Expectit CyberAware
Det tar ett klikk
å slippe noen inn
Brannmuren stopper ikke en e-post som ser ut som den kommer fra sjefen din. Antivirus fanger ikke opp en faktura med nytt kontonummer. Det er ikke systemene som lures – det er mennesker som har hastverk.
Expectit CyberAware trener de ansatte i å kjenne igjen forsøket før de svarer. Litt om gangen, rett i innboksen, hele året. Vi setter det opp og følger det opp – dere merker det knapt, bortsett fra at folk begynner å stoppe opp.
Koblet til Microsoft 365 · Ingen ny innlogging for de ansatte
Ett klikk
kan være nok til å slippe noen inn
Noen minutter
er alt treningen krever av gangen
Hele året
med korte øvelser som bygger gode vaner
DET KAN SKJE ALLE
Svindel treffer ikke bare de uerfarne
Det er en vanlig misforståelse at det bare er uerfarne som blir lurt. I praksis skjer det ofte når flinke folk har mye å gjøre og lite tid til å stoppe opp.
Svindlerne vet det. Derfor ser e-postene stadig mer troverdige ut, med riktig logo, signatur og tone. De kan ligne på en kjent avsender, eller komme fra en ekte konto som allerede er kompromittert. Med AI kan slike meldinger lages raskt og på godt norsk.
De vet også når de skal slå til: før ferien, i en travel innspurt eller når sjefen er på reise og «ikke kan snakke akkurat nå».
SLIK SER DET UT
Angrepene som faktisk treffer
Ingen av disse er hypotetiske. Det er slik norske bedrifter blir svindlet i praksis.
«Hei, er du der?»
Direktørsvindel. En kort e-post fra daglig leder til økonomi: en hastebetaling som må gjøres nå, diskret, før et møte. Tonen stemmer. Signaturen stemmer. Kontonummeret gjør ikke det.
Fakturaen som er ekte
En leverandør dere faktisk handler med er blitt hacket. Svindleren sitter i deres e-posttråd, svarer på den ekte dialogen – og legger ved en faktura med nytt kontonummer.
Innloggingssiden som ikke er din
«Passordet ditt utløper i dag.» Siden ser ut nøyaktig som den vanlige innloggingen. Du taster inn brukernavn, passord og godkjenner på mobilen – og gir bort e-postkontoen din.
Stemmen du kjenner igjen
Noen sekunder lyd fra et webinar eller en podkast er nok til å etterligne en stemme. Telefonen som ber deg gjøre noe raskt, høres ut som en du stoler på.
SMS-en fra «Posten»
En pakke på vent, et gebyr på 39 kroner, en QR-kode på et parkeringsskilt. Små beløp senker skuldrene – og kortopplysningene er gitt bort før du tenker deg om.
Den hyggelige på telefonen
«Hei, jeg ringer fra IT-support, vi ser en feil på maskinen din.» Vennlig, kunnskapsrik og tålmodig. Og etter fem minutter har vedkommende fjernstyring på PC-en.
KONSEKVENSER
Hva som skjer dagen etter
Selve klikket tar et sekund. Det som kommer etterpå, tar betydelig lengre tid.
Penger som er borte
En betaling som er gått ut, er sjelden lett å hente inn igjen. Går pengene ut av landet, er de som regel tapt – og forsikringen dekker ikke alltid det som er godkjent av en ansatt.
Dager uten å kunne jobbe
Ved et løsepengeangrep står alt. Ikke i en time, men i dager eller uker. Ordre stopper, fakturaer går ikke ut, og lønnskostnadene løper videre mens ingen får gjort jobben sin.
Meldeplikt på 72 timer
Kommer personopplysninger på avveie, skal det som hovedregel meldes til Datatilsynet innen 72 timer. Da må dere kunne svare på hva som skjedde, hvem det gjelder og hva dere har gjort.
Kundene må få vite det
Er det kundenes opplysninger som er kommet på avveie, er det dere som må ringe og fortelle det. Den telefonen husker de lenge.
Innboksen brukes videre
En kapret e-postkonto blir sjelden brukt med en gang. Den leses stille i ukevis – og så sendes svindelen videre til kundene deres, fra en avsender de stoler på.
En som har det vondt
Den som klikket bærer på det lenge. En kultur der folk tør å si fra med en gang, redder langt mer enn en kultur der noen håper det går over.
LØSNINGEN
Trening som setter seg,
uten å komme i veien
Det årlige sikkerhetskurset virker ikke. Folk klikker seg gjennom det i november, og er like uforberedt i mars. Sikkerhetsvaner bygges ikke på én time – de bygges på mange små påminnelser over lang tid.
Expectit CyberAware sender korte, scenariobaserte oppgaver og realistiske phishing-simuleringer rett i innboksen til de ansatte. Ingen ny app, ingen nye passord, ingenting å logge seg inn på. Går noen på en simulering, får de umiddelbart se hvilke tegn de gikk glipp av – rolig forklart, ikke som en irettesettelse.
Og så gjentas det. Litt annerledes hver gang, tilpasset den enkelte, gjennom hele året. Det er slik det går fra å være noe man vet, til å bli noe man gjør.
Rett i innboksen
Treningen kommer dit folk allerede er. Ingen ny plattform å lære, ingen ekstra innlogging, ingen møter som må settes av.
Realistiske simuleringer
Phishing-tester med flere vanskelighetsgrader, fra det åpenbare til det som ville lurt de fleste. Trygt å gå på – det er hele poenget med å øve.
