image

Повышение осведомленности по вопросам ИБ (Security Awareness)

Обучение сотрудников распознаванию фишинга и защите данных

За последние годы критически выросла важность реализации каждой компанией или организацией комплексной программы по повышению осведомленности пользователей по вопросам информационной безопасности (Security Awareness). 

Ключевые факторы

  • Рост киберугроз российскому бизнесу после февраля 2022г на фоне ухода западных поставщиков средств ИБ и, соответственно, снижение защищенности. По оценке компании Positive Technologies, общее количество инцидентов в 2022 году увеличилось на 20,8%.
  • По данным отчета Verizon о расследованиях утечек данных за 2022 год, 82% кибернарушений были связаны с человеческим фактором, а именно с кражей учетных данных, фишингом, неправомерным использованием или просто ошибкой.
  • 51,4% сотрудников готовы дать свой пароль коллегам или делают это регулярно, а 67% - используют рабочий компьютер в личных целях («Код Дурова», 2022)
  • По данным Hornetsecurity, растет доля фишинга среди методов атак, используемых для взлома электронной почты (39,6% в 2022г против 24,8% в 2021г)
  • 61,7% сотрудников сообщают об отсутствии у них программы повышения осведомленности по вопросам ИБ («Код Дурова», 2022)

Полагаться исключительно на сотрудников по ИБ для обнаружения и предотвращения угроз уже недостаточно. Все сотрудники должны пройти обучение по вопросам ИБ. 

Плюсы обучения Security Awareness

  • Сотрудники будут лучше понимать важность защиты конфиденциальной информации и последствия утечки данных
  • Будет формироваться устойчивая культура безопасности в организации, а сотрудники станут более вовлеченными, что качественно скажется на уровне защиты организации
  • Обучение по вопросам безопасности может помочь выявить и предотвратить потенциальные внутренние угрозы
  • Сотрудники с меньшей вероятностью будут совершать дорогостоящие ошибки в сфере безопасности
  • Сотрудники получат знания и навыки для эффективного реагирования на инциденты безопасности, уменьшая их воздействие на бизнес-компании и сокращая время восстановления.

Компания «Информзащита» предлагает комплексный подход к формированию программ повышения осведомленности сотрудников, который включает следующие этапы:

  1. Анализ текущей ситуации с Security Awareness в организации.
  2. Разработка программы повышения осведомленности сотрудников по вопросам ИБ.
  3. Внедрение программы обучения для сотрудников.
  4. Измерение прогресса программы и корректировка по мере необходимости.

Крайне важно, чтобы программы повышения осведомленности сотрудников реализовывались не разово, а регулярно (каждые четыре-шесть месяцев). Практика показывает, что через три месяца после прохождения обучения сотрудники уже начинают забывать материал и перестают проявлять должную бдительность. Кроме того, постоянно появляются новые угрозы, новое вредоносное ПО, новые фишинговые схемы – и сотрудники должны об этом знать.

Мы рекомендуем, помимо собственно обучения, проводить проверку уровня осведомленности сотрудников по вопросам ИБ через симуляцию фишинговых атак.

«Информзащита» подберет актуальный именно для вас формат обучения. Это может быть как очное, так и дистанционное обучение, или комбинация этих методов. Очное обучение проводится на базе Учебного центра «Информзащита» (при этом возможен выезд на территорию Заказчика). Мы также предлагаем обучающие курсы от ведущих российских вендоров: Phishman, Антифишинг, Secure-T.

Новости и материалы по теме

Новости
15 / 06 / 2026
Конференция ВАТЕРЛИНИЯ
В морском деле ватерлиния – это граница между тем, что видно над поверхностью, и тем, что скрыто под водой. Именно эта черта определяет устойчивость судна: внешне курс может казаться уверенным, но ключевые угрозы часто формируются на глубине, вне зоны досягаемости.
Новости
10 / 06 / 2026
Npm-атаки стали чаще приводить к компрометации CI/CD и облачных секретов
Эксперты компании «Информзащита» зафиксировали рост обращений, связанных с проверкой npm-зависимостей и расследованием подозрительной активности в цепочках поставки ПО. В январе-мае 2026 года их количество выросло на 42% по сравнению с аналогичным периодом 2025 года.
Новости
09 / 06 / 2026
Время появления эксплойтов после публикации CVE сократилось до 12 часов
Эксперты компании «Информзащита» выявили резкое сокращение окна между публикацией CVE и появлением рабочего эксплойта: по итогам анализа открытых баз уязвимостей, данных о публичных proof-of-concept и собственных кейсов реагирования среднее время снизилось со 125,3 дня в январе 2025 года до 0,5 дня к апрелю 2026 года.
Новости
05 / 06 / 2026
Почти половина инцидентов через поставщиков связаны с уязвимостями нулевого дня
Анализ кейсов, которые прошли через SOC «Информзащиты» за январь-май 2026 года, показал: почти каждый второй инцидент через поставщика начинался до того, как заказчик вообще узнавал о существовании уязвимости.
Новости
03 / 06 / 2026
Строительные компании становятся одной из главных целей программ‑вымогателей в промышленности
По оценке экспертов компании «Информзащита», строительные компании стали одной из самых частых целей программ-вымогателей в промышленном сегменте. В 2026 году доля таких инцидентов достигла 23% против 14% годом ранее.
Новости
01 / 06 / 2026
Техника распыления паролей стала одним из ключевых векторов атак и постепенно превращается в «новую норму» для попыток доступа к корпоративным сервисам
Эксперты компании «Информзащита» фиксируют рост активности атак на корпоративные учетные записи с использованием техники распыления паролей. По данным исследований компании, в 2026 году злоумышленники ежемесячно задействуют более 12000 уникальных spray IP, каждый из которых атакует не менее 10 учетных записей.
Мероприятия
13 / 05 / 2026
Комплексный анализ приказа №117 ФСТЭК
«Информзащита» и «Код Безопасности» провели вебинар по приказу №117 ФСТЭК России.
Мероприятия
13 / 05 / 2026
Цифровой рубль. Весна-2026
«Информзащита» приняла участие в онлайн-конференции «Цифровой рубль. Весна-2026».
Мероприятия
13 / 05 / 2026
Форпост цифровой обороны
«Информзащита» приняла участие в форуме «Форпост цифровой обороны».
Мероприятия
13 / 05 / 2026
Массовое внедрение Цифрового рубля – реализация дорожной карты и требования регуляторов
«Информзащита» приняла участие в конференции по цифровому рублю.
Мероприятия
13 / 05 / 2026
ГосСОПКА
«Информзащита» приняла участие в форуме НКЦКИ по тематике ГосСОПКА.
Мероприятия
13 / 05 / 2026
Киберустойчивая Арктика 2026
«Информзащита» приняла участие в форуме «Киберустойчивая Арктика 2026».

Мы используем файлы cookie для улучшения работы сайта

окей