-

KnowBe4分析发现,安全意识培训和模拟网络钓鱼能有效降低网络安全风险

最新KnowBe4白皮书《数据证实了安全意识培训和模拟网络钓鱼的价值》(Data Confirms Value of Security Awareness Training and Simulated Phishing)现已发布

佛罗里达州坦帕湾--(BUSINESS WIRE)--(美国商业资讯)-- 全球最大的安全意识培训和网络钓鱼模拟平台供应商KnowBe4今天发布了该公司根据来自全球60,000多家独立KnowBe4客户组织的数据,对安全意识培训和模拟网络钓鱼在降低网络安全风险方面的有效性所进行的最新分析。

最新的KnowBe4白皮书《数据证实了安全意识培训和模拟网络钓鱼的价值》(Data Confirms Value of Security Awareness Training and Simulated Phishing)基于同类最大规模分析撰写而成,共有超过3,200万个人终端用户参加了超过4.93亿次网络钓鱼安全测试 (PST),并且每年至少参加一次安全意识培训。

研究亮点包括:

  • 在侦测模拟网络钓鱼活动方面,经常进行PST的组别比不进行的组别表现更好。
  • 进行PST的频率越高,用户在模拟网络钓鱼测试中的表现就越好。PST次数越多,效果越好。
  • 每周进行一次PST的组别在降低风险方面的效果是每季度进行一次的组别的2.74倍。
  • 培训时间越长的组别在模拟网络钓鱼测试中的表现越好。
  • 同时进行培训和模拟网络钓鱼测试的组别表现最好。

KnowBe4的数据驱动防御宣讲师Roger Grimes表示:“根据我们对全球海量数据的分析,所有人都应经常进行模拟网络钓鱼测试,并将其纳入安全意识培训计划,以获得最佳效果以及最有效地降低网络安全风险。网络钓鱼和社交工程攻击占所有恶意数据泄露事件的70-90%,因此重视应对之道对于组织的总体网络防御策略至关重要。我们很高兴终于有了具体的数据来证实安全意识培训和模拟网络钓鱼的真正价值。”

KnowBe4的客户证明了该平台在网络防御和降低风险方面发挥的重要作用,以及将安全意识培训和模拟网络钓鱼纳入组织网络安全策略的整体效果:

“安全意识培训和持续评估帮助我们的组织提高了员工在日常工作中识别可疑内容并避免与之互动的能力。威胁不断演变,防御机制难免会失效。当防御机制失效时,重要的是要让员工参与其中,并了解趋势和可疑模式,从而成为最后一道防线。KnowBe4帮助我们最大限度地降低了安全团队向员工提供相关有益信息的工作量。”IT安全运营高级经理D.S.说道。

IT安全经理A.B.表示:“我们的安全意识计划是深度防御策略的重要组成部分。我们无法将各种技术控制相结合来降低我们面临的所有风险。AiTM及其他高级攻击只会越来越多。我们的员工是我们最宝贵的资产,也是我们组织的第一道防线。与KnowBe4合作,建立并不断改进综合意识计划,有助于我们积极主动地应对层出不穷的威胁。”

如需下载最新白皮书,请访问https://www.knowbe4.com/hubfs/Data-Confirms-Value-of-SAT-WP_EN-us.pdf

关于KnowBe4

KnowBe4是全球最大的安全意识培训和网络钓鱼模拟平台供应商,全球超过65,000个组织使用该平台。KnowBe4由IT和数据安全专家Stu Sjouwerman创立,通过创新安全意识培训方法,提高人们对勒索软件、CEO欺诈和其他社会工程攻击的认识,帮助组织解决安全方面的人为问题。已故的国际知名网络安全专家Kevin Mitnick曾任KnowBe4的首席黑客官,他根据自己在社会工程攻击方面的“辉煌战绩”,帮助KnowBe 4设计培训内容。众多组织依靠KnowBe4动员终端用户成为最后一道防线,并相信KnowBe4平台能够加强其安全文化并降低人为风险。

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

如需了解更多信息,请联系Kathy Wattman:pr@knowbe4.com | 727-474-9950.

