Čísla hovoří jasně: Většina lidí nevěnuje pozornost monotónním a nudným kurzům.
Rozšíření internetu a jeho rostoucí význam v našich životech vedly k značnému nárůstu online podvodů. Před několika desetiletími obhajovaly osobnosti jako Bill Gates rozšíření internetu do médií, jako je televize a rozhlas, a tvrdily, že to bude nástroj, který dokáže proměnit naši společnost. Dnes jsme nejen svědky toho, jak čas ukázal, že vizionáři z prvních let internetu měli pravdu, ale jsme také svědky nezákonných taktik, které se snaží denně podvést miliony lidí.
Ani školení proti phishingu nedokáže zabránit tomu, aby se lidé stali obětí škodlivých praktik záškodníků. Studie provedená zdravotnickým systémem Kalifornské univerzity v San Diegu, které se zúčastnilo 20 000 zaměstnanců, přinesla skličující výsledky ohledně účinnosti školení proti phishingu. V rámci 10 simulovaných kampaní v průběhu osmi měsíců výsledky ukázaly, že mezi proškolenými a neproškolenými zaměstnanci nebyl žádný významný rozdíl v míře selhání.
Je možné phishingu zabránit?
Cílem studie bylo zjistit, zda povinné každoroční školení zlepšuje schopnost odhalovat škodlivé e-maily. Výsledky však ukázaly, že mezi proškolenými a neproškolenými zaměstnanci není žádný významný rozdíl, přičemž u prvně jmenovaných došlo ke zlepšení údajů pouze o 1,7 % ve srovnání s druhými. Mnoho zaměstnanců totiž informace ignorovalo: 75 % na nich strávilo méně než minutu a 37-51 % stránku okamžitě zavřelo.

Zdroj: Youtube.com
Obecně se mnozí shodli na svých názorech na tento typ školení s tím, že materiál byl obecný a neatraktivní. Kromě toho pracovníci online modulům plně nerozuměli. V důsledku toho byly vyzkoušeny varianty, jako jsou obecné rady, interaktivní sezení s otázkami a odpověďmi nebo podrobné zprávy, ale výsledek zůstal stejný: míra účasti se nezlepšila a zaměstnanci nadále propadali phishingovým kampaním.
Přesto se jako nejúčinnější ukázalo interaktivní školení, které snížilo pravděpodobnost, že se zaměstnanci stanou obětí online podvodu, až o 19 %, i když míra účasti byla nízká. Výzkumníci naznačují, že výsledky mohla ovlivnit osobnost pozornějších zaměstnanců, proto je třeba je brát s rezervou. Přestože studie byla provedena na uzavřeném vzorku, její údaje připomínají, že phishing je jednou z nejčastějších a nejškodlivějších hrozeb. Odborníci doporučují používat nástroje, které blokují podezřelé e-maily nebo zprávy, a především maximální opatrnost jako rozhodující faktor.
Zlepšení školení v oblasti kybernetické bezpečnosti
Odborníci navrhují několik strategií pro zlepšení účinnosti školení v oblasti kybernetické bezpečnosti. Jednou z nich je přizpůsobit obsah kurzů tak, aby byl pro zaměstnance relevantnější, a to na příkladech specifických pro jejich odvětví. Kromě toho se doporučuje zavádět spíše průběžné školicí programy než jednorázová školení, která mohou pomoci udržovat povědomí o aktuálních hrozbách. Důležité je také podporovat kulturu bezpečnosti v rámci organizace, kde se zaměstnanci cítí pohodlně při hlášení podezřelých aktivit bez obav z odvetných opatření.
A konečně, používání realističtějších a častějších simulací phishingu může zaměstnancům pomoci lépe rozpoznávat pokusy o phishing v reálných situacích. Integrací těchto postupů mohou organizace výrazně zvýšit účinnost svých programů školení kybernetické bezpečnosti a snížit riziko úspěšných útoků.