Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Учим безопасности

Атаки становятся все более организованными и продолжительными по времени, хакеры объединяются в группы для разработки новых технологий и способов взлома, совершенствуют киберугрозы. По прогнозам экспертов, в 2020 году число таргетированных взломов корпоративных сетей продолжит расти.

Хакеры ясно осознают, что ахиллесова пята любой компьютерной системы – это человек. Например, по данным компании InfoWatch, почти 78% инцидентов, повлекших компрометацию информации, спровоцированы умышленными или неосторожными действиями персонала.

Сотрудники ежедневно получают письма, содержащие вредоносные вложения или ссылки, способные заразить не только компьютер получателя, но и всю сеть организации. Удивительно, но многие люди открывают такие письма, особенно если они пришли от имени «якобы» доверенных организаций, клиентов или контрагентов.

Итак, фишинг входит сегодня в перечень главных угроз в сфере информационной безопасности. Но не только почтовый фишинг. Срабатывают и другие проявления социальной инженерия. Это и голосовой фишинг, когда конфиденциальные данные выманивают обманом, и атаки через SMS и мессенджеры на смартфонах (сообщения в соцсетях, установку вредоносного мобильного приложения, сканирования QR кодов).

Понимают это и руководители компаний, которые высоко ценят результаты своего труда. Именно им учебный центр Softline помогает справиться с проблемой человеческого фактора. Мы повышаем уровень осведомленности сотрудников о возможных угрозах настолько, чтобы свести к минимуму риски возникновения инцидентов по их вине.

Самым продуктивным форматом обучения мы считаем комплексный проект, разработанный в соответствии с политикой по информационной безопасности заказчика.

Комплексный проект по повышению осведомленности

Оценка знаний

На первом этапе важно получить реалистичную оценку текущего уровня рисков, связанных с вовлеченностью персонала в процессы ИБ и отследить изменение уровня рисков в динамике для оценки влияния ранее проведенных мероприятий. Это можно сделать с помощью тестирования, либо провокационных рассылок.

Обучение

Для прохождения обучения преподаватели разрабатывают инструменты разных форматов: электронные курсы, программы семинаров, тренингов, вебинаров. В учебных материалах простым и доступным языком, с минимальным использованием специальных терминов, излагается информация о требованиях и правилах политики ИБ, принятой у заказчика. Электронные курсы могут быть интегрированы как в систему дистанционного обучения (СДО/LMS) заказчика, так и предоставлены в формате для локального воспроизведения.

Усвоить информацию особенно быстро помогают видеоролики по информационной безопасности. Увлекательные сюжеты делают процесс обучения легким и приятным. Такие ролики можно использовать как первичный инструктаж для новых сотрудников или периодическое напоминание в качестве профилактики.

Еще большим эффектом вовлеченности обладают интерактивные материалы: компьютерные, настольные и бизнес-игры. Для поддержания внимания к соблюдению информационной безопасности в компании разрабатываются скринсейверы, плакаты, обучающие почтовые рассылки по темам ИБ, памятки.

Автоматизация обучения и результаты

Процесс обучения можно автоматизировать с помощью системы Awareness Center. Типовой центр включает корпоративный портал, модуль фишинговых рассылок с готовыми шаблонами писем и конструктор для их создания, 14 курсов по ИБ, две интерактивные игры и модуль оценки. Он позволяет проводить тестирование по каждому курсу и собирать результаты, которые транслируются в отчеты, на основе которых формируется статистика.

Awareness Center интегрируется с информационными системами заказчика, такими как Active Directory, СДО, 1С, DLP. Один из сценариев – настроить систему для реагирования на реальные инциденты нарушений безопасности. К примеру, сотрудник распечатал конфиденциальный документ, перешел по небезопасной ссылке, находился на сайтах, непредусмотренных для рабочих задач. Система отслеживает это и назначает для прохождения определенный курс, провести провокационную рассылку, обязать к тестированию, просмотру видеороликов и т.д.

Кейсы 

Крупная российская энергетическая компания

Разработан электронный учебный курс для информирования персонала об основных аспектах обеспечения ИБ в компании и мотивации сотрудников на выполнение корпоративных правил безопасности. Предоставлена текстовая информация о видах киберугроз, иллюстрированные пошаговые алгоритмы действий в различных ситуациях, рекомендации по соблюдению регламентов и стандартов ИБ. Для проверки знаний использовались практические упражнения и задания.

Иркутская нефтяная компания

Требовалось переложить разрозненные материалы: презентации, регламенты, таблицы по вопросам ИБ – в единый формат, который позволил бы контролировать усвоение материала при условии ограниченного бюджета. С помощью доступной инфографики, единого корпоративного стиля, грамотному изложению информации проект был реализован в соответствии со всеми требованиями заказчика.

«Мы хорошо понимаем важность осведомленности сотрудников в вопросах информационной безопасности, однако, чтобы организовать качественный процесс обучения собственными силами, требуется много ресурсов, как временных, так и финансовых. Учебный центр Softline предоставил нам свою профессиональную помощь, результатом которой стал электронный курс, выполняющий функцию осведомителя и контролера сотрудников по основам ИБ. На сегодняшний день он успешно функционирует и помогает безопасной работе нашей компании», – Вадим Александрович, начальник отдела информационной безопасности.

ГК «Содружество» (агропромышленная компания)

Стояла задача организовать напоминания работникам ГК о практических требованиях ИБ и развить привычки безопасного обращения с ПК. В итоге был подготовлен курс в игровом формате с анимированным персонажем для закрепления знаний с помощью практических упражнений, а также видеоролик и информационно новостные листы в виде комикса.

«Разработанный по нашим пожеланиям герой прекрасно иллюстрирован и вписан специалистами Softline в учебный курс по информационной безопасности, делая процесс обучения увлекательным и понятным для работников ГК. Интерактивный режим позволяет погрузить пользователей в конкретные ситуации, дать пояснения в тех или иных ситуациях. Итоговая проверка знаний по ИБ в виде теста позволила понять, что подавляющее большинство работников успешно восприняли правила ИБ», – Евгений Баландин, начальник отдела информационной безопасности.

Группа ЧТПЗ (крупная металлургическая компания)

Необходимо было повысить осведомленность сотрудников группы в сфере информационной безопасности. Для этого был создан мультимедийный учебный продукт в формате SCORM на русском языке, предназначенный для внедрения в СДО. Теоретическая часть курса была изложена в текстовом виде с использованием статических и динамических слайдов, разработанного персонажа, инфографики и многого другого.

«В связи с тем, что случаи кибератак на промышленный сектор наиболее распространены, вопрос по разработке курса информационной безопасности стоял для нас очень остро. Мы старались тесно взаимодействовать со специалистами учебного центра Softline и давать конструктивную обратную связь. Благодарю команду проекта от учебного центра Softline: Букис Валерию, Славинскую Ольгу и Булгакову Ольгу. В итоге мы получили результат, который максимально соответствует нашим целям, в рекордно короткие сроки. На текущий момент мы обучили 2100 сотрудников, план 3800. Далее планируется продолжить сотрудничество для внедрения системы автоматизации обучения пользователей», – Станислав Николаевич Журавлев, руководитель направления дистанционного обучения и автоматизации.

Проект для республики Башкортостан

Перед специалистами Учебного центра Softline стояла задача по разработке учебного мультимедийного контента с интерактивными практическими заданиями в области безопасного использования информационных технологий, настройке автоматизированного формирования индивидуальной образовательной траектории по изучению электронного курса.

Основу курса составляют видео- и аудиовизуальные материалы, большая часть заданий подразумевает возможность интерактива. По итогам прохождения курса пользователи могут получить электронные сертификаты. Курс, созданный учебным центром Softline, позволяет пользователям получить полное представление об основах информационной безопасности, удобен в работе и встроен в концепцию развития портала «Электронное образование Республики Башкортостан».

Российская энергетическая компания

В целях повышения осведомленности в сфере ИБ для данной компании учебный центр подготовил flash-ролик, в котором были отражены корпоративные ценности заказчика, а также воссозданы детали офиса, интерьера, вида за окном и т.д. Планируется следующий этап проекта – разработка восьми электронных курсов.

