Эффективное повышение осведомлённости сотрудников в ИБ

Эффективное повышение осведомлённости сотрудников в ИБ

Обучение пользователей информационной безопасности – важный процесс и  актуальная задача для любого бизнеса.

Сотрудник всегда является уязвимым звеном системы ИБ. Основной вектор атаки злоумышленник всегда направляет на человеческий ресурс. Из-за низкого уровня осведомленности в вопросах ИБ пользователь нажимает на ссылки в подозрительных письмах, скачивает вложения и оставляет пароли на мошеннических сайтах, чем может нанести финансовый и репутационный ущерб организации.

Необходимость обучать сотрудников определяется также и внешними факторами - требованиями регуляторов рынка согласно нормативным документам:

  • ГОСТ Р 57580.1-2017: для работников финансовой организации требуется проводить обучение, практическую подготовку и повышение осведомленности;
  • Положение ЦБ РФ № 552-П обязывает всех участников ПС БР проводить и документально фиксировать обучение работников по вопросам обеспечения информационной безопасности;
  • рекомендации СТО БР ИББС-1.0-2014, описывающие подход к разработке и организации программ по обучению и повышению осведомленности в области информационной безопасности.

Для снижения нагрузки с руководителей подразделений ИБ в решении задачи повышения осведомлённости сотрудников, компания ТЦ Инженер разработала интерактивные курсы и тематические игры.

Материалы представлены в электронном формате и предназначены для дистанционного изучения на рабочем месте, что особенно актуально при удалённой работе и распределенной структуре компании.

Каждый курс содержит теоретический материал, конкретные примеры, иллюстрации «типичных ситуаций» в офисе, тренировочные упражнения и финальное тестирование. Пользователь не сможет просто пролистать материал, ничего не запомнив. Тщательно продуманная структура курса, интерактивная форма подачи материала, использование приёмов геймификации, мнемотехники и тестирование по итогам прохождения материала обеспечивают высокую вовлечённость в процесс и максимальную эффективность обучения.

В список тематик, освещенных в курсах, входят: защита от фишинга, основные правила безопасности при удалённой работе, антивирусная защита, защита конфиденциальной информации и другие. Полный список из 15 курсов и их подробное описание можно посмотреть на сайте компании .

Также, ТЦ Инженер осуществляет брендирование курсов и разработку учебных программ по индивидуальным тематикам.

Специализация деятельности ТЦ Инженер – консалтинг в области ИБ и ИТ, разработка интерактивных обучающих материалов для пользователей и специалистов, внедрение системы автоматизации процессов повышения осведомленности.

Сотрудники компании – эксперты по предметным областям, члены профильных ассоциаций и комитетов. Ведущие специалисты коллектива обладают общепризнанными международными сертификатами CISA, CISM, ISO 27001: Lead Auditor, Lead Implementer, Tutor; и др.

Компания на рынке более 15 лет и выполнила более 100 успешных проектов. Нашими клиентами являются Норильский Никель, ГК Росатом, Объединенное кредитное бюро, ДИТ Москвы, Райффайзенбанк, ГК Самолет, Россельхозбанк, Русал, Алроса и другие.

Запросить демонстрацию курсов, посмотреть интерфейс и ознакомиться с более подробным описанием можно на сайте tc-engineer.ru , по телефону +7 (495) 761-71-46 , электронной почте info@tс-engineer.ru и на сайте .

Если вам нравится играть в опасную игру, присоединитесь к нам - мы научим вас правилам!

Подписаться