В опросе приняли участие 2150 сотрудников. Средний возраст респондентов составил 37 лет. 22% опрошенных уверенно распознавали фишинговые письма. Главной причиной небезопасного поведения была названа экономия времени. Исследователи предложили участникам программу из четырёх шагов: делать паузу перед нажатием на ссылку, автоматически копировать данные в защищённое облако и давать доступ к документам.
Через шесть месяцев наблюдений количество заражений снизилось вдвое, а среднее время обработки инцидентов сократилось на четверть. 8 из 10 сотрудников стали своевременно менять пароли.
Психологические последствия также оказались положительными: оценка по десятибалльной шкале снизилась на четверть. Количество попыток взлома сократилось на пятую часть.
Двухфакторная аутентификация дала дополнительный эффект: в группах с её включением успешный взлом через подбор пароля не был зафиксирован.
Наибольший устойчивый результат показал междисциплинарный формат обучения, в котором основное внимание уделялось корректному деловому общению. Почти 3/4 слушателей стали применять правило «паузы».
Итоговый вывод: Внедрение правил кибергигиены и обучение сотрудников значительно повысили уровень безопасности в организациях, сократив количество инцидентов и взломов.