Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Учим безопасности

Атаки становятся все более организованными и продолжительными по времени, хакеры объединяются в группы для разработки новых технологий и способов взлома, совершенствуют киберугрозы. По прогнозам экспертов, в 2020 году число таргетированных взломов корпоративных сетей продолжит расти.

Хакеры ясно осознают, что ахиллесова пята любой компьютерной системы – это человек. Например, по данным компании InfoWatch, почти 78% инцидентов, повлекших компрометацию информации, спровоцированы умышленными или неосторожными действиями персонала.

Сотрудники ежедневно получают письма, содержащие вредоносные вложения или ссылки, способные заразить не только компьютер получателя, но и всю сеть организации. Удивительно, но многие люди открывают такие письма, особенно если они пришли от имени «якобы» доверенных организаций, клиентов или контрагентов.

Итак, фишинг входит сегодня в перечень главных угроз в сфере информационной безопасности. Но не только почтовый фишинг. Срабатывают и другие проявления социальной инженерия. Это и голосовой фишинг, когда конфиденциальные данные выманивают обманом, и атаки через SMS и мессенджеры на смартфонах (сообщения в соцсетях, установку вредоносного мобильного приложения, сканирования QR кодов).

Понимают это и руководители компаний, которые высоко ценят результаты своего труда. Именно им учебный центр Softline помогает справиться с проблемой человеческого фактора. Мы повышаем уровень осведомленности сотрудников о возможных угрозах настолько, чтобы свести к минимуму риски возникновения инцидентов по их вине.

Самым продуктивным форматом обучения мы считаем комплексный проект, разработанный в соответствии с политикой по информационной безопасности заказчика.

Комплексный проект по повышению осведомленности

Оценка знаний

На первом этапе важно получить реалистичную оценку текущего уровня рисков, связанных с вовлеченностью персонала в процессы ИБ и отследить изменение уровня рисков в динамике для оценки влияния ранее проведенных мероприятий. Это можно сделать с помощью тестирования, либо провокационных рассылок.

Обучение

Для прохождения обучения преподаватели разрабатывают инструменты разных форматов: электронные курсы, программы семинаров, тренингов, вебинаров. В учебных материалах простым и доступным языком, с минимальным использованием специальных терминов, излагается информация о требованиях и правилах политики ИБ, принятой у заказчика. Электронные курсы могут быть интегрированы как в систему дистанционного обучения (СДО/LMS) заказчика, так и предоставлены в формате для локального воспроизведения.

Усвоить информацию особенно быстро помогают видеоролики по информационной безопасности. Увлекательные сюжеты делают процесс обучения легким и приятным. Такие ролики можно использовать как первичный инструктаж для новых сотрудников или периодическое напоминание в качестве профилактики.

Еще большим эффектом вовлеченности обладают интерактивные материалы: компьютерные, настольные и бизнес-игры. Для поддержания внимания к соблюдению информационной безопасности в компании разрабатываются скринсейверы, плакаты, обучающие почтовые рассылки по темам ИБ, памятки.

Автоматизация обучения и результаты

Процесс обучения можно автоматизировать с помощью системы Awareness Center. Типовой центр включает корпоративный портал, модуль фишинговых рассылок с готовыми шаблонами писем и конструктор для их создания, 14 курсов по ИБ, две интерактивные игры и модуль оценки. Он позволяет проводить тестирование по каждому курсу и собирать результаты, которые транслируются в отчеты, на основе которых формируется статистика.

Awareness Center интегрируется с информационными системами заказчика, такими как Active Directory, СДО, 1С, DLP. Один из сценариев – настроить систему для реагирования на реальные инциденты нарушений безопасности. К примеру, сотрудник распечатал конфиденциальный документ, перешел по небезопасной ссылке, находился на сайтах, непредусмотренных для рабочих задач. Система отслеживает это и назначает для прохождения определенный курс, провести провокационную рассылку, обязать к тестированию, просмотру видеороликов и т.д.

