Компания Ростелеком-Solar, национальный провайдер сервисов и технологий для защиты информационных активов, целевого мониторинга и управления информационной безопасностью, подключила компанию «Бизнес-Гарант» к сервису по управлению навыками информационной безопасности. «Бизнес-Гарант» одним из первых в Поволжье провел обучение сотрудников практической кибербезопасности на базе платформы Ростелеком-Solar.
По данным центра мониторинга и реагирования на кибератаки Solar JSOC, около 65% сложных целенаправленных атак на компании начинаются с рассылки фишинговых писем сотрудникам. Для многих вирусных эпидемий социальная инженерия – классический способ распространения. Самым эффективным методом борьбы с такими киберугрозами остается повышение грамотности пользователей в области информационной безопасности.
Сервис Ростелеком-Solar по управлению навыками информационной безопасности помогает повысить устойчивость компании к воздействию человеческого фактора. Сотрудники учатся распознавать вредоносные письма, определять опасные сайты, выбирать надежные пароли и защищать данные, хранящиеся на мобильных устройствах.
«Большинство сетевых атак начинается с рассылки зараженных писем – прокомментировал вице-президент - директор макрорегионального филиала «Волга» ПАО «Ростелеком» Дмитрий Проскура. - Работник открывает инфицированный вирусом файл, и через несколько секунд корпоративная информационная система предприятия подвергается мощному вредоносному воздействию. Мы предлагаем предупредить угрозу. У «Ростелекома» и его дочерних структур накоплен богатый опыт в этой сфере. Эксперты компании по информационной безопасности разработали простой, но емкий электронный курс, программа которого регулярно обновляется с учетом новых киберугроз. Он подойдет как для крупных корпораций, так и для малых предприятий. Обучить персонал основам кибербезопасности менее затратно, чем устранять последствия хакерской атаки из-за ошибки человека».
Сервис представляет собой платформу дистанционного обучения с доступом через веб-интерфейс и состоит из трех элементов: теоретического курса по основам кибербезопасности и защиты от социальной инженерии, онлайн-тестирования и практической проверки усвоенных знаний в ходе учебной фишинговой атаки на компанию. На каждом этапе сотрудников оценивают по системе рейтингов. Они получают или теряют баллы в зависимости от того, нарушали ли они правила прохождения теоретического курса, насколько верно отвечали на вопросы теста и смогли ли распознать угрозу.
«Курс обучения построен на наглядных примерах и охватывает все важные моменты работы пользователя с IT-системами, - сказал системный администратор самарской компании «Бизнес-Гарант» Андрей Лисицын. - От теста к тесту совершенствуется уровень знаний сотрудников, а значит повышается кибербезопасность компании».
«Материал курса будет понятен даже далекому от информационных технологий человеку, - сказал представитель службы технической поддержки бухгалтеров «Бизнес-Гаранта» Павел Полянский. - Жизненные примеры помогают правильно пользоваться интернет-сайтами и электронной почтой. Полученные знания мы будем применять для защиты своих систем и данных клиентов».
Все сведения о результатах обучения сотрудников доступны куратору в личном кабинете сервиса. Ресурс содержит полную информацию о статистике действий пользователей и их рейтинге. Куратор может посмотреть список «уязвимых» сотрудников и назначить им повторную проверку или дополнительный курс. Платформа, в том числе личный кабинет, располагается на вычислительных мощностях «Ростелекома», что обеспечивает дополнительную безопасность данных заказчика.