Трубная Металлургическая Компания повышает осведомлённость персонала в области информационной безопасности

Последние события в области кибербезопасности всё больше вынуждают сотрудников служб информационной безопасности крупных компаний смещать фокус внимания с программно-технических средств обеспечения информационной безопасности на «человеческую компоненту». Ибо практически любой рядовой сотрудник-пользователь может стать «слабым звеном» обороны и «точкой входа» злоумышленников в корпоративную сеть предприятия, нанеся своими действиями (или бездействием) многомиллионный (и не в рублях!) финансовый, и, зачастую куда более чувствительный, репутационный ущерб.

Всё более важной становится задача снижения количества и минимизации последствий инцидентов информационной безопасности, основной причиной возникновения которых являются собственные сотрудники. Решать данную задачу методом запретов не всегда целесообразно, а иногда и невозможно. Другой путь, эффективность которого в России (в отличие от зарубежья) пока серьёзно недооценивают – системная работа по обучению и повышению осведомлённости персонала в области информационной безопасности. За рубежом комплексные программы повышения осведомлённости в области информационной безопасности (Information Security Awareness), предусматривающие многоканальную и регулярную доставку рядовым пользователям информационно-обучающего контента с контролем результатов и отслеживанием обратной связи, сегодня являются неотъемлемым компонентом корпоративной системы обеспечения информационной безопасности, необходимость которого давно осознана.

В 2017 году в Трубной Металлургической Компании (ТМК) был инициирован комплексный проект по повышению осведомлённости персонала компании в области информационной безопасности. Партнёром по реализации данного проекта стала консалтинговая компания UBS, успешно реализовавшая уже несколько крупномасштабных проектов по повышению осведомлённости персонала для производственных компаний и банков.

Проект реализован на платформе Корпоративного Университета ТМК и подразумевает разработку информационно-обучающих материалов по информационной безопасности с последующим их использованием для обучения всего персонала предприятий Российского дивизиона ТМК. В частности, речь идёт о разработке материалов для инструктажа и контроля знаний персонала по информационной безопасности, учебных курсов, компьютерных заставок, а также «агитационных» печатных материалов (памяток, плакатов и листовок). Не забыли и про регулярную рассылку популяризирующих обеспечение информационной безопасности «на местах» публикаций, специально адаптированных для рядовых сотрудников. В дальнейшем результаты данного проекта планируется распространить на Европейский, Американский и Ближневосточный дивизионы ТМК.

Ожидается, что системная работа с персоналом в области обеспечения информационной безопасности, наряду с другими мерами, будет содействовать достижению ТМК лучших в отрасли показателей информационной безопасности бизнеса.

29 января, 2018

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

25.12.2025
Microsoft: Ориентир — «один инженер, один месяц, один миллион строк кода»
25.12.2025
ЛК, Softline и «Газинформсервис» — лидеры российского ИБ-рынка в 2025 году
25.12.2025
В Китае уравняли нейросети и цунами
25.12.2025
NIST и MITRE объединили усилия вокруг ИИ-проектов
25.12.2025
Сибирь и Урал налегают на «добычу»
25.12.2025
Боярский — о «таких уголках интернета» и «необузданном» VPN
25.12.2025
Обновлённый MaxPatrol EDR: расширенные возможности для внедрения и для сбора данных
25.12.2025
PT Data Security 1.0: классификация данных стала быстрее, а мониторинг безопасности — проще
24.12.2025
«Альфа-Банк» переходит на российский SafeTech CA для управления цифровыми сертификатами
24.12.2025
Открытый API избавит от спама?

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных