Kibernetiniai nusikaltėliai retai atakuoja sudėtingas sistemas tiesiogiai - jie atakuoja žmones. Viena neapgalvota nuoroda, atsakytas skambutis ar per greitai patvirtintas prašymas gali kainuoti daugiau nei visa metinė IT apsaugos investicija. Socialinės inžinerijos simuliacija leidžia saugioje, kontroliuojamoje aplinkoje patikrinti, kaip jūsų komanda iš tikrųjų reaguotų į realią ataką - ir tiksliai pamatuoti, kur slypi didžiausia rizika.
Dauguma rinkoje siūlomų paslaugų vis dar apsiriboja el. laiškų siuntimu su spalvotais dashboard'ais ir procentais "kiek neatpažino". 2025-2026 m. duomenys rodo, kad būtent šis modelis krenta iš populiarumo: vis daugiau incidentų prasideda ne per el. paštą, o per kitus kanalus, kurių dauguma organizacijų vis dar nematuoja. Phishing niekur nedingo - dingo prielaida, kad išmokysi žmones jį atpažinti siųsdamas šablonus.
Todėl aš siūlau kitaip: simuliacijos per kelis kanalus, scenarijai pritaikyti jūsų rizikai ir sektoriui, o ne vienas standartinis laiškas visiems. Konkretūs metodai ir kanalai derinami individualiai - viešai jų neatskleidžiame, nes tai mūsų darbo dalis, ne marketingo skaidrė.
// Skaičiai, kuriuos verta žinoti
1,7%
Prakišimo rodiklis Tiek sumažėjo didžiausiame tyrime (19 500 darbuotojų, 8 mėn.). Metinių email mokymų efektas - statistiškai nulinis.
41%
Ne per el. paštą Tiek socialinės inžinerijos incidentų jau vyksta per kitus kanalus - skambučius, žinutes, programėles.
2x
Vishing augimas Skambučių atakos 2026 m. I pusmetį, palyginti su 2025 m. II pusmečiu.
1,8%
vs 30,8 % Skirtumas tarp skirtingų šablonų to paties tyrimo metu. "30 % prakišimas" dažnai sako apie šabloną, ne apie darbuotojus.
Simuliacijos per el. laiškus vis dar turi vietą - kaip bazinės linijos matavimas ir NIS2 atitikties įrodymas. Bet jei 2026-aisiais jums parduodamas tik šablonų siuntimas kaip "darbuotojų apmokymas" - tai 2015-ųjų produktas.