Rapporten bygger på analyser av över 67 miljoner nätfiskesimuleringar bland 14,5 miljoner användare i 62 400 organisationer globalt. I Europa ligger det initiala PPP-värdet på 32,5 procent – alltså innan någon utbildning genomförts – vilket är i nivå med det globala genomsnittet på 33,1 procent.

– I takt med att nätfiskeattackerna blir allt mer sofistikerade måste europeiska organisationer se till att deras utbildning i säkerhetsmedvetenhet är personlig, relevant och anpassningsbar, säger Martin Kraemer, säkerhetsexpert på Knowbe4.

Det räcker inte längre att bara sätta ett kryss i efterlevnadsrutan.

Martin Kraemer, Knowbe4

Mellan mars 2024 och mars 2025 identifierade KnowBe4:s detektionstjänst Defend en 68-procentig ökning av nätfiskeattacker, en alarmerande trend som visar att hoten inte bara ökar i antal utan också i komplexitet. Trots det tycks riktade utbildningsinsatser göra skillnad. Efter bara tre månaders träning sjunker PPP till 20,7 procent, och efter tolv månader landar det på 5 procent.

– Med nya regelverk, som direktivet om nät- och informationssäkerhet (NIS2) och EU:s AI-förordning, som skärper kraven på cybersäkerhetsutbildning, räcker det inte längre att bara sätta ett kryss i efterlevnadsrutan. Effektiv utbildning måste ge medarbetarna möjlighet att känna igen och hantera verkliga hot – från AI-drivna bedrägerier till attacker som bottnar i globala spänningar, säger Martin Kraemer.

Rapporten visar samtidigt att den genomsnittliga PPP-nivån i Europa varit relativt oförändrad jämfört med föregående år – ett tecken på att många organisationer fortfarande ligger efter i sitt utbildningsarbete. Knowbe4 understryker att säkerhetsmedvetenhet inte kan reduceras till teknik och processer – det krävs också ett fokus på människan som sista försvarslinje.