試験紹介

フィッシングメール訓練サービス

本サービスは、組織構成員のフィッシング攻撃への対応能力を診断し、セキュリティ意識・行動・脆弱性を実践的に評価する訓練プログラムです。
実際の攻撃手法と同様の形式でフィッシングメールを設計・送信し、従業員ごとの反応を分析することで、組織全体のセキュリティ意識レベルや弱点を定量的に把握します。

「組織を危険にさらすのは高度な技術ではなく、従業員の“たった1クリック”です。」
「ランサムウェア、マルウェア、個人情報漏えい――その多くは“1通のメール”から始まります。」
「攻撃者は、もっとも侵入しやすく防御の弱い場所を狙います。」

訓練が必要な理由


-セキュリティ事故の出発点は技術ではなく、“従業員のセキュリティ意識不足”です
-全体の侵害事故の 約90%がメールを起点に発生
-従業員ひとりの「1クリック」が内部ネットワーク感染につながる危険性
-個人情報漏えい、ランサムウェア感染など、多くの重大事故は 1通のメール から始まります

適用産業分野

試験規格




訓練を実施しないことが生み出す“致命的リスク”

1.事故発生時のコストは、訓練費用の100倍以上に膨れ上がる
2.ランサムウェア感染・個人情報漏えいのリスクが急増
3.企業の評判・顧客からの信頼・売上の回復が困難に
4.事故原因は「訓練不足」へと直結し、説明責任が発生
5.侵入後わずか10分で主要サーバーまで感染が拡大
6.アカウントが奪取されると、組織全体のシステムが露出

担当者

サイバーセキュリティ

0070-5083-7946

greenjs@icrqa.com