SECURITY AWARENESS
Понятный запоминающийся контент
Проверка знаний при помощи имитированных фишинговых атак
Повышение защищенности информационных систем
Когда нужно обучение информационной безопасности?
Многие сотрудники пренебрегают правилами информационной безопасности при использовании личных и корпоративных устройств.
У вас нет возможности контролировать уровень знаний своих сотрудников.
Вы не знаете, как проверить действия сотрудников в ситуациях, приближённых к реальной атаке.
Вам нужна подробная аналитика по уровню подготовки сотрудников и степени их уязвимости к действиям злоумышленников.
Схема решения
- Правила обращения с учетными записями
- Конфиденциальные данные
- Безопасная разработка ПО (SSDLC)
- Управление рисками информационной безопасности
- Основы безопасности КИИ
- Основные правила безопасности при удаленной работе
- 152-ФЗ "О персональных данных"
Имитация фишинга
Проверяйте, как ведут себя сотрудники компании при реальной атаке, и определяйте, кто наиболее уязвим к этому виду социальной инженерии
Простая интеграция
Для начала работы просто загрузите список пользователей с минимальным набором информации
Аналитические отчеты
Анализируйте информацию о прогрессе обучения каждого сотрудника и результатах фишинговых рассылок
Индивидуальная настройка
Настраивайте периодичность обучения, набор курсов и частоту фишинговых рассылок исходя из внутренней политики безопасности вашей компании
Авторские курсы
Для решения конкретных задач вашей компании закажите разработку авторского курса, который будет создан квалифицированными специалистами
Редактор шаблонов
Создавайте собственные фишинговые шаблоны при помощи пары кликов, не покупая домены
Гибкая система настроек
Формируйте произвольные группы пользователей по уровню риска и степени подготовки и назначайте свои правила
Как работает имитация фишинга?
Создание рассылки
Настраивайте рассылку под ваши цели: от выбора сотрудников и времени рассылки до автоматического назначения курса обучения для тех, кто попался на фишинг
Набор шаблонов с письмами
Используйте готовые шаблоны для рассылки фишинговых писем от имени известных компаний или создавайте собственные письма
Мониторинг статистики рассылки
Изучайте аналитику по рассылкам, не дожидаясь их окончания, и выявляйте потенциально уязвимых сотрудников
Множество рассылок
Создавайте рассылки с варьирующимися параметрами для разных отделов.
Отдельная карточка сотрудника
Отслеживайте прогресс каждого сотрудника на индивидуальной странице с его статистикой.
Соответствие законодательству
Федеральный закон «О персональных данных» от 27.07.2006 № 152-ФЗ
п.6 ч.1 ст.18.1 ФЗ-152: ознакомление работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников
Положение Банка России от 20 апреля 2021г. № 757-П + ГОСТ Р 57580.1-2017
п. 8.3.1 ГОСТ Р 57580.1-2017: обучение, практическая подготовка (переподготовка) работников финансовой организации, ответственных за применение мер защиты информации; повышение осведомлённости (инструктаж) работников финансовой организации в области защиты информации
Приказ ФСТЭК России от 25 декабря 2017 г. №239КИИ
Состав мер по обеспечению безопасности для значимого объекта соответствующей категории значимости: - Информирование и обучение персонала (ИПО)