Почему УЦ Softline?

Учебный центр Softline располагает широкими возможностями и опытом по формированию профессиональной квалификации в области информационной безопасности. Повышение уровня личной ответственности сотрудников, автоматизация процессов обучения, профессионально разработанные курсы – все это в компетенции сотрудников центра.  Снижение количества типовых нарушений, рисков заражения вредоносными программами, утечек информации в компаниях клиентов – это гарантированный результат.

Посмотреть ролик о том, как Учебный центр Softline повышает осведомленность персонала в области информационной безопасности (Youtube).

Интересуют подробности?

Свяжитесь с Ольгой Славинской, руководителем группы развития комплексных проектов УЦ Softline:

Email: Olga.Slavinskaya@softline.com
Тел.: +7 (495) 2320023, доб. 1542

Новости, истории и события
Смотреть все
«Инферит» (ГК Softline) подтвердил совместимость ОС «МСВСфера Сервер» 9 и серверного оборудования HIPER
Новости

«Инферит» (ГК Softline) подтвердил совместимость ОС «МСВСфера Сервер» 9 и серверного оборудования HIPER

28.06.2024

HR Tech компания «ЭВОЛА» и вендор SL Soft (ГК Softline) заключили соглашение о партнерстве
Новости

HR Tech компания «ЭВОЛА» и вендор SL Soft (ГК Softline) заключили соглашение о партнерстве

28.06.2024

ПАО «Софтлайн» объявляет о новых M&A-целях и утверждении Советом директоров дополнительного выпуска акций для финансирования приобретений
Новости

ПАО «Софтлайн» объявляет о новых M&A-целях и утверждении Советом директоров дополнительного выпуска акций для финансирования приобретений

27.06.2024

«Инферит Клаудмастер» (ГК Softline) запускает новое направление FinOps-консалтинга
Новости

«Инферит Клаудмастер» (ГК Softline) запускает новое направление FinOps-консалтинга

27.06.2024

ГК Softline оснастила Кванториум в гимназии Санкт-Петербурга
Новости

ГК Softline оснастила Кванториум в гимназии Санкт-Петербурга

27.06.2024

Облачный провайдер ActiveCloud (ГК Softline) и ИТ-интегратор Hilbert Team перевели инфраструктуру интернет-магазинов компании «Firmova» в облако
Новости

Облачный провайдер ActiveCloud (ГК Softline) и ИТ-интегратор Hilbert Team перевели инфраструктуру интернет-магазинов компании «Firmova» в облако

26.06.2024

Структура ГК Softline приобретает контролирующую долю в «МД Аудит»
Новости

Структура ГК Softline приобретает контролирующую долю в «МД Аудит»

26.06.2024

ГК Softline оборудовала мультимедийный конференц-зал для Таганрогского металлургического завода
Новости

ГК Softline оборудовала мультимедийный конференц-зал для Таганрогского металлургического завода

25.06.2024

ПАО «Софтлайн» — в десятке лучших эмитентов российского рынка по работе с частными инвесторами
Новости

ПАО «Софтлайн» — в десятке лучших эмитентов российского рынка по работе с частными инвесторами

25.06.2024

ОС «МСВСфера» 9 теперь доступна клиентам провайдера «Инферит Облако» (ГК Софтлайн)
Новости

ОС «МСВСфера» 9 теперь доступна клиентам провайдера «Инферит Облако» (ГК Софтлайн)

24.06.2024

ПАО «Софтлайн» объявляет о результатах реализации оферты о приобретении акций Компании по фиксированной цене для участников SPO
Новости

ПАО «Софтлайн» объявляет о результатах реализации оферты о приобретении акций Компании по фиксированной цене для участников SPO

24.06.2024

Компании SL Soft (ГК Softline) и «DатаРу Консалтинг» стали партнерами
Новости

Компании SL Soft (ГК Softline) и «DатаРу Консалтинг» стали партнерами

21.06.2024

Wibedo автоматизировал общение с соискателями с помощью голосового бота Robovoice от компании SL Soft (ГК Softline)
Новости

Wibedo автоматизировал общение с соискателями с помощью голосового бота Robovoice от компании SL Soft (ГК Softline)

