Skip to content
Cloudahead Security Awareness

Sikkerhetsopplæring av dine ansatte

De fleste innbrudd starter med et menneske og ikke en maskin.
Cloudaheads plattform gir hver ansatt opplæring og realistiske svindelforsøk tilpasset rollen de har i din bedrift.

SA
Trusselbildet

Angriperne tok i bruk AI før forsvaret gjorde det

De gamle rådene var gode råd i 2015. Se på lenken, sjekk avsenderadressen, se etter skrivefeil. I dag kommer svindelen på norsk, med riktig kontekst og riktig timing, fra en kollega du kjenner.

68
%
av cyberangrep skyldes menneskelig faktor
53
%
høyere sannsynlighet for at ansatte klikker på AI-generert phishing
442
%
økning i vishing, altså svindel over telefon, i 2025
Derfor virker det

Tre ting gjør forskjellen

01

Innhold folk kjenner seg igjen i

Økonomi trener på fakturasvindel og endret kontonummer. Prosjektlederen trener på falske leverandørkrav. Når eksempelet er hentet fra din egen arbeidsdag, husker du det.

02

Trening og test i sløyfe

Først en kort modul, et par uker senere et realistisk forsøk om det samme. Plattformen ser hvem som håndterer hva, og gir mer trening der det trengs. Det er læring over tid, ikke én klikkrate i november.

03

Dokumentert mens det skjer

Gjennomføring logges per rolle og avdeling underveis. Når revisor, kunde eller forsikringsselskap spør, ligger dokumentasjonen klar, med Cloudahead-logo.

Slik fungerer det

Fire steg fra oppsett til dokumentasjon

Steg 01

Vi kobler oss til Microsoft 365

Oppsettet tar to til fem minutter og gjøres av oss. Lesetilgang henter navn, e-post, avdeling og språk fra Microsoft Entra. Du velger om hele bedriften skal med, eller bare én gruppe.

Steg 02

Alle får riktig rolle automatisk

Hver ansatt plasseres i riktig rolle, fra ledelse og økonomi til IT, salg, produksjon og nyansatt. Du kan overstyre når som helst.

Steg 03

Opplæring først, test etterpå

Den ansatte får en kort modul om noe som kan skje i sin egen arbeidsdag. Et par uker senere kommer et realistisk svindelforsøk om det samme temaet.

Steg 04

Du får noe å vise frem

Rapporter per avdeling og per ansatt, sammendrag til ledergruppen, og dokumentasjon på gjennomføring til revisjon og sertifisering. Alt med Cloudahead-logo.

Slik ser det ut

Opplæringen kommer i innboksen

Ingen ny pålogging og ingen ny app. Den ansatte får en kort e-post, bruker et par minutter på den og går videre. Språket følger den ansattes egen innstilling i Microsoft 365.

Norsk
Eksempel på sikkerhetsopplæring på e-post, norsk versjon
Engelsk
Eksempel på sikkerhetsopplæring på e-post, engelsk versjon
Pris

Hva det koster

Prisen avhenger av hva du har hos oss fra før. Det er tre varianter.

Har du Digital Arbeidsplass
Inkludert

Sikkerhetsopplæringen ligger i forvaltningsavtalen. 

Kjøper du Microsoft 365 av oss
Gratis i 12 måneder

Du får sikkerhetsopplæringen kostnadsfritt det første året.

Kun sikkerhetsopplæring
10 kr per bruker per måned

Du kan kjøpe tjenesten alene, uten andre avtaler med oss.

Har du Digital Arbeidsplass eller kjøper Microsoft 365 av oss, er det verken etableringskostnad eller bindingstid. Ved ren sikkerhetsopplæring så tilkommer etablering i tillegg, og avhenger av størrelsen på bedriften.

Rollebasert innhold

Innholdet handler om den ansattes egen rolle og arbeidsdag

Hver rolle har sitt eget bibliotek, og hver modul har en tilhørende simulering.

Ledelse

Direktørsvindel og hastebetalinger. Beslutninger under tidspress. Ledelsens første 24 timer i en hendelse.

Økonomi

Fakturasvindel og endret kontonummer. Attestasjon i praksis: to par øyne. Falske purringer fra kjente leverandører.

HR

Persondata i rekruttering. Falske søknader og vedlegg. Sikker onboarding og offboarding.

Salg og kundeservice

Kundedata utenfor godkjente systemer. Falske kundehenvendelser. Trygg deling av filer med eksterne.

IT, drift og utvikler

Nøkler og hemmeligheter i kode. Falske pakker og avhengigheter. Tilgang til produksjonsmiljø.

Produksjon og nyansatt

Tailgating og fysisk adgang. Mobil og deling i felt. Første uke: hva du aldri skal gjøre.

