Expectit CyberAware

Det tar ett klikk
å slippe noen inn

Brannmuren stopper ikke en e-post som ser ut som den kommer fra sjefen din. Antivirus fanger ikke opp en faktura med nytt kontonummer. Det er ikke systemene som lures – det er mennesker som har hastverk.

Expectit CyberAware trener de ansatte i å kjenne igjen forsøket før de svarer. Litt om gangen, rett i innboksen, hele året. Vi setter det opp og følger det opp – dere merker det knapt, bortsett fra at folk begynner å stoppe opp.

Koblet til Microsoft 365 · Ingen ny innlogging for de ansatte

Ett klikk

kan være nok til å slippe noen inn

Noen minutter

er alt treningen krever av gangen

Hele året

med korte øvelser som bygger gode vaner

DET KAN SKJE ALLE

Svindel treffer ikke bare de uerfarne

Det er en vanlig misforståelse at det bare er uerfarne som blir lurt. I praksis skjer det ofte når flinke folk har mye å gjøre og lite tid til å stoppe opp.

Svindlerne vet det. Derfor ser e-postene stadig mer troverdige ut, med riktig logo, signatur og tone. De kan ligne på en kjent avsender, eller komme fra en ekte konto som allerede er kompromittert. Med AI kan slike meldinger lages raskt og på godt norsk.

De vet også når de skal slå til: før ferien, i en travel innspurt eller når sjefen er på reise og «ikke kan snakke akkurat nå».

SLIK SER DET UT

Angrepene som faktisk treffer

Ingen av disse er hypotetiske. Det er slik norske bedrifter blir svindlet i praksis.

«Hei, er du der?»

Direktørsvindel. En kort e-post fra daglig leder til økonomi: en hastebetaling som må gjøres nå, diskret, før et møte. Tonen stemmer. Signaturen stemmer. Kontonummeret gjør ikke det.

Fakturaen som er ekte

En leverandør dere faktisk handler med er blitt hacket. Svindleren sitter i deres e-posttråd, svarer på den ekte dialogen – og legger ved en faktura med nytt kontonummer.

Innloggingssiden som ikke er din

«Passordet ditt utløper i dag.» Siden ser ut nøyaktig som den vanlige innloggingen. Du taster inn brukernavn, passord og godkjenner på mobilen – og gir bort e-postkontoen din.

Stemmen du kjenner igjen

Noen sekunder lyd fra et webinar eller en podkast er nok til å etterligne en stemme. Telefonen som ber deg gjøre noe raskt, høres ut som en du stoler på.

SMS-en fra «Posten»

En pakke på vent, et gebyr på 39 kroner, en QR-kode på et parkeringsskilt. Små beløp senker skuldrene – og kortopplysningene er gitt bort før du tenker deg om.

Den hyggelige på telefonen

«Hei, jeg ringer fra IT-support, vi ser en feil på maskinen din.» Vennlig, kunnskapsrik og tålmodig. Og etter fem minutter har vedkommende fjernstyring på PC-en.

KONSEKVENSER

Hva som skjer dagen etter

Selve klikket tar et sekund. Det som kommer etterpå, tar betydelig lengre tid.

Penger som er borte

En betaling som er gått ut, er sjelden lett å hente inn igjen. Går pengene ut av landet, er de som regel tapt – og forsikringen dekker ikke alltid det som er godkjent av en ansatt.

Dager uten å kunne jobbe

Ved et løsepengeangrep står alt. Ikke i en time, men i dager eller uker. Ordre stopper, fakturaer går ikke ut, og lønnskostnadene løper videre mens ingen får gjort jobben sin.

Meldeplikt på 72 timer

Kommer personopplysninger på avveie, skal det som hovedregel meldes til Datatilsynet innen 72 timer. Da må dere kunne svare på hva som skjedde, hvem det gjelder og hva dere har gjort.

Kundene må få vite det

Er det kundenes opplysninger som er kommet på avveie, er det dere som må ringe og fortelle det. Den telefonen husker de lenge.

Innboksen brukes videre

En kapret e-postkonto blir sjelden brukt med en gang. Den leses stille i ukevis – og så sendes svindelen videre til kundene deres, fra en avsender de stoler på.

En som har det vondt

Den som klikket bærer på det lenge. En kultur der folk tør å si fra med en gang, redder langt mer enn en kultur der noen håper det går over.

LØSNINGEN

Trening som setter seg,
uten å komme i veien

Det årlige sikkerhetskurset virker ikke. Folk klikker seg gjennom det i november, og er like uforberedt i mars. Sikkerhetsvaner bygges ikke på én time – de bygges på mange små påminnelser over lang tid.

Expectit CyberAware sender korte, scenariobaserte oppgaver og realistiske phishing-simuleringer rett i innboksen til de ansatte. Ingen ny app, ingen nye passord, ingenting å logge seg inn på. Går noen på en simulering, får de umiddelbart se hvilke tegn de gikk glipp av – rolig forklart, ikke som en irettesettelse.

Og så gjentas det. Litt annerledes hver gang, tilpasset den enkelte, gjennom hele året. Det er slik det går fra å være noe man vet, til å bli noe man gjør.

Rett i innboksen

Treningen kommer dit folk allerede er. Ingen ny plattform å lære, ingen ekstra innlogging, ingen møter som må settes av.

Realistiske simuleringer

Phishing-tester med flere vanskelighetsgrader, fra det åpenbare til det som ville lurt de fleste. Trygt å gå på – det er hele poenget med å øve.

Læring i øyeblikket

Den som klikker får forklaringen med én gang, mens situasjonen er fersk. Det er der læringen sitter best – ikke i en rapport tre måneder senere.

