1️⃣ ¿Qué es un Smart Group?
Un Smart Group (o grupo inteligente) reúne automáticamente a los empleados que cumplen uno o varios criterios. A diferencia de un grupo manual, no tenéis que gestionar su lista de miembros: se actualiza sola con las sincronizaciones y con la actividad de vuestros empleados.
Es lo que os permite segmentar una población concreta sin dedicarle tiempo cada mes: una campaña de phishing para los empleados que ya han caído, un curso para los que van retrasados, una simulación por SMS para aquellos de los que tenéis el número.
👉 Para crear un Smart Group: Equipo > Grupos > Crear un grupo. Algunos grupos existen también por defecto en vuestro espacio.
2️⃣ Los criterios disponibles
Los criterios se combinan entre sí. Se reparten en cuatro familias.
👉 Formación
Empleados que han completado — o no — un curso determinado.
Empleados retrasados en más o menos de X cursos, con la posibilidad de restringirlo a un año de programa concreto.
👉 Comportamiento ante los ataques
Hacer clic en un enlace y entregar la contraseña no son el mismo error. Los dos comportamientos se segmentan por separado.
Empleados que han hecho clic en un enlace, o que han introducido datos durante una simulación. Para cada uno, indicáis cuántas veces y en qué periodo : las X últimas simulaciones, un intervalo de fechas, o desde el principio.
Empleados que han reportado — o no han reportado — un correo en los X últimos días. El reporte cuenta tanto si se trata de un ataque real como de una simulación.
👍 Es bueno saberlo: estos criterios funcionan con los tres tipos de ataque: correo, SMS y teléfono. Ved Comprender el Smishing y Los ataques mediante llamada de vuelta.
Tres segmentaciones habituales:
Los que hacen clic de forma recurrente : han hecho clic al menos 2 veces en sus 4 últimas simulaciones.
Los que entregan sus credenciales : han introducido datos al menos 2 veces en sus 4 últimas simulaciones.
Los que hacen clic sin ir nunca más allá : han hecho clic al menos una vez y nunca han introducido datos.
💡 Por qué importa la distinción: un empleado que hace clic por curiosidad pero se detiene ante un formulario no tiene la misma necesidad de formación que quien introduce su contraseña. El primero tiene un reflejo de verificación, el segundo no. Tratarlos por separado permite enviar un simple recordatorio a unos y un acompañamiento más profundo a otros.
👉 Perfil del empleado
Idioma : el grupo reúne a los empleados cuyo idioma coincide con el que elijáis. Para un empleado cuyo idioma no está indicado, prevalece el idioma por defecto del espacio.
Número de teléfono válido : útil para construir la audiencia de una campaña de Smishing sin tener que comprobar los números a mano. Un grupo sin restricción de país incluye automáticamente todos los países compatibles.
Cyber Posture : disponible en los espacios que funcionan con Cyber Missions. Podéis segmentar un nivel exacto, un nivel « como máximo » o « como mínimo » — por ejemplo los empleados cuya postura es crítica, como máximo débil, o como mínimo buena.
👉 Dispositivos
Tipo de dispositivo, sistema operativo y versión del sistema, siempre que hayáis activado la sincronización de dispositivos. Ved Sincronizar vuestro parque de dispositivos.
3️⃣ Dos ejemplos de segmentación
👉 Recuperar a los empleados más expuestos
Empleados que han caído en los últimos 90 días + que no han completado el curso de Phishing. Obtenéis una población a la que dirigir un curso específico en lugar de una comunicación general.
👉 Lanzar una campaña por SMS sin trabajo previo
Empleados que disponen de un número de teléfono válido. El grupo se mantiene solo a medida que evoluciona vuestro directorio.
4️⃣ Buenas prácticas
Dos o tres criterios como máximo. Más allá, la audiencia se reduce muy rápido y la campaña pierde su interés.
Comprobad el número de empleados antes de lanzar. El número de empleados del grupo aparece al crearlo: es el mejor indicador para saber si vuestra segmentación es demasiado estrecha.
Un grupo evoluciona. Un empleado que completa su curso sale del grupo « retrasados ». Es el comportamiento esperado: vuestras campañas recurrentes siguen siendo pertinentes sin intervención.
Lo que hay que recordar
Un Smart Group se actualiza solo: definís una regla, no una lista.
Los criterios abarcan la formación, el comportamiento ante los ataques, el perfil del empleado y sus dispositivos.
La Cyber Posture solo está disponible en los espacios que funcionan con Cyber Missions.
Quedaos en dos o tres criterios para mantener una audiencia utilizable.


