Сегодня работники всех отраслей должны обладать не только необходимыми профессиональными знаниями, но и навыками, связанными с обеспечением информационной безопасности организации. По данным статистики использование социальной инженерии является самым популярным вектором атак на компанию, а наиболее успешный метод социальной инженерии – это фишинговая рассылка (поддельные сайты, электронные письма и т.д.). Пользователи невнимательно читают адрес ссылки или же просто, не глядя, кликают на него и переходят на поддельный ресурс, что приводит к непредумышленной утечке данных по вине сотрудников.
Резкий рост подобных утечек в 2020 году был спровоцирован переводом компаний на удаленный режим работы. Практика показала, что люди оказались не совсем готовы к дистанционному формату взаимодействия с корпоративными ресурсами, а незнание сотрудниками основных принципов обеспечения информационной безопасности может подвергнуть всю инфраструктуру предприятия огромному риску. Период пандемии позволил руководителям организаций осознать, насколько важно формировать у работников необходимые навыки поведения в цифровом пространстве. Согласно исследованию Microsoft IT Cloud Security Survey (проводилось с сентября по ноябрь 2020 года), 68% российских компаний в 2021 и 2022 гг. планируют организовать обучение персонала принципам кибергигиены.
Помочь сформировать необходимые навыки у персонала способна система повышения осведомленности пользователей от компании-разработчика Phishman. Внедрение автоматизированной системы в инфраструктуру потенциального заказчика позволит снизить число типовых нарушений, вызванных человеческим фактором. На основе собранной информации алгоритм выявляет потребность в обучении конкретных сотрудников распознавать кибератаки и уметь противостоять им. Курсы по кибербезопасности включают в себя теоретическую и практическую части, а также тестирование усвоенного пользователем материала. Это позволяет поддерживать высокий уровень знаний по защите информации в организации.
Данное решение поддается гибкой настройке под конкретные задачи бизнеса, а также легко интегрируется в уже существующие системы обучения. Уже сейчас оно активно используется в крупных российских организациях и предприятиях из различных отраслей: Росатом, Министерство обороны России, NetByNet, Норникель, Alrosa, Экспобанк и других.