Ликбез по кибербезопасности для ваших сотрудников

Новая онлайн-платформа автоматизирует обучение основам безопасности для компаний любого размера.

Повышение осведомленности сотрудников о кибербезопасности — вероятно, самая востребованная услуга на IT-рынке. Компании отлично понимают, что большинство инцидентов происходят из-за ошибок сотрудников и только компетентное и эффективное обучение способно исправить ситуацию.

Однако большинство программ по повышению осведомленности были созданы специально для крупных корпораций. Такие решения сложны в настройке и с трудом адаптируются под нужды небольших компаний. Малому бизнесу требуется нечто принципиально иное — например, онлайн-сервис, который эффективно помогает сотрудникам узнавать больше о киберугрозах, не требуя значительных ресурсов. Поэтому мы запустили новую автоматизированную платформу для повышения осведомленности о кибербезопасности (Kaspersky Automated Security Awareness Platform) — решение, спроектированное в первую очередь для малых и средних компаний, но подходящее и крупным корпорациям.

Мы считаем, что сотрудники должны понимать, для чего им нужно развивать у них тот или иной навык. Поэтому платформа преподает знания не как сухую теорию, а как набор примеров, имеющих прямое отношение к их повседневной работе. Занятия состоят из коротких, интересных и разноплановых задач. Мы хотим, чтобы людям нравилось то, что они изучают — тогда и материал усваивается эффективнее. Кроме того, мы применяем принцип микрообучения: уроки длятся недолго (от 1 до 5 минут), и каждый посвящен развитию конкретного навыка кибербезопасности. Например, изучая модуль «Электронная почта и фишинг: начальный уровень», сотрудники за 30 минут получают 13 таких навыков.

Создавая образовательные материалы для платформы, мы не только используем свой богатый опыт защиты от киберугроз, но и привлекаем специалистов по поведенческой психологии и теории усвоения информации и обучения. Так, расписания повторения тем основано на кривой забывания.

Как это работает?

Курс очень легко запустить, настроить и контролировать: платформа полностью автоматизирована, поэтому вам не нужно назначать специального менеджера, который будет создавать график обучения для каждого сотрудника, раздавать задания и тому подобное. Достаточно загрузить список пользователей, разделить их на группы с помощью простых правил и начать обучение.

Постановка целей

Вы можете назначить разные цели для каждой группы, а не пытаться обучить каждого сотрудника всему сразу. Например, если ваши дизайнеры не имеют доступа к конфиденциальной информации, зачем впустую тратить силы, преподавая им сложные защитные процедуры или технические аспекты кибербезопасности? Распорядитесь их временем разумно: назначьте им только обучение начального уровня, которого хватит для формирования базовых навыков по защите компании и самих себя от наиболее распространенных типов атак.

Создание плана обучения

Платформа автоматически создает план обучения для каждой группы сотрудников. Каждый проходит материал согласно своему уровню риска, скорости обучения, графику отпусков и прочим факторам.

Курс охватывает все актуальные аспекты кибербезопасности. В настоящее время он включает шесть ключевых тем, однако в 2019 году мы доведем их число до десяти:

  • веб-сайты, ссылки и Интернет;
  • безопасность электронной почты и защита от фишинга;
  • пароли и учетные записи;
  • социальные сети и службы обмена мгновенными сообщениями;
  • безопасность компьютеров;
  • защита мобильных устройств;
  • защита конфиденциальных данных;
  • социальная инженерия;
  • персональные данные и GDPR;
  • безопасность за пределами офиса.

Каждая тема делится на несколько уровней сложности (от начального до продвинутого). С первых дней обучения сотрудники начинают приобретать специализированные полезные навыки работы в цифровой среде.

Кроме того, платформа гарантирует закрепление знаний — ведь любые навыки быстро теряются, если не освежать их время от времени. Во-первых, уроки выстроены так, что ученикам приходится регулярно повторять пройденное. Во-вторых, темы пересекаются между собой: например, изучая раздел «Социальные сети», пользователи еще раз вспомнят полученные ранее советы по работе с паролями и ссылками. Благодаря этому свежеприобретенные знания и умения не забудутся за пару недель. Более того, мы развиваем у людей навык распознавания закономерностей. Благодаря ему сотрудники могут заметить признаки опасности и принять все необходимые меры предосторожности, даже столкнувшись с еще неизвестными угрозами.

Отчетность и сравнительный анализ

На главной странице показана основная статистика, включающая имена отстающих и темы, на которых они забуксовали. При необходимости система может даже разослать мотивационные сообщения или предупреждения по хранящимся в ней шаблонам.

Как начать пользоваться платформой

Платформа доступна на английском, немецком, итальянском, русском, французском и испанском языках. В этом году мы планируем добавить арабский и нидерландский языки.

Чтобы больше узнать о платформе Kaspersky Automated Security Awareness Platform и бесплатно попробовать ее возможности, зайдите на наш корпоративный веб-сайт.

Подготовка к работе с платформой займет всего несколько минут: регистрация полностью автоматизирована, и вам не нужно будет ждать утверждения своего запроса. Просто зарегистрируйтесь, добавьте пользователей, разделите их на группы и назначьте дату начала курса, а все остальное платформа сделает сама.
 

Советы

Как отключить слежку в iOS?

У вас есть iPhone, iPad или iPod? Потратьте несколько минут на настройку служб геолокации, чтобы сэкономить заряд батареи и сохранить конфиденциальность перемещений.