Læring i øyeblikket
Den som klikker får forklaringen med én gang, mens situasjonen er fersk. Det er der læringen sitter best – ikke i en rapport tre måneder senere.
Tilpasset den enkelte
Den som har god kontroll får færre og vanskeligere oppgaver. Den som trenger mer, får mer. Ingen sitter gjennom noe de allerede kan.
Dere ser utviklingen
Rapporter viser hvordan det står til over tid, og hvor det bør settes inn mer. Noe konkret å legge fram når ledelsen eller en kunde spør.
Ekstra hjelp der det trengs
For dem som trenger litt mer, kan vi legge opp ekstra opplæring – og holde en gjennomgang for hele gjengen når det passer dere.
DET GÅR AV SEG SELV
Sett i gang én gang.
Så tikker det videre.
Det er ingen kursportal noen må huske å logge seg inn på, ingen deltakerlister å purre på og ingen intern ildsjel som må drive det framover ved siden av jobben sin. Vi kobler tjenesten til Microsoft 365, setter den opp, og så går den.
Nye ansatte kommer automatisk med. De som slutter, tas ut. Simuleringene fornyes etter hvert som svindlerne finner på nytt, og vi følger med på resultatene underveis.
Det eneste dere trenger å gjøre, er å bestemme dere.
TRE NIVÅER
Velg hvor tett dere vil følge det
Alle nivåene gir de ansatte den samme treningen. Forskjellen ligger i hvor mye oppfølging, rapportering og administrasjon vi tar på oss.
CyberAware Basic
Treningen i gang
Det viktigste på plass, uten mer administrasjon enn nødvendig.
- Regelmessige phishing-simuleringer
- Opplæring rett i innboksen
- Læring i øyeblikket ved klikk
- Rapportering
- Vi administrerer brukere og lisenser
- Ekstra opplæring etter avtale
- Varsel om risikoutsatte ansatte
CyberAware Standard
Med innsikt og oppfølging
Dere ser utviklingen, og vi tar administrasjonen.
- Regelmessige phishing-simuleringer
- Opplæring rett i innboksen
- Læring i øyeblikket ved klikk
- Rapportering
- Vi administrerer brukere og lisenser
- Ekstra opplæring etter avtale
- Varsel om risikoutsatte ansatte
CyberAware Total
Vi sier fra før det smeller
For dere som vil vite hvor risikoen faktisk ligger.
- Regelmessige phishing-simuleringer
- Opplæring rett i innboksen
- Læring i øyeblikket ved klikk
- Rapportering
- Vi administrerer brukere og lisenser
- Ekstra opplæring etter avtale
- Varsel om risikoutsatte ansatte
Usikker på hva som passer? Vi går gjennom situasjonen deres og anbefaler et nivå.
GEVINSTER
Hva dere sitter igjen med
Færre som går på det
Ansatte som har sett trikset før, kjenner det igjen når det kommer på ordentlig. Det er hele forskjellen.
Folk sier fra raskere
Når det å melde fra er noe man har gjort mange ganger uten å bli flau, går varselet ut med en gang. Minutter betyr mye i en sikkerhetshendelse.
Noe å vise fram
Stadig flere kunder og anbud spør hva dere gjør med sikkerhetskultur. Med CyberAware har dere et svar med tall bak.
Nesten ingen tid
Noen minutter i måneden per ansatt. Ingen halve dager satt av, ingen kursdag der produksjonen står stille.
Vanene følger med hjem
De ansatte blir tryggere også privat, med egen nettbank, egne kort og egne barn. Det er et gode folk faktisk setter pris på.
Ingenting å følge opp
Ingen skal minnes på noe, purres på eller registreres manuelt. Tjenesten går av seg selv, og vi holder øye med den.
HVORDAN KOMME I GANG?
Tre steg, så er dere i gang
En kort prat
Hvor mange ansatte, hvilken bransje, og hva slags henvendelser får dere allerede i dag? Ut fra det anbefaler vi et nivå og gir dere en pris.
Vi kobler det opp
Tjenesten knyttes til Microsoft 365 og henter de ansatte derfra. Ingen lister som skal fylles ut, ingen brukere som skal opprettes manuelt.
Så begynner det
Første oppgave dukker opp i innboksen, og deretter går det jevnt og trutt. Vi følger med på resultatene og sier fra hvis noe bør justeres.
GREIT Å VITE
Forutsetninger
Microsoft 365
Tjenesten forutsetter at dere bruker e-post i Microsoft 365, og kobles opp mot den. Skal vi administrere brukere og lisenser, trenger vi tilgang til å gjøre det.
En superbruker
Én eller to navngitte kontaktpersoner hos dere som vi forholder oss til når noe skal endres eller avklares.
Si det til de ansatte
Fortell at dere skal trene på dette. Poenget er ikke å ta noen på fersken – det er å bli bedre sammen, og da er åpenhet den beste starten.
HENGER GODT SAMMEN MED
Bygg en komplett arbeidsplass
Microsoft 365
Sikker pålogging, riktige tilganger og backup – teknikken som fanger opp det menneskene ikke gjør.
Expectit ASP
Hele arbeidsflaten i vårt norske datasenter, med backup som gjør at en dårlig dag ikke blir en katastrofe.
Hvem hos dere
hadde klikket i dag?
Det er et ubehagelig spørsmål – men det er bedre å finne det ut i en øvelse enn i en e-post fra en svindler.
