上市上櫃公司資通安全管控指引第 30 條要求每年辦理電子郵件社交工程演練並留存紀錄。雷盾資安提供企業社交工程演練與釣魚郵件測試,依受測信箱帳號數級距計價,量化員工資安意識並提供改善建議與稽核佐證報告。
模擬真實社交工程攻擊,量化員工資安意識的標準流程
社交工程釣魚郵件測試是以可控且擬真的釣魚郵件演練,評估員工面對社交工程攻擊時的辨識與應對能力。
不會。演練可依企業情境規劃,兼顧真實性與低干擾,並在不影響營運下取得有效風險數據。
結果可用於找出高風險行為、安排重點訓練,並制定更精準的資安意識提升計畫。
上市上櫃公司資通安全管控指引第 30 條要求每年至少辦理一次;公務機關則依資通安全事件通報應變及演練辦法,每半年辦理一次社交工程演練。近年市場趨勢則是採更高頻率、較小批次的方式分散辦理,讓演練情境更貼近真實攻擊節奏,並降低單次演練造成的干擾。
我們使用相似但可辨別的測試網域寄送演練郵件,並於演練前與貴公司資訊部門確認白名單設定,避免觸發垃圾郵件過濾或影響正常信件收發。
可以。報告包含管理層執行摘要、與政府機關現行演練標準的對照數據,並可留存作為主管機關查核或客戶稽核所需的記錄文件。
受測人員名單(姓名、電子郵件、部門、職稱)屬個人資料。名單僅由雷盾獲授權人員於本次演練必要範圍內處理,不為目的外利用,並於報告驗收後依約銷毀。個別人員之行為紀錄僅提供給客戶指定窗口,報告中的統計以部門或群組為單位呈現。