20.06.2024

«Инферит» (ГК Softline) предлагает российские программно-аппаратные комплексы на базе ноутбуков «Инферит Техника» и ОС «МСВСфера АРМ» 9
Новости

«Инферит» (ГК Softline) предлагает российские программно-аппаратные комплексы на базе ноутбуков «Инферит Техника» и ОС «МСВСфера АРМ» 9

19.06.2024

ГК Softline обеспечивает компании «Национальные алкогольные традиции» бесперебойную работу инфраструктуры
Новости

ГК Softline обеспечивает компании «Национальные алкогольные традиции» бесперебойную работу инфраструктуры

18.06.2024

ГК Softline приняла участие в конференции «MES ИНДАСОФТ 2024»
Новости

ГК Softline приняла участие в конференции «MES ИНДАСОФТ 2024»

18.06.2024

«Инферит Клаудмастер» (ГК Softline) обновляет FinOps-платформу: больше гибкости в управлении облачными затратами в новом релизе
Новости

«Инферит Клаудмастер» (ГК Softline) обновляет FinOps-платформу: больше гибкости в управлении облачными затратами в новом релизе

18.06.2024

«Инферит» (ГК Softline) запустил розничные продажи ноутбуков INFERIT Compact
Новости

«Инферит» (ГК Softline) запустил розничные продажи ноутбуков INFERIT Compact

17.06.2024

SL Soft (ГК Softline) и РЕД СОФТ подтвердили совместимость продуктов
Блог

SL Soft (ГК Softline) и РЕД СОФТ подтвердили совместимость продуктов

28.07.2023

Microsoft Inspire 2021: безопасность в основе бизнеса
Блог

Microsoft Inspire 2021: безопасность в основе бизнеса

27.07.2021

Удаленная работа Apple Практики в Softline. День 2. Антон Карпов
Блог

Удаленная работа Apple Практики в Softline. День 2. Антон Карпов

09.07.2020

Работа из дома – хорошее решение. Доказано Softline
Блог

Работа из дома – хорошее решение. Доказано Softline

09.07.2020

Учим безопасности
Блог

Учим безопасности

08.07.2020

Сертификация ФСТЭК для чайников
Блог

Сертификация ФСТЭК для чайников

26.05.2020

Облачная симфония CloudMaster
Блог

Облачная симфония CloudMaster

21.05.2020

Удаленная работа Apple Практики в Softline. День 1. Дмитрий Шалеев
Блог

Удаленная работа Apple Практики в Softline. День 1. Дмитрий Шалеев

18.05.2020

Централизация или независимость?
Блог

Централизация или независимость?

14.05.2020

Видеоконференции корпоративного уровня бесплатно для всех
Блог

Видеоконференции корпоративного уровня бесплатно для всех

12.05.2020

«Защита КИИ на удаленке» вошла в чат
Блог

«Защита КИИ на удаленке» вошла в чат

08.05.2020

На длинной дистанции: как Softline перевела 3000 человек на удаленную работу за 1 день
Блог

На длинной дистанции: как Softline перевела 3000 человек на удаленную работу за 1 день

07.05.2020

Безопасная виртуализация бизнеса вместе с Citrix Xen и Bitdefender
Блог

Безопасная виртуализация бизнеса вместе с Citrix Xen и Bitdefender

29.04.2020

Высококачественная техническая поддержка при работе из дома
Блог

Высококачественная техническая поддержка при работе из дома

27.04.2020

Биллинг и работа с бюджетными лимитами
Блог

Биллинг и работа с бюджетными лимитами

23.04.2020

Возможности самообслуживания и автоматизации
Блог

Возможности самообслуживания и автоматизации

21.04.2020

Softline на рынке аутсорсинга бизнес-процессов «в вопросах и ответах»
Блог

Softline на рынке аутсорсинга бизнес-процессов «в вопросах и ответах»

17.04.2020

Дорога в облака: как быстро, безопасно и выгодно организовать удаленную работу сотрудников
Блог

Дорога в облака: как быстро, безопасно и выгодно организовать удаленную работу сотрудников

16.04.2020