Tıklama Oranının Ötesi
Tıklama oranı yaygın biçimde raporlansa da tablonun tamamını açıklamaz. Kurumlar, güvenlik farkındalığı sonuçlarını ölçerken daha dengeli bir yaklaşıma ihtiyaç duyar.
İzlenmesi Gereken Temel Metrikler
1. Bildirim Oranı
Oltalama girişimlerini doğru biçimde bildiren çalışanların oranı, tek başına tıklama oranından daha açıklayıcı olabilir. Güçlü bir bildirim oranı şu unsurlara işaret edebilir:
- Etkin güvenlik farkındalığı
- Bildirim prosedürlerine aşinalık
- Güvenlik bilincine dayalı bir kurum kültürü
2. Bildirime Kadar Geçen Süre
Çalışanlar şüpheli e-postaları ne kadar sürede bildiriyor? Erken bildirim, daha hızlı ön değerlendirmeyi destekleyebilir ve gerçek bir mesajın incelenmeden kaldığı süreyi azaltabilir.
3. Tekrarlanan Etkileşimler
Ek ve role uygun desteğe ihtiyaç duyabilecek grupları belirlemek için karşılaştırılabilir kampanyalardaki tekrarlanan etkileşimleri inceleyin. Bu metriği bireyleri suçlamak için değil, programı geliştirmek için kullanın.
4. Departman Bazlı Performans
Departmanlar farklı oltalama riskleriyle karşılaşabilir. İlave odak gerektirebilecek alanları belirlemek için performansı departman bazında izleyin.
Zaman İçindeki Gelişimi Ölçme
En yararlı göstergelerden biri zaman içindeki değişimdir. Güvenlik farkındalığı programının gelişimini değerlendirmek için karşılaştırılabilir ve yetkilendirilmiş kampanyalardaki trendleri izleyin.
Eyleme Dönüşen İçgörüler
Metrikler kararları desteklemelidir. Verileri şu amaçlarla kullanın:
- Eğitim kaynaklarını önceliklendirmek
- Ek desteğe ihtiyaç duyabilecek grupları belirlemek
- Üst yönetime program performansı hakkında kanıt sunmak
- Simülasyon güçlük seviyesini zaman içinde ayarlamak
Kontrollü bir simülasyon iş akışını inceleyin. GNSAC Phishing, çok kanallı kampanyaları, davranışsal analizi ve yönetim raporlamasını destekler.
