Sikkerhetsopplæring av dine ansatte
De fleste innbrudd starter med et menneske og ikke en maskin.
Cloudaheads plattform gir hver ansatt opplæring og realistiske svindelforsøk tilpasset rollen de har i din bedrift.
Angriperne tok i bruk AI før forsvaret gjorde det
De gamle rådene var gode råd i 2015. Se på lenken, sjekk avsenderadressen, se etter skrivefeil. I dag kommer svindelen på norsk, med riktig kontekst og riktig timing, fra en kollega du kjenner.
Tre ting gjør forskjellen
Innhold folk kjenner seg igjen i
Økonomi trener på fakturasvindel og endret kontonummer. Prosjektlederen trener på falske leverandørkrav. Når eksempelet er hentet fra din egen arbeidsdag, husker du det.
Trening og test i sløyfe
Først en kort modul, et par uker senere et realistisk forsøk om det samme. Plattformen ser hvem som håndterer hva, og gir mer trening der det trengs. Det er læring over tid, ikke én klikkrate i november.
Dokumentert mens det skjer
Gjennomføring logges per rolle og avdeling underveis. Når revisor, kunde eller forsikringsselskap spør, ligger dokumentasjonen klar, med Cloudahead-logo.
Fire steg fra oppsett til dokumentasjon
Vi kobler oss til Microsoft 365
Oppsettet tar to til fem minutter og gjøres av oss. Lesetilgang henter navn, e-post, avdeling og språk fra Microsoft Entra. Du velger om hele bedriften skal med, eller bare én gruppe.
Alle får riktig rolle automatisk
Hver ansatt plasseres i riktig rolle, fra ledelse og økonomi til IT, salg, produksjon og nyansatt. Du kan overstyre når som helst.
Opplæring først, test etterpå
Den ansatte får en kort modul om noe som kan skje i sin egen arbeidsdag. Et par uker senere kommer et realistisk svindelforsøk om det samme temaet.
Du får noe å vise frem
Rapporter per avdeling og per ansatt, sammendrag til ledergruppen, og dokumentasjon på gjennomføring til revisjon og sertifisering. Alt med Cloudahead-logo.
Opplæringen kommer i innboksen
Ingen ny pålogging og ingen ny app. Den ansatte får en kort e-post, bruker et par minutter på den og går videre. Språket følger den ansattes egen innstilling i Microsoft 365.


Hva det koster
Prisen avhenger av hva du har hos oss fra før. Det er tre varianter.
Sikkerhetsopplæringen ligger i forvaltningsavtalen.
Du får sikkerhetsopplæringen kostnadsfritt det første året.
Du kan kjøpe tjenesten alene, uten andre avtaler med oss.
Har du Digital Arbeidsplass eller kjøper Microsoft 365 av oss, er det verken etableringskostnad eller bindingstid. Ved ren sikkerhetsopplæring så tilkommer etablering i tillegg, og avhenger av størrelsen på bedriften.
Innholdet handler om den ansattes egen rolle og arbeidsdag
Hver rolle har sitt eget bibliotek, og hver modul har en tilhørende simulering.
Ledelse
Direktørsvindel og hastebetalinger. Beslutninger under tidspress. Ledelsens første 24 timer i en hendelse.
Økonomi
Fakturasvindel og endret kontonummer. Attestasjon i praksis: to par øyne. Falske purringer fra kjente leverandører.
HR
Persondata i rekruttering. Falske søknader og vedlegg. Sikker onboarding og offboarding.
Salg og kundeservice
Kundedata utenfor godkjente systemer. Falske kundehenvendelser. Trygg deling av filer med eksterne.
IT, drift og utvikler
Nøkler og hemmeligheter i kode. Falske pakker og avhengigheter. Tilgang til produksjonsmiljø.
Produksjon og nyansatt
Tailgating og fysisk adgang. Mobil og deling i felt. Første uke: hva du aldri skal gjøre.
Forsøkene ser ut som de ekte
Vi tester det ansatte faktisk blir utsatt for. Ingen passord blir lagret. Klikker noen, får de en kort forklaring på hva de gikk på og hva de skulle sett etter.
E-post som ser intern ut
Angriperen setter sammen hvem som rapporterer til hvem, hvem som kan godkjenne betalinger, og hvilke prosjekter og frister som er i spill. Så kommer meldingen i en tråd som allerede ser i gang ut.
