Эффективный подход к повышению осведомлённости сотрудников в вопросах ИБ

Повышение осведомлённости сотрудников в вопросах ИБ — актуальная задача для компаний финансовой сферы. Сотрудник всегда является уязвимым звеном системы ИБ. Основной вектор атаки злоумышленник всегда направляет на человеческий ресурс.

Из-за низкого уровня осведомленности в вопросах ИБ пользователь нажимает на ссылки в подозрительных письмах, скачивает вложения и оставляет пароли на мошеннических сайтах, чем может нанести финансовый и репутационный ущерб организации.

Необходимость обучать сотрудников определяется также и внешними факторами — требованиями регуляторов рынка согласно нормативным документам:

  • ГОСТ Р 57580.1-2017: для работников финансовой организации требуется проводить обучение, практическую подготовку и повышение осведомленности;
  • Положение ЦБ РФ № 552-П обязывает всех участников ПС БР проводить и документально фиксировать обучение работников по вопросам обеспечения информационной безопасности;
  • Рекомендации СТО БР ИББС-1.0-2014, описывающие подход к разработке и организации программ по обучению и повышению осведомленности в области информационной безопасности.

Для снижения нагрузки с руководителей подразделений ИБ в решении задачи повышения осведомлённости сотрудников, компания ТЦ Инженер разработала интерактивные курсы и тематические игры.

Материалы представлены в электронном формате и предназначены для дистанционного изучения на рабочем месте, что особенно актуально при удалённой работе и распределенной структуре компании.

Каждый курс содержит теоретический материал, конкретные примеры, иллюстрации «типичных ситуаций» в офисе, тренировочные упражнения и финальное тестирование. Пользователь не сможет просто пролистать материал, ничего не запомнив. Тщательно продуманная структура курса, интерактивная форма подачи материала, использование приёмов геймификации, мнемотехники и тестирование по итогам прохождения материала обеспечивают высокую вовлечённость в процесс и максимальную эффективность обучения.

В список тематик, освещенных в курсах, входят: защита от фишинга, основные правила безопасности при удалённой работе, антивирусная защита, защита конфиденциальной информации и другие. Полный список из 15 курсов и их подробное описание можно посмотреть на сайте компании.

Также, ТЦ Инженер осуществляет брендирование курсов и разработку учебных программ по индивидуальным тематикам.

Специализация деятельности ТЦ Инженер — консалтинг в области ИБ и ИТ, разработка интерактивных обучающих материалов для пользователей и специалистов, внедрение системы автоматизации процессов повышения осведомленности.

Сотрудники компании — эксперты по предметным областям, члены профильных ассоциаций и комитетов. Ведущие специалисты коллектива обладают общепризнанными международными сертификатами CISA, CISM, ISO 27001: Lead Auditor, Lead Implementer, Tutor; и др.

Компания на рынке более 15 лет и выполнила более 100 успешных проектов. Нашими клиентами являются Норильский Никель, ГК Росатом, Объединенное кредитное бюро, ДИТ Москвы, Райффайзенбанк, ГК Самолет, Россельхозбанк, Русал, Алроса и другие.

Запросить демонстрацию курсов, посмотреть интерфейс и ознакомиться с более подробным описанием можно на сайте tc-engineer.ru, по телефону +7 (495) 761-71-46 или электронной почте info@tс-engineer.ru.

8 ноября, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

28.03.2024
Аитов: Ограничения Samsung Pay на использование карт «Мир» можно обойти
28.03.2024
Киберпреступления — 35% всех преступлений в России
28.03.2024
Почему путешествовать «налегке» не всегда хорошо
28.03.2024
«Тинькофф»: Несколько платёжных систем лучше, чем одна
28.03.2024
В РФ готовят базу для «усиленной блокировки» незаконного контента
27.03.2024
Samsung Pay перестанет дружить с «мировыми» картами
27.03.2024
Канадский университет восстанавливает работу после ИБ-инцидента
27.03.2024
Crypto Summit 2024. Трейдинг, майнинг и перспективы развития рынка ЦФА
27.03.2024
РКН начал работу по контролю за «симками» иностранцев
26.03.2024
Регулятор порекомендовал банкам и МФО списать долги погибших в теракте

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных