Повышение осведомленности персонала в области ИБ (Security Awareness)
По статистике более половины потерь, которые несут организации из-за инцидентов информационной безопасности (ИБ), вызваны действиями персонала. При этом более 80% компьютерных инцидентов, в которых виноваты работники, происходят в результате их неумышленных действий.
Причины неумышленных действий – невнимательность пользователей к установленным правилам по обеспечению ИБ, нежелание выполнять требования запретительного характера, а иногда и просто незнание работниками этих правил и требований. В результате перед подразделением ИБ организации встает задача повышения осведомленности пользователей ИС организации в области ИБ.
ОСТАВИТЬ ЗАЯВКУ
КОМПЛЕКС УСЛУГ
/02 Проводить практические занятия с пользователями ИС по предотвращению инцидентов ИБ (учебные фишинговые рассылки).
/01 Организовать обучение персонала действующим требованиям по защите информации с помощью цифровых курсов по ИБ (безопасность паролей, безопасность электронной почты, безопасность в сети Интернет, безопасность мобильных устройств, безопасность конфиденциальной информации и т.д.). Обучение проводится, в том числе в геймифицированной форме с решением пользователями тестовых заданий и отображением статистики.
/03 Проводить информирование персонала о появлении актуальных угроз ИБ, о правилах безопасной эксплуатации ИС организации.
Важность решения проблемы информирования и обучения персонала по вопросам ИБ отмечается в НМД ФСТЭК России по защите объектов КИИ и ГИС, в частности в приказе ФСТЭК России № 117, приказе ФСТЭК России № 239 и др.

Решением данной актуальной задачи является внедрение в организации платформы класса Security Awareness (повышения осведомленности по ИБ), которая обеспечит цифровизацию информирования и обучения персонала в области ИБ. Это позволит значительно повысить уровень ИБ организации за счет снижения рисков, связанных с «человеческим фактором».

Компания CyberTeam предлагает внедрить платформу класса Security Awareness в орагнизации. Внедрение данной платформы позволит:
Платформа Security Awareness может быть поставлена по модели on-premise либо по модели «ПО как услуга» (SaaS). Контент цифровых курсов по ИБ может быть адаптирован под корпоративные требования по ИБ организации.
Таким образом, важно отметить, что внедрение предложенной платформы класса Security Awareness позволит обеспечить регулярное повышение уровня знаний и навыков пользователей ИС организации в области ИБ, совершенствование культуры организации по ИБ, выполнить новые требования приказа ФСТЭК России № 117, приказа ФСТЭК России № 239, а также корпоративных стандартов крупных государственных и частных корпораций и др.
Made on
Tilda