Кейсы 

Крупная российская энергетическая компания

Разработан электронный учебный курс для информирования персонала об основных аспектах обеспечения ИБ в компании и мотивации сотрудников на выполнение корпоративных правил безопасности. Предоставлена текстовая информация о видах киберугроз, иллюстрированные пошаговые алгоритмы действий в различных ситуациях, рекомендации по соблюдению регламентов и стандартов ИБ. Для проверки знаний использовались практические упражнения и задания.

Иркутская нефтяная компания

Требовалось переложить разрозненные материалы: презентации, регламенты, таблицы по вопросам ИБ – в единый формат, который позволил бы контролировать усвоение материала при условии ограниченного бюджета. С помощью доступной инфографики, единого корпоративного стиля, грамотному изложению информации проект был реализован в соответствии со всеми требованиями заказчика.

«Мы хорошо понимаем важность осведомленности сотрудников в вопросах информационной безопасности, однако, чтобы организовать качественный процесс обучения собственными силами, требуется много ресурсов, как временных, так и финансовых. Учебный центр Softline предоставил нам свою профессиональную помощь, результатом которой стал электронный курс, выполняющий функцию осведомителя и контролера сотрудников по основам ИБ. На сегодняшний день он успешно функционирует и помогает безопасной работе нашей компании», – Вадим Александрович, начальник отдела информационной безопасности.

ГК «Содружество» (агропромышленная компания)

Стояла задача организовать напоминания работникам ГК о практических требованиях ИБ и развить привычки безопасного обращения с ПК. В итоге был подготовлен курс в игровом формате с анимированным персонажем для закрепления знаний с помощью практических упражнений, а также видеоролик и информационно новостные листы в виде комикса.

«Разработанный по нашим пожеланиям герой прекрасно иллюстрирован и вписан специалистами Softline в учебный курс по информационной безопасности, делая процесс обучения увлекательным и понятным для работников ГК. Интерактивный режим позволяет погрузить пользователей в конкретные ситуации, дать пояснения в тех или иных ситуациях. Итоговая проверка знаний по ИБ в виде теста позволила понять, что подавляющее большинство работников успешно восприняли правила ИБ», – Евгений Баландин, начальник отдела информационной безопасности.

Группа ЧТПЗ (крупная металлургическая компания)

Необходимо было повысить осведомленность сотрудников группы в сфере информационной безопасности. Для этого был создан мультимедийный учебный продукт в формате SCORM на русском языке, предназначенный для внедрения в СДО. Теоретическая часть курса была изложена в текстовом виде с использованием статических и динамических слайдов, разработанного персонажа, инфографики и многого другого.

«В связи с тем, что случаи кибератак на промышленный сектор наиболее распространены, вопрос по разработке курса информационной безопасности стоял для нас очень остро. Мы старались тесно взаимодействовать со специалистами учебного центра Softline и давать конструктивную обратную связь. Благодарю команду проекта от учебного центра Softline: Букис Валерию, Славинскую Ольгу и Булгакову Ольгу. В итоге мы получили результат, который максимально соответствует нашим целям, в рекордно короткие сроки. На текущий момент мы обучили 2100 сотрудников, план 3800. Далее планируется продолжить сотрудничество для внедрения системы автоматизации обучения пользователей», – Станислав Николаевич Журавлев, руководитель направления дистанционного обучения и автоматизации.

Проект для республики Башкортостан

Перед специалистами Учебного центра Softline стояла задача по разработке учебного мультимедийного контента с интерактивными практическими заданиями в области безопасного использования информационных технологий, настройке автоматизированного формирования индивидуальной образовательной траектории по изучению электронного курса.

Основу курса составляют видео- и аудиовизуальные материалы, большая часть заданий подразумевает возможность интерактива. По итогам прохождения курса пользователи могут получить электронные сертификаты. Курс, созданный учебным центром Softline, позволяет пользователям получить полное представление об основах информационной безопасности, удобен в работе и встроен в концепцию развития портала «Электронное образование Республики Башкортостан».

Российская энергетическая компания

В целях повышения осведомленности в сфере ИБ для данной компании учебный центр подготовил flash-ролик, в котором были отражены корпоративные ценности заказчика, а также воссозданы детали офиса, интерьера, вида за окном и т.д. Планируется следующий этап проекта – разработка восьми электронных курсов.

