標的型攻撃メール訓練を実施しました 2025年08月19日 2025年8月19日 損害保険会社が提供する「標的型攻撃メール訓練」を活用し、全社一斉の標的型攻撃メール訓練を実施しました。 訓練では、対象者全員に対し、実在しない部署名・従業員名・メールアドレスを使用した不審メールを一斉送信しました。 メール本文には、打合せ資料を装った訓練用URLを記載し、クリックすると訓練であることが表示された後、セキュリティ教育ページへ遷移する仕組みとしました。 当社におけるサイバー攻撃を想定した訓練は今回が初めての実施です。 経営層には事前に内容を共有したうえで、対象者の自然な対応を確認するため、実際の訓練は情報システム課スタッフ不在時に抜き打ちで行いました。 その結果、メールアドレスの不自然さに気付き開封を控える、周囲へ注意喚起する、情報システム課へ連絡を試みるなど適切な対応が見られた一方で、 開封やURLのクリックに至るケースも確認されました。実際の攻撃発生時に想定される多様な反応を把握する貴重な機会となりました。 今後は、実施後アンケートで寄せられた意見を踏まえながら訓練内容の改善を図り、継続的なセキュリティ意識向上に向けて定期的な実施を進めてまいります。 <参考> 標的型攻撃メール訓練<Lightプラン>お申込みフォーム - SOMPOリスクマネジメント株式会社 https://srm.sompocybersecurity.com/lp/mail-training/light-t32023
損害保険会社が提供する「標的型攻撃メール訓練」を活用し、全社一斉の標的型攻撃メール訓練を実施しました。
訓練では、対象者全員に対し、実在しない部署名・従業員名・メールアドレスを使用した不審メールを一斉送信しました。
メール本文には、打合せ資料を装った訓練用URLを記載し、クリックすると訓練であることが表示された後、セキュリティ教育ページへ遷移する仕組みとしました。
当社におけるサイバー攻撃を想定した訓練は今回が初めての実施です。
経営層には事前に内容を共有したうえで、対象者の自然な対応を確認するため、実際の訓練は情報システム課スタッフ不在時に抜き打ちで行いました。
その結果、メールアドレスの不自然さに気付き開封を控える、周囲へ注意喚起する、情報システム課へ連絡を試みるなど適切な対応が見られた一方で、
開封やURLのクリックに至るケースも確認されました。実際の攻撃発生時に想定される多様な反応を把握する貴重な機会となりました。
今後は、実施後アンケートで寄せられた意見を踏まえながら訓練内容の改善を図り、継続的なセキュリティ意識向上に向けて定期的な実施を進めてまいります。
<参考>
標的型攻撃メール訓練<Lightプラン>お申込みフォーム - SOMPOリスクマネジメント株式会社
https://srm.sompocybersecurity.com/lp/mail-training/light-t32023