Startseite » Awareness-Technologie » Employee Security Index
Der ESI® ist eine Security-Awareness-Kennzahl und macht das IT-Sicherheitsbewusstsein Ihrer Mitarbeiter messbar. Er wurde wissenschaftlich entwickelt, hat ein Patent erhalten und bietet durch seine Standardisierung eine hohe Vergleichbarkeit und Reliabilität.
Gegen was, unter welchen Bedingungen und bis zu welchem Grad ist man sicher? Diese Frage bringt große Herausforderungen mit sich, wenn es um die Absicherung des Unternehmens und Investitionsentscheidungen geht. Für den Bereich Social Engineering- und Phishing-Awareness hat IT-Seal einen Benchmark, den „Employee Security Index“ (ESI®), entwickelt.
Der Employee Security Index basiert auf einem standardisierten Framework, das verschiedene Angreifertypen berücksichtigt, indem es viele verschiedene Angriffe mit unterschiedlicher Vorbereitungszeit simuliert. Bei unseren Kunden werden dazu vollautomatisiert hunderte unterschiedlichste Angriffe in verschiedenen Schwierigkeitsgraden erstellt und versendet (patentiert). Dabei stellen wir sicher, dass jeder Teilnehmer eine andere E-Mail erhält und klammern somit den Flurfunk aus – der zwar effektiv die Sicherheit erhöht aber die Messung stark verfälscht.
Unser Gründer und Geschäftsführer, David Kelm, erklärt Ihnen den ESI®
Die Patenterteilung unterstreicht den wissenschaftlichen Ansatz sowie die Einzigartigkeit des ESI®, als Kontrollinstrument zur Messung und Überwachung der Security Awareness in Unternehmen!
Mit dem Laden des Videos akzeptieren Sie die Datenschutzerklärung von YouTube.
Mehr erfahren
ESI® – der wissenschaftliche Benchmark zur Messung der Security Awareness.
Warum machen wir das?
Einzelne Phishing Simulation führen schnell in die Irre: Die Klickraten können sich von E-Mail zu E-Mail sehr unterscheiden – dies gilt vor allem, wenn interne Informationen eingesetzt werden. Abhängig vom Thema, Schreibstil, konkreten Sendezeitpunkt, Design oder Absender, klicken die Mitarbeiter schnell oder eben nicht. Leicht kann man eine Phishing-Mail erstellen, auf die 80 Prozent der Mitarbeiter klicken oder eine, auf die nur 2 Prozent hereinfallen. Damit ist jedoch noch keine Aussage möglich, wie gut die Mitarbeiter wirklich sind, sondern nur darüber, wie gut die Phishing-Mail gepasst hat.
Um daher eine Aussage darüber treffen zu können, wie gut das Sicherheitsverhalten der Mitarbeiter wirklich ist, ist es notwendig, eine Vielzahl von unterschiedlichen Angrifsssimulationen durchzuführen. Nur so kann man einzelne „Glückstreffer“ herausfiltern. Die Ergebnisse von diesen vielen unterschiedlichen Angriffen wird entsprechend im ESI® zusammengefasst und in Form von Ampel-Signalfarben verdeutlicht.
Der ESI® macht auf wissenschaftlicher Basis Security-Awareness-Trainings messbar.
Eine Auswertung aus über 75.000 simulierten E-Mails gibt einen aufschlussreichen, unternehmensübergreifenden Einblick in das Sicherheitsverhalten einzelner Fachbereiche, wie in der Abbildung rechts dargestellt.
Alle Testgruppen zeigen eine kritische Phishing Awareness, mit einem durchschnittlichen Employee Security Index von 46,2. Während die Abteilungen HR, IT und Finanzen unternehmensübergreifend überdurchschnittlich abschneiden, fallen am unteren Ende vor allem der Vertrieb, die Assistenzen und das C-Level auf.
Neben unserer Phishing-Simulation setzen wir auch andere Security-Awareness-Maßnahmen ein, wie z.B. Kurzvideos, Präsenzschulungen und E-Learnings.
Der ESI® stellt damit ein Kontrollinstrument dar, mit welchem die Security Awareness in Unternehmen kontinuierlich überwacht werden kann. Die Effektivität einzelner Schulungsmaßnahmen kann überprüft und konkreter Bedarf festgestellt werden. Die anonymisierte Auswertung der Ergebnisse auf Gruppenbasis trägt dabei dem Mitarbeiterschutz zu. Die Kommunikation sowohl mit dem Management als auch mit der Belegschaft wird durch eine greifbare Kennzahl erleichtert: Eine quantitative Analyse der Security Awareness bietet einen direkten Vergleich mit anderen Unternehmen ähnlicher Branchen und kann so als Entscheidungsgrundlage für weitere Investitionen genutzt werden.
Wussten Sie schon, dass Ihnen IT-Seal – als einziger Anbieter am Markt! – eine Garantie auf die Erreichung des angestrebten Sicherheitsniveaus gibt?
Wir liefern, was wir versprechen!
Lernen Sie unser Next-Gen Security Awareness Training bei Hornetsecurity unverbindlich kennen. Fordern Sie Ihre persönliche Demo jetzt kostenlos an und erfahren Sie alles über:
Hilpertstr. 31 | 64295 Darmstadt | Telefon: +49 6151 86 27 000
Made with ♥ in Security Valley Darmstadt