image

Повышение осведомленности по вопросам ИБ (Security Awareness)

Обучение сотрудников распознаванию фишинга и защите данных

За последние годы критически выросла важность реализации каждой компанией или организацией комплексной программы по повышению осведомленности пользователей по вопросам информационной безопасности (Security Awareness). 

Ключевые факторы

  • Рост киберугроз российскому бизнесу после февраля 2022г на фоне ухода западных поставщиков средств ИБ и, соответственно, снижение защищенности. По оценке компании Positive Technologies, общее количество инцидентов в 2022 году увеличилось на 20,8%.
  • По данным отчета Verizon о расследованиях утечек данных за 2022 год, 82% кибернарушений были связаны с человеческим фактором, а именно с кражей учетных данных, фишингом, неправомерным использованием или просто ошибкой.
  • 51,4% сотрудников готовы дать свой пароль коллегам или делают это регулярно, а 67% - используют рабочий компьютер в личных целях («Код Дурова», 2022)
  • По данным Hornetsecurity, растет доля фишинга среди методов атак, используемых для взлома электронной почты (39,6% в 2022г против 24,8% в 2021г)
  • 61,7% сотрудников сообщают об отсутствии у них программы повышения осведомленности по вопросам ИБ («Код Дурова», 2022)

Полагаться исключительно на сотрудников по ИБ для обнаружения и предотвращения угроз уже недостаточно. Все сотрудники должны пройти обучение по вопросам ИБ. 

Плюсы обучения Security Awareness

  • Сотрудники будут лучше понимать важность защиты конфиденциальной информации и последствия утечки данных
  • Будет формироваться устойчивая культура безопасности в организации, а сотрудники станут более вовлеченными, что качественно скажется на уровне защиты организации
  • Обучение по вопросам безопасности может помочь выявить и предотвратить потенциальные внутренние угрозы
  • Сотрудники с меньшей вероятностью будут совершать дорогостоящие ошибки в сфере безопасности
  • Сотрудники получат знания и навыки для эффективного реагирования на инциденты безопасности, уменьшая их воздействие на бизнес-компании и сокращая время восстановления.

Компания «Информзащита» предлагает комплексный подход к формированию программ повышения осведомленности сотрудников, который включает следующие этапы:

  1. Анализ текущей ситуации с Security Awareness в организации.
  2. Разработка программы повышения осведомленности сотрудников по вопросам ИБ.
  3. Внедрение программы обучения для сотрудников.
  4. Измерение прогресса программы и корректировка по мере необходимости.

Крайне важно, чтобы программы повышения осведомленности сотрудников реализовывались не разово, а регулярно (каждые четыре-шесть месяцев). Практика показывает, что через три месяца после прохождения обучения сотрудники уже начинают забывать материал и перестают проявлять должную бдительность. Кроме того, постоянно появляются новые угрозы, новое вредоносное ПО, новые фишинговые схемы – и сотрудники должны об этом знать.

Мы рекомендуем, помимо собственно обучения, проводить проверку уровня осведомленности сотрудников по вопросам ИБ через симуляцию фишинговых атак.

«Информзащита» подберет актуальный именно для вас формат обучения. Это может быть как очное, так и дистанционное обучение, или комбинация этих методов. Очное обучение проводится на базе Учебного центра «Информзащита» (при этом возможен выезд на территорию Заказчика). Мы также предлагаем обучающие курсы от ведущих российских вендоров: Phishman, Антифишинг, Secure-T.

Новости и материалы по теме

Новости
13 / 03 / 2026
BYOVD-атаки выросли почти втрое за два года
Эксперты компании «Информзащита» выявили устойчивый рост числа атак, использующих технику Bring Your Own Vulnerable Driver (BYOVD), которая за последние два года превратилась из редкого инструмента продвинутых группировок в массовый элемент арсенала операторов программ-вымогателей.
Новости
11 / 03 / 2026
Число атак программ-вымогателей в автомобильной отрасли выросло более чем вдвое
Эксперты компании «Информзащита» выявили более чем двукратный рост числа атак с использованием программ-вымогателей в автомобильной отрасли и сфере интеллектуальной мобильности. В первые три месяца 2026 года доля ransom-инцидентов в структуре киберугроз составила 42%, тогда как в аналогичном периоде прошлого года она не превышала 19%.
Новости
10 / 03 / 2026
Еженедельное число кибератак на агропромышленный комплекс выросло на 78%
Специалисты компании «Информзащита» выявили критический рост интенсивности кибератак на предприятия агропромышленного комплекса, где средненедельное количество инцидентов в первые два месяца 2026 года увеличилось на 76% относительно показателей аналогичного периода прошлого года.
Новости
06 / 03 / 2026
В 75% компаний злоумышленники действуют внутри сети незаметно для ИБ-служб
Специалисты «Информзащита» выявили, что по меньшей мере 75% предприятий столкнулись с присутствием злоумышленников в своей ИТ-среде за последние 24 месяца, и в 2026 году эта доля продолжила расти.
Новости
03 / 03 / 2026
«Информзащита» приняла участие в Уральском форуме
Компания «Информзащита» приняла участие в Уральском форум «Кибербезопасность в финансах 2026», который прошел с 18 по 20 февраля в Екатеринбурге.
Новости
02 / 03 / 2026
Доля инцидентов, связанных с мобильными приложениями, превысила 70%
Эксперты компании «Информзащита» выявили, что число компаний, столкнувшихся с инцидентами в сфере безопасности мобильных приложений, за два месяца 2026 года увеличилось на 11% и достигло 72% от общего числа организаций, использующих мобильные каналы взаимодействия с клиентами.
Мероприятия
22 / 12 / 2025
Агенты Безопасности

В 2025 году компания «Информзащита» выступила партнёром социально-образовательного проекта «Агенты безопасности», реализуемого корпорацией «ФосАгро» при участии государственных и общественных организаций.

В течение года «Информзащита» приняла участие в восьми мероприятиях проекта, прошедших в разных регионах России - от Балаково до Мурманска. На каждом мероприятии специалисты компании делились экспертизой в области информационной безопасности, проводили обучающие квизы и лекции, направленные на развитие цифровой грамотности и формирование устойчивости к киберугрозам.

В рамках проекта участники знакомились с практическими аспектами безопасного поведения в цифровой среде, а также получали знания о современных онлайн-угрозах и способах их предотвращения. Интерактивные станции и игровые форматы, разработанные «Информзащитой», повышали интерес подростков к теме кибербезопасности и подчёркивали важность ответственного цифрового поведения.

Участие в проекте «Агенты безопасности» стало для «Информзащиты» подтверждением её социальной ответственности и готовности не только развивать профессиональные решения в сфере информационной безопасности, но и передавать экспертные знания молодому поколению, способствуя формированию культуры безопасной цифровой активности.

Мероприятия
25 / 11 / 2025
Сетевая Безопасность
25 ноября в Москве состоялась конференция «Сетевая безопасность», объединившая представителей ведущих российских компаний, государственных структур и экспертов отрасли для обсуждения актуальных задач защиты сетевой инфраструктуры и развития отечественных технологий. Партнёром мероприятия выступила компания «Информзащита».
Мероприятия
14 / 11 / 2025
ВБА 2025
21–22 октября компания «Информзащита» приняла участие в XII Международном форуме «Вся банковская автоматизация – ВБА-2025» в Москве.
Мероприятия
14 / 11 / 2025
ГАРДА: Сохранить все
Мероприятия
14 / 11 / 2025
ИТОПК 2025
Мероприятия
14 / 11 / 2025
PKI-Форум 2025

Мы используем файлы cookie для улучшения работы сайта

окей