フィッシング詐欺成功率、アウェアネストレーニングでどこまで改善したか(KnowBe4 Japan) | ScanNetSecurity
2024.04.24(水)

フィッシング詐欺成功率、アウェアネストレーニングでどこまで改善したか(KnowBe4 Japan)

KnowBe4 Japanは、米KnowBe4社による2020年度版の業界別フィッシングベンチマーキング調査レポートを発刊したと発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
www.knowbe4.com
www.knowbe4.com 全 1 枚 拡大写真
KnowBe4 Japan合同会社は5月20日、米KnowBe4社による2020年度版の業界別フィッシングベンチマーキング調査レポートを発刊したと発表した。同社ではセキュリティ意識向上トレーニングとして並行して模擬フィッシング攻撃の演習テストを実施している。この演習テストを通して、どれくらい攻撃被害を受けやすいか、攻撃が成功するかをPPP(Phishing Prone Percentage:フィッシング詐偽ヒット率)としてアセスメントしている。

トレーニングを実施する前の現状把握では、全業種および全組織規模の平均PPPは前年度に比べて8.3%悪化し、2020年度は37.9%へ増加した。規模や業種に関係なく、すべての企業や組織がフィッシング攻撃やソーシャルエンジニアリング攻撃に極めて脆弱であることが明らかになった。

90日間にわたるKnowBe4のトレーニングと模擬フィッシング演習を実施した後の結果では、平均PPPは37.9%から14.1%へと減少、60%以上改善した。その後、1年間にわたり月次の模擬フィッシングテストと継続的なトレーニングを実施した結果では、PPPは4.7%と大幅に改善した。全業種平均で、1年間にわたるトレーニングと演習によって、ゼロには決してならないものの87%の改善率を達成したことになる。

・トレーニング実施前の平均フィッシング詐欺 成功率
37.9 %

・90日間のトレーニング実施によるフィッシング詐欺 成功率変化
37.9 % → 14.1 %( 62 % 改善)

・1年間の月次テストと継続的トレーニング実施によるフィッシング詐欺 成功率変化
14.1 % → 4.7 % ( 最初の 37.9 % から 87 % 改善)

www.knowbe4.com

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  4. セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

    セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

  5. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

  6. NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

    NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

  7. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  8. 笛吹市商工会へのサポート詐欺被害、調査結果公表

    笛吹市商工会へのサポート詐欺被害、調査結果公表

  9. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  10. 「相鉄ポイント」引き継ぎで会員情報を取り違え、他の顧客の個人情報が閲覧可能に

    「相鉄ポイント」引き継ぎで会員情報を取り違え、他の顧客の個人情報が閲覧可能に

ランキングをもっと見る