image

Повышение осведомленности по вопросам ИБ (Security Awareness)

Обучение сотрудников распознаванию фишинга и защите данных

За последние годы критически выросла важность реализации каждой компанией или организацией комплексной программы по повышению осведомленности пользователей по вопросам информационной безопасности (Security Awareness). 

Ключевые факторы

  • Рост киберугроз российскому бизнесу после февраля 2022г на фоне ухода западных поставщиков средств ИБ и, соответственно, снижение защищенности. По оценке компании Positive Technologies, общее количество инцидентов в 2022 году увеличилось на 20,8%.
  • По данным отчета Verizon о расследованиях утечек данных за 2022 год, 82% кибернарушений были связаны с человеческим фактором, а именно с кражей учетных данных, фишингом, неправомерным использованием или просто ошибкой.
  • 51,4% сотрудников готовы дать свой пароль коллегам или делают это регулярно, а 67% - используют рабочий компьютер в личных целях («Код Дурова», 2022)
  • По данным Hornetsecurity, растет доля фишинга среди методов атак, используемых для взлома электронной почты (39,6% в 2022г против 24,8% в 2021г)
  • 61,7% сотрудников сообщают об отсутствии у них программы повышения осведомленности по вопросам ИБ («Код Дурова», 2022)

Полагаться исключительно на сотрудников по ИБ для обнаружения и предотвращения угроз уже недостаточно. Все сотрудники должны пройти обучение по вопросам ИБ. 

Плюсы обучения Security Awareness

  • Сотрудники будут лучше понимать важность защиты конфиденциальной информации и последствия утечки данных
  • Будет формироваться устойчивая культура безопасности в организации, а сотрудники станут более вовлеченными, что качественно скажется на уровне защиты организации
  • Обучение по вопросам безопасности может помочь выявить и предотвратить потенциальные внутренние угрозы
  • Сотрудники с меньшей вероятностью будут совершать дорогостоящие ошибки в сфере безопасности
  • Сотрудники получат знания и навыки для эффективного реагирования на инциденты безопасности, уменьшая их воздействие на бизнес-компании и сокращая время восстановления.

Компания «Информзащита» предлагает комплексный подход к формированию программ повышения осведомленности сотрудников, который включает следующие этапы:

  1. Анализ текущей ситуации с Security Awareness в организации.
  2. Разработка программы повышения осведомленности сотрудников по вопросам ИБ.
  3. Внедрение программы обучения для сотрудников.
  4. Измерение прогресса программы и корректировка по мере необходимости.

Крайне важно, чтобы программы повышения осведомленности сотрудников реализовывались не разово, а регулярно (каждые четыре-шесть месяцев). Практика показывает, что через три месяца после прохождения обучения сотрудники уже начинают забывать материал и перестают проявлять должную бдительность. Кроме того, постоянно появляются новые угрозы, новое вредоносное ПО, новые фишинговые схемы – и сотрудники должны об этом знать.

Мы рекомендуем, помимо собственно обучения, проводить проверку уровня осведомленности сотрудников по вопросам ИБ через симуляцию фишинговых атак.

«Информзащита» подберет актуальный именно для вас формат обучения. Это может быть как очное, так и дистанционное обучение, или комбинация этих методов. Очное обучение проводится на базе Учебного центра «Информзащита» (при этом возможен выезд на территорию Заказчика). Мы также предлагаем обучающие курсы от ведущих российских вендоров: Phishman, Антифишинг, Secure-T.

Новости и материалы по теме

Новости
12 / 12 / 2025
Зафиксирован рост атак с использованием модели «распыления паролей»
Эксперты «Информзащиты» фиксируют устойчивый рост атак по модели «распыления паролей» (password spray). По данным исследований компании, всего 20 автономных систем (ASN) генерируют более 80% всего вредоносного трафика атак типа password spray, хотя ежедневно аутентификационные запросы проходят через десятки тысяч IP‑сетей по всему миру.
Новости
10 / 12 / 2025
Меньше трети компаний справляются с расследованием 90% инцидентов
По данным экспертов «Информзащиты», в 2025 году лишь 28,5% компаний с высоким уровнем операционной готовности – тех, кто способен расследовать не менее 90% облачных и корпоративных инцидентов в течение первых 24 часов – сохраняют необходимую скорость реагирования.
Новости
02 / 12 / 2025
Число атак с использованием коммерческого spyware выросло на 24%
Эксперты компании «Информзащита» выявили, что за одиннадцать месяцев 2025 года на 24% возросло количество инцидентов, связанных с коммерческим шпионским ПО и удаленными троянами доступа.
Новости
01 / 12 / 2025
Маскировка под LLM увеличила незаметность кибератак на бизнес на 40%
Специалисты компании «Информзащита» выяснили, что использование злоумышленниками маскировки под трафик больших языковых моделей (LLM) увеличило незаметность кибератак на корпоративный сектор на 42%.
Новости
26 / 11 / 2025
«Информзащита» приняла участие в конференции «Сетевая безопасность»
25 ноября в Москве прошла конференция «Сетевая безопасность», которая собрала на одной площадке представителей ведущих российских компаний, государственных структур и экспертов отрасли для обсуждения актуальных вопросов защиты сетевой инфраструктуры и развития отечественных технологий. «Информзащита» стала партнером мероприятия.
Новости
26 / 11 / 2025
Атаки через маршрутизаторы выросли почти на 25%
Эксперты «Информзащиты» выявили рост атак на маршрутизаторы на 25% за десять месяцев 2025 года по сравнению с аналогичным периодом прошлого года. Причиной увеличения числа инцидентов специалисты называют сочетание устаревших прошивок, расширение использования удаленных сервисов управления и активное включение IoT‑устройств в корпоративные сети.
Мероприятия
14 / 11 / 2025
ВБА 2025
21–22 октября компания «Информзащита» приняла участие в XII Международном форуме «Вся банковская автоматизация – ВБА-2025» в Москве.
Мероприятия
14 / 11 / 2025
ГАРДА: Сохранить все
Мероприятия
14 / 11 / 2025
ИТОПК 2025
Мероприятия
14 / 11 / 2025
PKI-Форум 2025
Мероприятия
14 / 11 / 2025
Weekend знаний II
Мероприятия
14 / 11 / 2025
НОРБИТ 360
ИТ-конференция «НОРБИТ 360°» прошла в Москве 3 июля. Компания «Информзащита» выступила партнером мероприятия, организованного компанией «НОРБИТ»

Мы используем файлы cookie для улучшения работы сайта

окей