خطوات الاستخدام
الخطوة الأولى: أدخل متوسط عدد ساعات التدريب على الأمن السيبراني التي يتلقاها كل موظف سنويًا. يعد التدريب أساسيًا لرفع الوعي حول تقنيات الهندسة الاجتماعية مثل التصيد والاحتيال. كلما زادت ساعات التدريب، انخفضت قابلية الموظفين للوقوع في الفخاخ. تشير الأبحاث إلى أن 4-6 ساعات سنويًا تُحسن الأداء بنسبة 30%.
الخطوة الثانية: أدخل عدد اختبارات التصيد (محاكاة الهجمات) التي أجريت خلال الفترة الماضية (عادةً شهريًا أو ربع سنويًا). تتيح هذه الاختبارات قياس مدى استجابة الموظفين للهجمات الحقيقية. كلما زادت الاختبارات، زادت فرصة التعرض للتقييم الدقيق، ولكن عليك مراعاة أن الإفراط قد يسبب إنهاكًا.
الخطوة الثالثة: أدخل نسبة الإبلاغ عن محاولات التصيد (مقسمة إلى 0-100%). هذه النسبة تعكس مدى يقظة الموظفين وقدرتهم على التعرف على التهديدات. النسبة العالية (أكثر من 80%) تشير إلى ثقافة أمنية قوية، بينما النسبة المنخفضة تعني وجود فجوة كبيرة في الوعي.