport laat volgens KnowBe4 zien dat gesimuleerde phishing met security awareness training effectief is. Europese organisaties die na de initiële baseline-test regelmatige trainingen en tests op het gebied van security awareness volgden, zagen hun het aantal klikken binnen 90 dagen dalen tot gemiddeld 20,3%. Na 12 maanden van voortdurende training en tests daalde dit verder naar 5,5%.
Veilig gedrag aanleren
“Hoewel de langetermijnresultaten opmerkelijk zijn, liggen ze nog steeds wat hoger dan het wereldwijde gemiddelde van 18,9% na 90 dagen en 4,6% na een jaar van consistente training en tests. De drastische afname, zowel bij benchmarks van drie als twaalf maanden, bewijst dat het transformeren van de security culture begint met het veranderen van bestaande gewoonten en het stimuleren van nieuw en veilig gedrag.”
KnowBe4 analyseerde 54 miljoen gesimuleerde phishing-tests waarbij bijna 12 miljoen gebruikers in 55.675 organisaties in 19 verschillende sectoren betrokken waren. KnowBe4 stelde zo een PPP-baseline vast die de klikfrequentie op phishing-tests aangaf van werknemers zonder beveiligingstraining. In het rapport van dit jaar zijn behalve de phishing-benchmarks uit Europa ook die van Noord-Amerika, Zuid-Amerika, het Verenigd Koninkrijk & Ierland, Afrika, Azië, Australië en Nieuw-Zeeland opgenomen.