KnowBe4



Contacts

如需了解更多信息,请联系Kathy Wattman:pr@knowbe4.com | 727-474-9950.

More News From KnowBe4

KnowBe4率先面向未来员工培训人工智能代理

佛罗里达州坦帕湾--(BUSINESS WIRE)--(美国商业资讯)-- 致力于全面解决人员和人工智能代理风险管理问题的全球知名网络安全平台KnowBe4今天发布开创性创新,旨在培训人员和人工智能代理,以抵御不断演变的网络威胁。据Gartner预测,到2026年底,40%的企业应用程序将集成特定任务的人工智能代理,而目前这一比例还不到5%。这些人工智能代理将成为盗窃、对抗性操纵和滥用的新目标,凸显了提升员工人工智能素养的重要性。 多年来,超过60%的违规行为都与人为因素有关,其中社会工程学是主要攻击媒介之一,这一点在《2025年Verizon数据泄露调查报告(2025 Verizon Data Breach Investigations Report)》等报告中得到了证实。鉴于人为因素在安全漏洞中的普遍性,构建更智能的防御体系,以应对人类与人工智能代理之间的动态关系,对于建立坚实的网络安全防御策略至关重要。 KnowBe4首席执行官Bryan Palma表示:“我们提供自适应、个性化的人工智能驱动防御体系,以保护下一代全球劳动力。我们肩负着双重使命:既守护人类免受人工智能驱动的攻击,...

KnowBe4定义人类风险管理的整体方法

佛罗里达州坦帕湾--(BUSINESS WIRE)--(美国商业资讯)-- 全面应对人类风险管理的全球知名网络安全平台KnowBe4今日发布《人类风险管理战略框架》(A Strategic Framework for Human Risk Management)白皮书。该白皮书概述了现代人类风险管理(HRM)方法的核心原则,以及组织可以如何应用该框架强化安全文化并推动员工行为的可衡量改变。 有别于HRM平台,HRM框架被定义为一种战略性的、以人为本的网络安全方法,用于衡量、管理和降低人类行为带来的安全风险。这一新框架的推出直接响应了不断升级的网络安全格局,其中人类行为仍是主要攻击载体。该白皮书呼吁从根本上转变组织对安全领域中人为因素的认知与管理方式,超越传统安全意识培训的局限。 KnowBe4确定了构建有效HRM方法的若干核心原则: 衡量与基准化:通过基线评估了解组织内当前的人类风险水平。 参与与赋能:打造使安全成为共同责任(而非仅IT部门职责)的文化。 适配与个性化:基于个人风险状况提供定制化培训与指导。 人工智能(AI)与自动化:利用AI驱动的智能技术提供实时反馈、个性化洞察和自动...

KnowBe4报告显示,全球金融行业面临前所未有的网络威胁激增

佛罗里达州坦帕湾--(BUSINESS WIRE)--(美国商业资讯)-- 致力于全面解决人为风险管理问题的全球知名网络安全平台KnowBe4发布了最新研究报告——《金融行业威胁报告》,就全球金融行业面临的不断升级的网络安全危机揭示了关键洞察。报告指出,金融机构正面临AI增强攻击、凭证盗窃和供应链漏洞的多重威胁,这些因素对全球金融业构成系统性风险。 研究显示,2024年几乎所有(97%)美国主要银行均遭遇第三方漏洞攻击,针对金融机构的定向入侵同比增长109%。最令人担忧的是,对大型金融机构的测试发现,近45%的员工可能点击恶意链接或下载受感染文件,为威胁行为者创造了切入点。报告强调,威胁行为者正利用FraudGPT和ElevenLabs等AI工具开展更具迷惑性的钓鱼活动,同时从传统勒索软件加密转向数据渗出和多阶段勒索计划。这一演变使攻击者能够使用合法凭证,显著增加了检测难度。根据纽约联邦储备银行的员工报告,主要银行的支付系统哪怕中断一天,也可能影响全球38%的网络银行。 报告的主要发现: 全球金融服务公司每年遭受的网络攻击数量是其他行业的300倍之多,2024年入侵事件同比增长25%。...
Back to Newsroom