Falske innloggingssider
Simuleringen går hele veien, også til innloggingssiden. Ingen passord lagres. Den ansatte får i stedet en kort gjennomgang av hvilke tegn som var der.
Dagsaktuelle scenarier
Skjer det noe i bransjen deres, eller rammes en aktør dere kjenner av en bestemt type svindel, kan vi få laget en modul om akkurat det og sende den ut kort tid etter.

Hver simulering kan åpnes og vise hele forløpet: hva som ble sendt, hva den ansatte gjorde, og når. Passordet lagres ikke.
Du ser hvor risikoen faktisk ligger
Administrasjonsportalen samler risiko per rolle og avdeling, hvilke handlinger som økte risikoen, og hva som er sendt ut. Du logger inn når du vil se det, og vi går gjennom tallene med deg.
Risiko per rolle og avdeling
Se hvem som trenger oppfølging, og hvordan risikoen utvikler seg over tid.
Kritiske handlinger
Klikk, oppgitte passord, MFA-koder og delt informasjon logges hver for seg, med tidspunkt.
Rapporter du kan sende videre
Ferdige rapporter per jobbfunksjon og avdeling, klare til revisor, kunde eller ledergruppe.
Opplæring er ikke lenger valgfritt for alle
De færreste norske bedrifter treffes direkte av NIS2, men kravet følger med i leverandørkjeden. GDPR krever opplæring av alle som behandler personopplysninger, og ISO 27001 krever at opplæringen er tilpasset rollen og kan dokumenteres. Rapportene fra portalen er laget for å svare på nettopp det.
Finn ut hvor dere står, før du bestemmer noe
Vi kjører en baseline-test på bedriften din: realistiske scenarier tilpasset de ulike rollene, sendt over noen dager. Du får en rapport som viser hvem som åpnet, hvem som klikket, og hvem som ga fra seg informasjon.
Book en baseline-test
Det folk pleier å lure på
Hva koster det?
Det avhenger av hva du har hos oss fra før. Har du Digital Arbeidsplass, er sikkerhetsopplæringen inkludert i forvaltningsavtalen. Kjøper du Microsoft 365-lisenser av oss, er den gratis de tolv første månedene. Vil du bare ha sikkerhetsopplæringen, koster den 10 kroner per bruker per måned, med etablering i tillegg og minimum tolv måneders avtaletid.
Hvor mye jobb er det for oss?
Oppsettet tar to til fem minutter og gjøres av oss. Etter det kjører programmet av seg selv. Du får rapportene, vi følger opp innholdet.
Blir de ansatte irriterte?
Det er den vanligste innvendingen, og den er berettiget. De fleste awareness-verktøy sender samme generiske kurs til alle. Her får hver ansatt korte moduler om noe som faktisk kan skje i deres egen arbeidsdag, og simuleringene er ikke laget for å ta folk, men for å vise hva de skulle sett etter.
Vi har allerede Microsoft 365 med Defender. Er ikke det nok?
Defender stopper det tekniske. Det stopper ikke en e-post fra en kollega som ber om at en betaling går ut i dag, eller en telefon fra «banken» med riktig navn og riktig kontekst. Det er den delen denne tjenesten dekker.
Kan vi bruke det til å dokumentere overfor revisor eller kunder?
Ja. Rapportene er laget for det: gjennomføring per rolle og avdeling, sammendrag til ledelsen, og dokumentasjon som holder for ISO 27001-revisjon og krav i leverandørkjeden.
Hvor ligger dataene, og hva får dere tilgang til?
Plattformen kjøres i EU, i Frankfurt. Ingen overføring til USA. Vi henter navn, e-post, avdeling og språk fra Microsoft Entra med lesetilgang, og har ingen skrivetilgang til miljøet ditt. Moduler og simuleringer finnes på norsk og engelsk, og språket følger den ansattes egen innstilling i Microsoft 365. Rapporteringsknappen i Outlook settes opp så ansatte kan melde fra om ekte forsøk, ikke bare våre.
De fleste innbrudd starter med et menneske, ikke en maskin
Ta en kort prat med oss. Vi ser på hvor bedriften din står i dag, og du får en ærlig vurdering av om dette er verdt tiden deres.