Tilpasset den enkelte

Den som har god kontroll får færre og vanskeligere oppgaver. Den som trenger mer, får mer. Ingen sitter gjennom noe de allerede kan.

Dere ser utviklingen

Rapporter viser hvordan det står til over tid, og hvor det bør settes inn mer. Noe konkret å legge fram når ledelsen eller en kunde spør.

Ekstra hjelp der det trengs

For dem som trenger litt mer, kan vi legge opp ekstra opplæring – og holde en gjennomgang for hele gjengen når det passer dere.

DET GÅR AV SEG SELV

Sett i gang én gang.
Så tikker det videre.

Det er ingen kursportal noen må huske å logge seg inn på, ingen deltakerlister å purre på og ingen intern ildsjel som må drive det framover ved siden av jobben sin. Vi kobler tjenesten til Microsoft 365, setter den opp, og så går den.

Nye ansatte kommer automatisk med. De som slutter, tas ut. Simuleringene fornyes etter hvert som svindlerne finner på nytt, og vi følger med på resultatene underveis.

Det eneste dere trenger å gjøre, er å bestemme dere.

TRE NIVÅER

Velg hvor tett dere vil følge det

Alle nivåene gir de ansatte den samme treningen. Forskjellen ligger i hvor mye oppfølging, rapportering og administrasjon vi tar på oss.

CyberAware Basic

Treningen i gang

Pris etter behovBasert på antall ansatte

Det viktigste på plass, uten mer administrasjon enn nødvendig.

  • Regelmessige phishing-simuleringer
  • Opplæring rett i innboksen
  • Læring i øyeblikket ved klikk
  • Rapportering
  • Vi administrerer brukere og lisenser
  • Ekstra opplæring etter avtale
  • Varsel om risikoutsatte ansatte
Få et tilbud
Mest valgt

CyberAware Standard

Med innsikt og oppfølging

Pris etter behovBasert på antall ansatte

Dere ser utviklingen, og vi tar administrasjonen.

  • Regelmessige phishing-simuleringer
  • Opplæring rett i innboksen
  • Læring i øyeblikket ved klikk
  • Rapportering
  • Vi administrerer brukere og lisenser
  • Ekstra opplæring etter avtale
  • Varsel om risikoutsatte ansatte
Få et tilbud

CyberAware Total

Vi sier fra før det smeller

Pris etter behovBasert på antall ansatte

For dere som vil vite hvor risikoen faktisk ligger.

  • Regelmessige phishing-simuleringer
  • Opplæring rett i innboksen
  • Læring i øyeblikket ved klikk
  • Rapportering
  • Vi administrerer brukere og lisenser
  • Ekstra opplæring etter avtale
  • Varsel om risikoutsatte ansatte
Få et tilbud

Usikker på hva som passer? Vi går gjennom situasjonen deres og anbefaler et nivå.

GEVINSTER

Hva dere sitter igjen med

Færre som går på det

Ansatte som har sett trikset før, kjenner det igjen når det kommer på ordentlig. Det er hele forskjellen.

Folk sier fra raskere

Når det å melde fra er noe man har gjort mange ganger uten å bli flau, går varselet ut med en gang. Minutter betyr mye i en sikkerhetshendelse.

Noe å vise fram

Stadig flere kunder og anbud spør hva dere gjør med sikkerhetskultur. Med CyberAware har dere et svar med tall bak.

Nesten ingen tid

Noen minutter i måneden per ansatt. Ingen halve dager satt av, ingen kursdag der produksjonen står stille.

Vanene følger med hjem

De ansatte blir tryggere også privat, med egen nettbank, egne kort og egne barn. Det er et gode folk faktisk setter pris på.

Ingenting å følge opp

Ingen skal minnes på noe, purres på eller registreres manuelt. Tjenesten går av seg selv, og vi holder øye med den.

HVORDAN KOMME I GANG?

Tre steg, så er dere i gang

En kort prat

Hvor mange ansatte, hvilken bransje, og hva slags henvendelser får dere allerede i dag? Ut fra det anbefaler vi et nivå og gir dere en pris.

Vi kobler det opp

Tjenesten knyttes til Microsoft 365 og henter de ansatte derfra. Ingen lister som skal fylles ut, ingen brukere som skal opprettes manuelt.

Så begynner det

Første oppgave dukker opp i innboksen, og deretter går det jevnt og trutt. Vi følger med på resultatene og sier fra hvis noe bør justeres.

GREIT Å VITE

Forutsetninger

Microsoft 365

Tjenesten forutsetter at dere bruker e-post i Microsoft 365, og kobles opp mot den. Skal vi administrere brukere og lisenser, trenger vi tilgang til å gjøre det.

En superbruker

Én eller to navngitte kontaktpersoner hos dere som vi forholder oss til når noe skal endres eller avklares.

Si det til de ansatte

Fortell at dere skal trene på dette. Poenget er ikke å ta noen på fersken – det er å bli bedre sammen, og da er åpenhet den beste starten.

HENGER GODT SAMMEN MED

Bygg en komplett arbeidsplass

Microsoft 365

Sikker pålogging, riktige tilganger og backup – teknikken som fanger opp det menneskene ikke gjør.

Les mer →

Support

Noen å ringe med en gang noen mistenker at de har klikket på noe de ikke burde.

Les mer →

Expectit ASP

Hele arbeidsflaten i vårt norske datasenter, med backup som gjør at en dårlig dag ikke blir en katastrofe.

Les mer →

Hvem hos dere
hadde klikket i dag?

Det er et ubehagelig spørsmål – men det er bedre å finne det ut i en øvelse enn i en e-post fra en svindler.