Ansichten:

 

 

Knowledgebase

Recipient Level

Der Phishing Service kann statisch oder dynamisch konfiguriert werden. Die statische Konfiguration schickt über den definierten Zeitraum eine im Voraus definierte Anzahl an Simulationen an jede teilnehmende Person.
In der dynamischen Konfiguration besitzt jede teilnehmende Person ein individuelles Recipient Level, welches sich durch positives Verhalten verbessert und durch negatives Verhalten verschlechtert. Personen mit mehrheitlich positivem Verhalten erhalten weniger, dafür aber schwierigere Simulationen, bei mehrheitlich negativem Verhalten ist dies genau umgekehrt. Diese erhalten mehr Simulationen, die aber einfacher wird.
Das Recipient Level ist eine Zahl die einen Aufschluss über die Summer aller Interaktionen mit den Simulationen ermöglicht.

Startlevel

Alle teilnehmenden Personen erhalten zu Beginn ein identisches Startlevel. Alle beginnen standardmässig mit einem Recipient Level von 50. Bei negativen Interaktionen werden Punkte abgezogen, bei positiven Interaktionen werden Punkte dazugezählt.

Negative Interaktionen

Es gibt zwei Möglichkeiten für negative Interaktionen, die jeweils einen unterschiedlichen Einfluss auf den aktuellen Recipient Level haben.

Minus 10 Punkte

Wird ein Link aus einer Simulation geklickt wird das persönliche Recipient Level um 10 Punkte reduziert.

Minus 20 Punkte

Wird im Rahmen einer Simulation ein Passwort eingegeben, eine Datei heruntergeladen, oder ein Attachment geöffnet wird das persönliche Recipient Level um 20 Punkte reduziert.

Positive Interaktionen

Die positiven Interaktionen wiegen schwächer als die negativen Interaktionen.

Plus 5 Punkte

Findet keine Interaktion mit der Simulation statt, wird das persönliche Recipient Level um 5 Punkte erhöht.

Plus 10 Punkte

Wird die Simulation mit dem Phishing Reporter gemeldet, wird das persönliche Recipient Level in jedem Fall um 10 Punkte erhöht. 

Plus 15 Punkte

Findet keine negative Interaktion mit der Simulation statt UND wird die Simulation mit dem Phishing Reporter gemeldet, wird das persönliche Recipient Level um 15 Punkte erhöht.

Plus 5/10/15 Punkte

Absolviert eine teilnehmende Person eine freiwillige E-Learning Einheit wird dem persönlichen Recipient Level eine Anzahl von Punkten gutgeschrieben, die sich nach dem Umfang der E-Learning Einheit richten soll.

Anzahl der Simulationen pro teilnehmende Person

Da die Anzahl der erhaltenen Simulationen nun vom persönlichen Recipient Level abhängt, kann keine exakte Anzahl definiert werden. Die konfigurierte Anzahl würde eine Person erhalten, wenn deren persönlicher Recipient Level über den gesamten Zeitraum beim Startlevel von 50 bleibt.
Wird hier die Konfiguration auf dem von uns empfohlenen Standardwert von vier Emails pro Jahr belassen, ergeben sich die folgenden Aussagen:
  • Personen mit Recipient Level 50 erhalten vier Simulationen pro Jahr.
  • Personen mit Recipient Level 0 oder tiefer erhalten 16 Simulationen pro Jahr (Faktor 4).
  • Personen mit Recipient Level 100 oder höher erhalten 2 Simulationen pro Jahr (Faktor 1/2).
Somit erhalten alle teilnehmende Personen zwischen 2 - 16 Simulationen pro Jahr, proportional zum persönlichen Recipient Level.

Annahmen und Grenzfälle

Da sich der Recipient Level laufend verändert, wird auch die Anzahl der zu sendenden Simulationen stetig neu berechnet. Es ist sehr unwahrscheinlich, dass eine Person während eines ganzen Jahres auf dem Recipient Level 0 oder tiefer verharrt, weil diese Person entsprechend einfach zu erkennende Simulationen erhält und dadurch den Recipient Level steigern kann. Personen, welche mit Recipient Level 50 beginnen und sich korrekt verhalten, werden zuerst Recipient Level 60, danach Level 70 erreichen. Diese Personen werden innerhalb von 12 Monaten daher 3 Simulationen erhalten.
Den Recipient Level 100 wird innerhalb eines Jahres keine der teilnehmenden Personen erreichen können.