Устойчивость к фишингу и подозрительным сообщениям
Этот опрос оценивает устойчивость сотрудников к фишингу и подозрительным сообщениям: как часто они сталкиваются с такими попытками, насколько уверенно распознают риски, какие действия предпринимают, насколько понятен и удобен процесс эскалации/сообщения о подозрениях, и какие меры помогут снизить риски (обучение, подсказки, инструменты, коммуникации).
Опрос «Устойчивость к фишингу и подозрительным сообщениям» помогает оценить, насколько ваша команда готова к атакам через социальную инженерию. Он показывает, как часто сотрудники сталкиваются с подозрительными письмами и сообщениями, насколько уверенно их распознают и как реагируют. Результаты выявляют, где осведомлённость высокая, а где одного клика достаточно, чтобы открыть дверь инциденту.
Что измеряет опрос «Устойчивость к фишингу и подозрительным сообщениям»
Опрос охватывает всю цепочку риска: как часто появляются подозрительные сообщения и по каким каналам (почта, корпоративные мессенджеры, SMS, звонки, соцсети, сервисы совместной работы), насколько уверенно сотрудники распознают атаку до того, как перейти по ссылке, открыть файл или ввести данные, и какие признаки они реально замечают — срочность и давление, просьбу ввести логин или пароль, странный домен отправителя, неожиданные вложения, сокращённые ссылки, ошибки в тексте или просьбу обойти обычный процесс. Он также фиксирует реальное поведение при подозрении, насколько понятен и удобен процесс сообщения, что мешает эскалации и какие меры сотрудники поставили бы в приоритет.
Кому подойдёт шаблон «Устойчивость к фишингу и подозрительным сообщениям»
Подходит службам безопасности и IT, CISO и владельцам программ по повышению осведомлённости, которым нужна точка отсчёта до или после обучения и фишинговых симуляций. HR и внутренние коммуникации могут использовать его, чтобы точнее выстроить сообщения, а руководители распределённых команд и подразделений с высокой текучкой увидят, где человеческий фактор слабее всего. Работает для компаний любого размера — от одного офиса до нескольких площадок и удалённых сотрудников.
Как адаптировать шаблон под свои задачи
Замените список каналов на инструменты, которыми вы действительно пользуетесь, и переименуйте «службу безопасности/IT» в ваш реальный канал или кнопку для сообщений. Если вы проводите фишинговые симуляции, добавьте вопрос о недавних результатах; для регулируемых отраслей — пункты о правилах обращения с данными. В совсем небольших командах можно убрать вопрос о частоте, сократить список признаков или добавить ветвление: тем, кто ответил «не знаю, куда сообщать», показать уточняющий вопрос о том, что упростило бы сообщение.
Вопросы и варианты ответов
Тип вопроса: один вариант ответа.
Варианты ответа:
— Почти ежедневно
— Несколько раз в неделю
— Примерно раз в неделю
— Несколько раз в месяц
— Редко
— Не замечал(а) такого
Тип вопроса: несколько вариантов ответа.
Варианты ответа:
— Рабочая почта
— Корпоративные мессенджеры/чаты
— SMS/сообщения на телефон
— Звонки/голосовые сообщения
— Социальные сети/публичные мессенджеры
— Сервисы совместной работы (задачи, документы, тикеты)
Тип вопроса: оценка звёздами.
Тип вопроса: несколько вариантов ответа.
Варианты ответа:
— Срочность и давление (“срочно”, “иначе доступ будет заблокирован”)
— Просьба ввести логин/пароль/код подтверждения
— Подозрительный адрес отправителя или домен
— Неожиданные вложения или просьба скачать файл
— Ссылка ведёт на необычный или сокращённый адрес
— Ошибки в тексте, странные формулировки
— Просьба обойти обычный процесс (оплатить, сменить реквизиты, передать доступ)
— Несоответствие темы сообщения и вашей роли/задач
Тип вопроса: несколько вариантов ответа.
Варианты ответа:
— Не открываю вложения и не перехожу по ссылкам
— Проверяю отправителя и адрес ссылки (домен/URL)
— Перепроверяю запрос через другой канал (написать/позвонить отправителю)
— Сообщаю в службу безопасности/IT через официальный канал
— Помечаю как спам/фишинг (если есть такая функция)
— Удаляю сообщение
— Спрашиваю коллег/руководителя, как поступить
Тип вопроса: оценка звёздами.
Тип вопроса: несколько вариантов ответа.
Варианты ответа:
— Не знаю, куда и как сообщать
— Слишком долго/сложно оформить обращение
— Не уверен(а), что это действительно фишинг
— Боюсь, что обращение окажется “ложной тревогой”
— Нет времени разбираться
— Не вижу результата или обратной связи после сообщений
— Нет удобной кнопки/инструмента для отправки отчёта
Тип вопроса: ранжирование.
Варианты ответа:
— Короткая памятка с примерами фишинга и “что делать”
— Кнопка “Сообщить о фишинге” в почте/мессенджере
— Быстрая обратная связь по отправленным сообщениям (статус/результат)
— Регулярные короткие тренировки/симуляции (5–10 минут)
— Понятный единый канал для сообщений (чат/форма) и его продвижение
— Дополнительные технические фильтры и предупреждения для ссылок/вложений
— Чёткие правила: какие данные нельзя сообщать и как действовать при запросах
Похожие шаблоны опросов
Частые вопросы
В нём перечислены сигналы, которые, по словам сотрудников, их настораживают: срочность и давление, просьба ввести логин, пароль или код подтверждения, подозрительный адрес отправителя или домен, неожиданные вложения, необычные или сокращённые ссылки, ошибки и странные формулировки, просьба обойти обычный процесс и несоответствие темы роли сотрудника.
Да. Отдельный вопрос выясняет, в каких каналах появляются подозрительные сообщения — рабочая почта, корпоративные мессенджеры и чаты, SMS, звонки и голосовые, соцсети и сервисы совместной работы вроде задач и тикетов — чтобы видеть, куда именно приходят атаки, а не только в почтовый ящик.
Один вопрос-шкала измеряет, насколько понятен и удобен этот процесс, а другой выявляет барьеры: непонятно, куда сообщать; слишком долго и сложно; неуверенность, что это действительно фишинг; страх «ложной тревоги»; нет времени; нет обратной связи или удобной кнопки для отправки.
Последний вопрос предлагает сотрудникам выбрать, какие меры внедрить первыми — памятку по фишингу, кнопку «Сообщить о фишинге», быструю обратную связь по обращениям, короткие регулярные симуляции, единый понятный канал, технические фильтры или чёткие правила о том, какими данными нельзя делиться, — чтобы направить бюджет туда, чем люди действительно будут пользоваться.