2025-10-05

Studie: Phishing-utbildningar hjälper inte

Forskarna menar att företag i stället bör satsa mer på tekniska skydd, som tvåfaktorsautentisering och starkare filter, än på dagens utbildningsprogram.

En studie från UC San Diego Health visar att traditionella cybersäkerhetsutbildningar knappt påverkar anställdas benägenhet att klicka på nätfiske-mejl.

I studien deltog över 19 500 personer under åtta månader. Forskarna jämförde både obligatoriska årliga utbildningar och inbäddad träning, där information presenteras direkt efter att någon klickat på en testlänk. Effekten var minimal – den inbäddade träningen sänkte klickfrekvensen med endast två procent, och få tog del av materialet i någon större utsträckning.

Ökad risk över tid

Dessutom ökade risken över tid: från att cirka tio procent föll för en falsk länk första månaden till att mer än hälften hade gjort det minst en gång efter åtta månader. Utfallet varierade också beroende på mejlens utformning.

Tvåfaktorsautentisering

Forskarna menar att företag i stället bör satsa mer på tekniska skydd, som tvåfaktorsautentisering och starkare filter, än på dagens utbildningsprogram.


Taggar


Webb-TV

Se fler filmer och klipp »
Leverantörer
Ändra marknad
Till toppen av sidan
Stäng