Simuleringer

Forsøkene ser ut som de ekte

Vi tester det ansatte faktisk blir utsatt for. Ingen passord blir lagret. Klikker noen, får de en kort forklaring på hva de gikk på og hva de skulle sett etter.

E-post som ser intern ut

Angriperen setter sammen hvem som rapporterer til hvem, hvem som kan godkjenne betalinger, og hvilke prosjekter og frister som er i spill. Så kommer meldingen i en tråd som allerede ser i gang ut.

Falske innloggingssider

Simuleringen går hele veien, også til innloggingssiden. Ingen passord lagres. Den ansatte får i stedet en kort gjennomgang av hvilke tegn som var der.

Dagsaktuelle scenarier

Skjer det noe i bransjen deres, eller rammes en aktør dere kjenner av en bestemt type svindel, kan vi få laget en modul om akkurat det og sende den ut kort tid etter.

Detaljvisning av en simulering i administrasjonsportalen

Hver simulering kan åpnes og vise hele forløpet: hva som ble sendt, hva den ansatte gjorde, og når. Passordet lagres ikke.

Oversikten du får

Du ser hvor risikoen faktisk ligger

Administrasjonsportalen samler risiko per rolle og avdeling, hvilke handlinger som økte risikoen, og hva som er sendt ut. Du logger inn når du vil se det, og vi går gjennom tallene med deg.

Risiko per rolle og avdeling

Se hvem som trenger oppfølging, og hvordan risikoen utvikler seg over tid.

Kritiske handlinger

Klikk, oppgitte passord, MFA-koder og delt informasjon logges hver for seg, med tidspunkt.

Rapporter du kan sende videre

Ferdige rapporter per jobbfunksjon og avdeling, klare til revisor, kunde eller ledergruppe.

Krav og dokumentasjon

Opplæring er ikke lenger valgfritt for alle

De færreste norske bedrifter treffes direkte av NIS2, men kravet følger med i leverandørkjeden. GDPR krever opplæring av alle som behandler personopplysninger, og ISO 27001 krever at opplæringen er tilpasset rollen og kan dokumenteres. Rapportene fra portalen er laget for å svare på nettopp det.

Start her

Finn ut hvor dere står, før du bestemmer noe

Vi kjører en baseline-test på bedriften din: realistiske scenarier tilpasset de ulike rollene, sendt over noen dager. Du får en rapport som viser hvem som åpnet, hvem som klikket, og hvem som ga fra seg informasjon.

Book en baseline-test

Spørsmål og svar

Det folk pleier å lure på

Hva koster det?

Det avhenger av hva du har hos oss fra før. Har du Digital Arbeidsplass, er sikkerhetsopplæringen inkludert i forvaltningsavtalen. Kjøper du Microsoft 365-lisenser av oss, er den gratis de tolv første månedene. Vil du bare ha sikkerhetsopplæringen, koster den 10 kroner per bruker per måned, med etablering i tillegg og minimum tolv måneders avtaletid.

Hvor mye jobb er det for oss?

Oppsettet tar to til fem minutter og gjøres av oss. Etter det kjører programmet av seg selv. Du får rapportene, vi følger opp innholdet.

Blir de ansatte irriterte?

Det er den vanligste innvendingen, og den er berettiget. De fleste awareness-verktøy sender samme generiske kurs til alle. Her får hver ansatt korte moduler om noe som faktisk kan skje i deres egen arbeidsdag, og simuleringene er ikke laget for å ta folk, men for å vise hva de skulle sett etter.

Vi har allerede Microsoft 365 med Defender. Er ikke det nok?

Defender stopper det tekniske. Det stopper ikke en e-post fra en kollega som ber om at en betaling går ut i dag, eller en telefon fra «banken» med riktig navn og riktig kontekst. Det er den delen denne tjenesten dekker.

Kan vi bruke det til å dokumentere overfor revisor eller kunder?

Ja. Rapportene er laget for det: gjennomføring per rolle og avdeling, sammendrag til ledelsen, og dokumentasjon som holder for ISO 27001-revisjon og krav i leverandørkjeden.

Hvor ligger dataene, og hva får dere tilgang til?

Plattformen kjøres i EU, i Frankfurt. Ingen overføring til USA. Vi henter navn, e-post, avdeling og språk fra Microsoft Entra med lesetilgang, og har ingen skrivetilgang til miljøet ditt. Moduler og simuleringer finnes på norsk og engelsk, og språket følger den ansattes egen innstilling i Microsoft 365. Rapporteringsknappen i Outlook settes opp så ansatte kan melde fra om ekte forsøk, ikke bare våre.

De fleste innbrudd starter med et menneske, ikke en maskin

Ta en kort prat med oss. Vi ser på hvor bedriften din står i dag, og du får en ærlig vurdering av om dette er verdt tiden deres.