Das hier ist die OSHA Hierarchy of Controls aus

https://www.osha.gov/sites/default/files/Hierarchy_of_Controls_02.01.23_form_508_2.pdf

Lest Euch das mal durch und denkt Euch dann den Umgang Eurer IT-Organisation mit Gefahr durch Phishing.

Wo würdet Ihr Phishing-Trainings ansetzen und wieso?

Gibt es andere Maßnahmen auf höheren Ebenen der OSHA Hierarchy of Controls, die besser geeignet wären, solche Risiken zu vermeiden und setzt Eure Firma die um?

Warum dann noch das Phish-Training?

  • Vorsicht, Link geht auf eine PDF-Datei. PDF Dateien können aktive Inhalte in Form von Javascript enthalten.

  • Vorsicht, Link wird von der Regierung eines faschistischen Regimes, das illegale Angriffskriege führt, gehostet.

@isotopp

"Setz beim Radfahren einen Helm auf!"-Äquivalent

@datenhalde @isotopp

"Der Sattel ist mit wahrscheinlich mit Nägeln versehen!"-Äquivalent.