Почему УЦ Softline?

Учебный центр Softline располагает широкими возможностями и опытом по формированию профессиональной квалификации в области информационной безопасности. Повышение уровня личной ответственности сотрудников, автоматизация процессов обучения, профессионально разработанные курсы – все это в компетенции сотрудников центра.  Снижение количества типовых нарушений, рисков заражения вредоносными программами, утечек информации в компаниях клиентов – это гарантированный результат.

Посмотреть ролик о том, как Учебный центр Softline повышает осведомленность персонала в области информационной безопасности (Youtube).

Интересуют подробности?

Свяжитесь с Ольгой Славинской, руководителем группы развития комплексных проектов УЦ Softline:

Email: Olga.Slavinskaya@softline.com
Тел.: +7 (495) 2320023, доб. 1542

Новости, истории и события
Смотреть все
Система «Инферит ИТМен» (ГК Softline) возглавила рейтинг российских систем для инвентаризации и контроля ИТ-инфраструктуры 2025
Новости

Система «Инферит ИТМен» (ГК Softline) возглавила рейтинг российских систем для инвентаризации и контроля ИТ-инфраструктуры 2025

03.06.2025

Академия АйТи (кластер FabricaONE.AI ГК Softline): 30 лет экспертизы в корпоративном ИТ-обучении
Новости

Академия АйТи (кластер FabricaONE.AI ГК Softline): 30 лет экспертизы в корпоративном ИТ-обучении

02.06.2025

Infosecurity запускает CYBERDEF — новый сервис цифровой защиты бренда и сетевых активов
Новости

Infosecurity запускает CYBERDEF — новый сервис цифровой защиты бренда и сетевых активов

02.06.2025

Рабочие пространства и обновленный интерфейс — масштабный релиз платформы Citeck от SL Soft (ГК Softline)
Новости

Рабочие пространства и обновленный интерфейс — масштабный релиз платформы Citeck от SL Soft (ГК Softline)

02.06.2025

«Софтлайн Решения» стала серебряным призером премии HR Brand 2024
Новости

«Софтлайн Решения» стала серебряным призером премии HR Brand 2024

02.06.2025

Bell Integrator (входит в кластер FabricaONE.AI ГК Softline) принял участие в ежегодном Форуме Ассоциации центральных депозитариев Евразии (АЦДЕ)
Новости

Bell Integrator (входит в кластер FabricaONE.AI ГК Softline) принял участие в ежегодном Форуме Ассоциации центральных депозитариев Евразии (АЦДЕ)

30.05.2025

ГК Softline получила награду «Драйвер года» от компании InfoWatch за активное продвижение решений
Новости

ГК Softline получила награду «Драйвер года» от компании InfoWatch за активное продвижение решений

30.05.2025

ГК Softline примет участие в конференции ЦИПР 2025
Новости

ГК Softline примет участие в конференции ЦИПР 2025

30.05.2025

ГК Softline по итогам 2024 года опередила всех партнеров ИнфоТеКС по количеству наград, врученных на партнерской конференции
Новости

ГК Softline по итогам 2024 года опередила всех партнеров ИнфоТеКС по количеству наград, врученных на партнерской конференции

29.05.2025

«Инферит» (ГК Softline) обновил ПО для инвентаризации и контроля ИТ-активов «Инферит ИТМен» до версии 6.1
Новости

«Инферит» (ГК Softline) обновил ПО для инвентаризации и контроля ИТ-активов «Инферит ИТМен» до версии 6.1

29.05.2025

SL Soft (ГК Softline) представляет новый модуль платформы Citeck — «Корпоративный портал»
Новости

SL Soft (ГК Softline) представляет новый модуль платформы Citeck — «Корпоративный портал»

28.05.2025

ГК Softline стала платиновым партнером Eltex
Новости

ГК Softline стала платиновым партнером Eltex

27.05.2025

SL Soft (ГК Softline) представила новую версию модуля электронного наряд-допуска Visitech
Новости

SL Soft (ГК Softline) представила новую версию модуля электронного наряд-допуска Visitech

