Kodekset består af 6 principper for sikkerhedstest, som hver har forskellige underpunkter. Principperne har til formål at danne en fælles ramme for IT-sikkerhedstest for alle. Ved at følge principperne sikrer man, at alle sikkerhedstest udføres forsvarligt på en måde, hvor medarbejdere er beskyttet, kunder ved hvad de kan forvente, og udbydere får klare mål og rammer at arbejde indenfor.
Punkterne lyder således:
Punkt 1: Vær enige om mål og midler
At der er enighed mellem udbyder og kunde om mål og midler ved en sikkerhedstest
Punkt 2: Test organisationen, ikke medarbejderen
At man ikke udstiller medarbejdere, men holder tests på et generelt organisatorisk niveau.
Punkt 3: Indhold og brug af case-materiale
At man er enige om, hvilket materiale der bliver brugt i sikkerhedstest.
Punkt 4: Giv dig til kende i tilfælde af konflikter
At man er enighed mellem udbyder og kunde om, hvordan man håndterer konflikter, og hvem der er ansvarlig for at håndtere disse.
Punkt 5: Videregiv viden om kriminelle handlinger
At man videregiver den viden man finder, hvis man finder viden om kriminelle handlinger.
Punkt 6: Sørg for ansvarlig datahåndtering
At man behandler persondata forsvarligt.
CyberPilot skal leve op til disse
Da vi her i CyberPilot tilbyder phishing-simulationer målrettet virksomheder og deres medarbejdere er dette kodeks yderst relevant for os. Vi vil derfor i dette blogindlæg gå mere i dybden med de 6 principper, fortælle hvem der står bag og hvorfor det er vigtigt og relevant. Vi vil også fortælle, hvordan vi i CyberPilot arbejder med disse principper.