Система контроля уровня осведомленности, реализованная в ГК «Инград», оценивает действия пользователей корпоративной сети, отправляя им электронные письма с признаками вредоносных программ, фишинга и других угроз кибербезопасности. По результатам мониторинга система высылает сотрудникам, открывшим небезопасные вложения, обучающую программу по выявленной проблеме. После изучения материала каждый пользователь проходит тестирование, и в дальнейшем проверяется новыми псевдоугрозами. В обучении задействованы все сотрудники группы компаний (более 500 человек), в том числе все новые работники, устраивающиеся в ГК «Инград».
Система Phishman также составляет интерактивные отчеты для руководителей компании, в которых отражена статистика действий при получении «фишинговых» писем, показатели прохождения обучающих курсов и тестов. Таким образом, руководство ГК «Инград» получило возможность наблюдать изменение осведомленности пользователей компании в динамике.
Человеческий фактор — главная проблема в системе информационной безопасности любой организации. Повышая корпоративную культуру и уровень осведомленности работников в вопросах ИБ, мы лишаем злоумышленников основного инструмента для проникновения в периметр ГК «Инград». Обучение, проводимое с помощью системы, будет полезно нашим работникам и в личных делах: все мы с сталкиваемся в повседневной жизни с угрозами кражи учетных записей и банковских данных.
Роман Морозов, начальник отдела информационной безопасности ГК «Инград»
Как показывает практика, организовать разовое обучение всех сотрудников крупной компании основам кибербезопасности — дорого, а главное, недостаточно. Дело в том, что злоумышленники постоянно придумывают новые способы обмануть бдительность пользователя и замаскировать вредоносные рассылки под привычные всем письма. Система, внедренная нами в «Инграде», постоянно актуализируется — каждый месяц в ней появляются новые материалы по киберугрозам.
Александр Баталов, руководитель департамента корпоративных продаж компании «Системный софт»
Комментарии ()
Вы должны авторизоваться, чтобы оставлять комментарии.