27.05.2025

Группа «Борлас» (ГК Softline) – эксклюзивный дистрибьютор ПО CAE Fidesys
Новости

Группа «Борлас» (ГК Softline) – эксклюзивный дистрибьютор ПО CAE Fidesys

23.05.2025

ГК Softline стала победителем премии «Технологические лидеры клиентоцентричности» в номинации «Позитивное упоминание продуктов и сервисов в медиа»
Новости

ГК Softline стала победителем премии «Технологические лидеры клиентоцентричности» в номинации «Позитивное упоминание продуктов и сервисов в медиа»

26.05.2025

Студенты МГТУ им. Н.Э. Баумана учатся работать в ОС «МСВСфера» 9 от «Инферит» (ГК Softline)
Новости

Студенты МГТУ им. Н.Э. Баумана учатся работать в ОС «МСВСфера» 9 от «Инферит» (ГК Softline)

26.05.2025

Внешний юридически значимый электронный документооборот крупной нефтяной компании обеспечен решением от SL Soft (ГК Softline) и СКБ Контур
Новости

Внешний юридически значимый электронный документооборот крупной нефтяной компании обеспечен решением от SL Soft (ГК Softline) и СКБ Контур

26.05.2025

Годовое общее собрание акционеров ПАО «Софтлайн» состоится 30 июня 2025 года
Новости

Годовое общее собрание акционеров ПАО «Софтлайн» состоится 30 июня 2025 года

26.05.2025

Платежные терминалы: виды, безопасность и тенденции рынка
Блог

Платежные терминалы: виды, безопасность и тенденции рынка

28.05.2025

Российские антивирусы
Блог

Российские антивирусы

26.05.2025

Увеличение штрафов за нарушения в обработке и хранении ПДн с 30 мая 2025
Блог

Увеличение штрафов за нарушения в обработке и хранении ПДн с 30 мая 2025

20.05.2025

Цифровая трансформация: с чего начать
Блог

Цифровая трансформация: с чего начать

15.05.2025

Защита персональных данных: требования законодательства и способы защиты от утечек
Блог

Защита персональных данных: требования законодательства и способы защиты от утечек

06.05.2025

Как устроены цифровые двойники: этапы разработки и примеры использования
Блог

Как устроены цифровые двойники: этапы разработки и примеры использования

29.04.2025

Стратегия перехода в облако
Блог

Стратегия перехода в облако

24.04.2025

Защита данных и информации: методы, практика, стандарты и законы
Блог

Защита данных и информации: методы, практика, стандарты и законы

22.04.2025

Цифровые профессии будущего: кто выживет в эпоху искусственного интеллекта
Блог

Цифровые профессии будущего: кто выживет в эпоху искусственного интеллекта

17.04.2025

Российские системы виртуализации
Блог

Российские системы виртуализации

15.04.2025

DDoS-атаки: как подготовиться к внедрению защиты и с чем предстоит бороться
Блог

DDoS-атаки: как подготовиться к внедрению защиты и с чем предстоит бороться

10.04.2025

Виртуальные тренажеры для медицинского персонала: инновационный подход к обучению
Блог

Виртуальные тренажеры для медицинского персонала: инновационный подход к обучению

08.04.2025

«Софтлайн Офис» — платформа корпоративных коммуникаций
Блог

«Софтлайн Офис» — платформа корпоративных коммуникаций

04.04.2025

Оснащение школ под ключ: от проектирования до ввода в эксплуатацию
Блог

Оснащение школ под ключ: от проектирования до ввода в эксплуатацию

03.04.2025

Киберучения: готовим сотрудников к успешным отражениям атак
Блог

Киберучения: готовим сотрудников к успешным отражениям атак

27.03.2025

Контроль усталости водителей
Блог

Контроль усталости водителей

25.03.2025

Инновации в школах в 2025 году: 3D-модели, БПЛА, роботы и VR
Блог

Инновации в школах в 2025 году: 3D-модели, БПЛА, роботы и VR

14.03.2025

Инвестиции в цифровизацию ритейла: стратегии 2025 года
Блог

Инвестиции в цифровизацию ритейла: стратегии 2025 года

11.03.2025

ИТ-решения, кейсы, новости
в Telegram-канале Softline
Подписаться