ESG 產經時報
指標編號:G-19分類:資訊安全與智財保護

資安社交演練與兵推(有沒有對員工辦釣魚郵件測試與駭客攻防兵推?)

【官方評鑑題目全稱】:公司是否辦理資安社交工程演練與兵棋推演,提升全員資安警覺?

📖 白話白話白話速懂

定期發送假的釣魚測試信測試員工有沒有警覺心,並且對 IT 團隊進行駭客攻擊系統備份復原演練。

🏛
INSIGHT | 實戰觀點

EBAR|ESG產經執行力顧問解碼:Why? What? How?

💡 1. 為什麼需要? (Why do we need it?)

90% 的駭客入侵都是從員工誤點釣魚郵件開始。提高全員社交工程警覺是最低成本的資安防線。

📋 2. 到底要做什麼? (What exactly is required?)

強化人性防線與系統復原韌性之日常攻防實戰演練。

🛠 3. 如何做? (How to execute step-by-step?)

【實戰三步驟】1. 每年舉辦兩次釣魚郵件演練;2. 點擊率過高員工進行補課;3. 辦理核心系統備份復原演練。

基本得分要件

  • 【要件一】每年定期對全體員工進行社交工程(釣魚郵件測試)演練。
  • 【要件二】針對核心系統辦理駭客入侵與備份復原之資安兵棋推演。

加分秘笈與揭露路徑

本指標無額外另加分項目,滿足基本要件即可取得滿分。

📍 官方資料申報路徑:

公司年報或永續報告書