image

Повышение осведомленности по вопросам ИБ (Security Awareness)

Обучение сотрудников распознаванию фишинга и защите данных

За последние годы критически выросла важность реализации каждой компанией или организацией комплексной программы по повышению осведомленности пользователей по вопросам информационной безопасности (Security Awareness). 

Ключевые факторы

  • Рост киберугроз российскому бизнесу после февраля 2022г на фоне ухода западных поставщиков средств ИБ и, соответственно, снижение защищенности. По оценке компании Positive Technologies, общее количество инцидентов в 2022 году увеличилось на 20,8%.
  • По данным отчета Verizon о расследованиях утечек данных за 2022 год, 82% кибернарушений были связаны с человеческим фактором, а именно с кражей учетных данных, фишингом, неправомерным использованием или просто ошибкой.
  • 51,4% сотрудников готовы дать свой пароль коллегам или делают это регулярно, а 67% - используют рабочий компьютер в личных целях («Код Дурова», 2022)
  • По данным Hornetsecurity, растет доля фишинга среди методов атак, используемых для взлома электронной почты (39,6% в 2022г против 24,8% в 2021г)
  • 61,7% сотрудников сообщают об отсутствии у них программы повышения осведомленности по вопросам ИБ («Код Дурова», 2022)

Полагаться исключительно на сотрудников по ИБ для обнаружения и предотвращения угроз уже недостаточно. Все сотрудники должны пройти обучение по вопросам ИБ. 

Плюсы обучения Security Awareness

  • Сотрудники будут лучше понимать важность защиты конфиденциальной информации и последствия утечки данных
  • Будет формироваться устойчивая культура безопасности в организации, а сотрудники станут более вовлеченными, что качественно скажется на уровне защиты организации
  • Обучение по вопросам безопасности может помочь выявить и предотвратить потенциальные внутренние угрозы
  • Сотрудники с меньшей вероятностью будут совершать дорогостоящие ошибки в сфере безопасности
  • Сотрудники получат знания и навыки для эффективного реагирования на инциденты безопасности, уменьшая их воздействие на бизнес-компании и сокращая время восстановления.

Компания «Информзащита» предлагает комплексный подход к формированию программ повышения осведомленности сотрудников, который включает следующие этапы:

  1. Анализ текущей ситуации с Security Awareness в организации.
  2. Разработка программы повышения осведомленности сотрудников по вопросам ИБ.
  3. Внедрение программы обучения для сотрудников.
  4. Измерение прогресса программы и корректировка по мере необходимости.

Крайне важно, чтобы программы повышения осведомленности сотрудников реализовывались не разово, а регулярно (каждые четыре-шесть месяцев). Практика показывает, что через три месяца после прохождения обучения сотрудники уже начинают забывать материал и перестают проявлять должную бдительность. Кроме того, постоянно появляются новые угрозы, новое вредоносное ПО, новые фишинговые схемы – и сотрудники должны об этом знать.

Мы рекомендуем, помимо собственно обучения, проводить проверку уровня осведомленности сотрудников по вопросам ИБ через симуляцию фишинговых атак.

«Информзащита» подберет актуальный именно для вас формат обучения. Это может быть как очное, так и дистанционное обучение, или комбинация этих методов. Очное обучение проводится на базе Учебного центра «Информзащита» (при этом возможен выезд на территорию Заказчика). Мы также предлагаем обучающие курсы от ведущих российских вендоров: Phishman, Антифишинг, Secure-T.

Новости и материалы по теме

Новости
10 / 02 / 2026
Каждый второй CISO считает ИИ источником новых киберугроз
Анализ обращений клиентов компании «Информзащита» за 2025 год, инцидентов реагирования и данных отраслевых исследований показывает, что увеличение активности злоумышленников носит системный характер и связано не только с внешними факторами, но и с изменениями внутри самих организаций.
Новости
05 / 02 / 2026
«Информзащита» приняла участие в XXVI Банковском форуме iFin-2026
3-4 февраля компания «Информзащита» приняла участие в XXVI Банковском форуме iFin-2026 «Электронные финансовые услуги и технологии», который ежегодно проходит в Москве при поддержке Ассоциации российских банков (АРБ).
Новости
04 / 02 / 2026
Кибератаки через браузерные расширения выросли почти в полтора раза
Эксперты компании «Информзащита» выявили устойчивую тенденцию роста кибератак, связанных с использованием браузерных расширений, и за последние шесть месяцев число зафиксированных инцидентов увеличилось на 48% по сравнению с предыдущим полугодием.
Новости
02 / 02 / 2026
«Информзащита» примет участие в международном форуме iFin-2026
3-4 февраля в Москве состоится XXVI Международный Форум iFin-2026 «Электронные финансовые услуги и технологии», организованный компанией «АйФин Медиа» при поддержке Ассоциации российских банков.
Новости
29 / 01 / 2026
Менее 50% компаний восстанавливают данные после выплаты выкупа шифровальщикам
Эксперты компании «Информзащита» выявили по итогам 2025 года, что половины компаний смогли полностью восстановить данные даже после перевода средств злоумышленникам.
Новости
13 / 01 / 2026
Атаки на контейнеры выросли до 40%
Эксперты компании «Информзащита» отмечают устойчивый рост рисков в контейнеризированных средах, что становится серьезной проблемой для организаций, активно внедряющих DevOps и облачные технологии.
Мероприятия
22 / 12 / 2025
Агенты Безопасности

В 2025 году компания «Информзащита» выступила партнёром социально-образовательного проекта «Агенты безопасности», реализуемого корпорацией «ФосАгро» при участии государственных и общественных организаций.

В течение года «Информзащита» приняла участие в восьми мероприятиях проекта, прошедших в разных регионах России - от Балаково до Мурманска. На каждом мероприятии специалисты компании делились экспертизой в области информационной безопасности, проводили обучающие квизы и лекции, направленные на развитие цифровой грамотности и формирование устойчивости к киберугрозам.

В рамках проекта участники знакомились с практическими аспектами безопасного поведения в цифровой среде, а также получали знания о современных онлайн-угрозах и способах их предотвращения. Интерактивные станции и игровые форматы, разработанные «Информзащитой», повышали интерес подростков к теме кибербезопасности и подчёркивали важность ответственного цифрового поведения.

Участие в проекте «Агенты безопасности» стало для «Информзащиты» подтверждением её социальной ответственности и готовности не только развивать профессиональные решения в сфере информационной безопасности, но и передавать экспертные знания молодому поколению, способствуя формированию культуры безопасной цифровой активности.

Мероприятия
25 / 11 / 2025
Сетевая Безопасность
25 ноября в Москве состоялась конференция «Сетевая безопасность», объединившая представителей ведущих российских компаний, государственных структур и экспертов отрасли для обсуждения актуальных задач защиты сетевой инфраструктуры и развития отечественных технологий. Партнёром мероприятия выступила компания «Информзащита».
Мероприятия
14 / 11 / 2025
ВБА 2025
21–22 октября компания «Информзащита» приняла участие в XII Международном форуме «Вся банковская автоматизация – ВБА-2025» в Москве.
Мероприятия
14 / 11 / 2025
ГАРДА: Сохранить все
Мероприятия
14 / 11 / 2025
ИТОПК 2025
Мероприятия
14 / 11 / 2025
PKI-Форум 2025

Мы используем файлы cookie для улучшения работы сайта

окей