CACTER反钓鱼演练系统入选信通院铸基计划,安全意识建设获行业认可
近期,CACTER反钓鱼演练系统入选中国信息通信研究院“铸基计划”《高质量数字化转型技术解决方案集》及《高质量数字化转型产品及服务全景图》。此次入选,是对CACTER反钓鱼演练产品能力的认可,也体现了其在真实业务场景下推动安全意识建设、提升人员风险识别能力的实践价值。
作为面向网络安全领域的重要行业研究与实践项目,“铸基计划”持续聚焦数字化安全能力建设,通过全景图与优秀解决方案梳理具有代表性的行业实践,为企业安全建设提供参考。
从行业全景图,到真实安全场景
在网络安全防护体系中,人员始终是一个难以完全通过技术手段替代的环节。尤其是在AI技术不断降低钓鱼邮件制作门槛之后,攻击内容可以更加贴近企业真实业务,传统的“看发件人、看链接、看措辞”很难覆盖所有风险。而反钓鱼演练的价值,就在于把这种“安全意识”从一次培训,变成可以持续验证和改进的安全能力。
这也是信通院“铸基计划”持续关注安全意识与人员安全能力建设的现实背景之一。
从“知道风险”到“识别风险”
此次CACTER反钓鱼演练系统入选信通院“铸基计划”全景图及解决方案,是CACTER在真实业务场景中持续探索人员安全能力建设的一次体现。
相比单纯发送一封模拟钓鱼邮件,CACTER更关注“演练是否真的能够发现问题、解决问题”。
一场有效的反钓鱼演练,首先要贴近员工日常面对的邮件场景。CACTER反钓鱼演练系统拥有丰富的钓鱼邮件模板库,支持根据企业业务自定义演练模板并支持链接、附件、二维码等多种形式,可以围绕账号异常、财务付款、业务通知等常见场景开展模拟,让员工在熟悉的工作环境中接受一次真实的安全检验。
演练过程中产生的数据,也能为后续安全管理提供参考。通过CACTER反钓鱼演练系统的可视化报表和数据分析,管理人员可以直观看到整体演练情况,进一步了解哪些人员更容易中招、哪些部门风险较高、哪些类型的钓鱼邮件更容易被误判,据此开展针对性的安全培训。
从客户的实际演练情况来看,持续开展反钓鱼演练能够带来较为明显的改善。某金融机构经过3轮持续演练后,员工钓鱼邮件中招率从初期的23.88%降至4.16%——意味着每100名员工中,原本约有24人可能会点击钓鱼邮件,经过持续演练后,这一数字已降至4人左右。
钓鱼攻击不会因为一次培训而消失,人员安全意识也不可能通过一次演练一劳永逸。
此次入选信通院“铸基计划”全景图及解决方案,是对CACTER反钓鱼演练实践价值的一次认可,也让更多企业看到:邮件安全不仅是技术设备之间的对抗,更是人与技术共同构成的防线。
未来,CACTER将继续从真实业务场景出发,让反钓鱼演练不止于“做一次”,而是成为企业持续发现风险、提升人员安全能力的重要抓手——让每一次演练,都真正转化为下一次面对攻击时的应对能力。