Повышение осведомленности сотрудников о кибербезопасности — вероятно, самая востребованная услуга на IT-рынке. Компании отлично понимают, что большинство инцидентов происходят из-за ошибок сотрудников и только компетентное и эффективное обучение способно исправить ситуацию.
Однако большинство программ по повышению осведомленности были созданы специально для крупных корпораций. Такие решения сложны в настройке и с трудом адаптируются под нужды небольших компаний. Малому бизнесу требуется нечто принципиально иное — например, онлайн-сервис, который эффективно помогает сотрудникам узнавать больше о киберугрозах, не требуя значительных ресурсов. Поэтому мы запустили новую автоматизированную платформу для повышения осведомленности о кибербезопасности (Kaspersky Automated Security Awareness Platform) — решение, спроектированное в первую очередь для малых и средних компаний, но подходящее и крупным корпорациям.
Мы считаем, что сотрудники должны понимать, для чего им нужно развивать у них тот или иной навык. Поэтому платформа преподает знания не как сухую теорию, а как набор примеров, имеющих прямое отношение к их повседневной работе. Занятия состоят из коротких, интересных и разноплановых задач. Мы хотим, чтобы людям нравилось то, что они изучают — тогда и материал усваивается эффективнее. Кроме того, мы применяем принцип микрообучения: уроки длятся недолго (от 1 до 5 минут), и каждый посвящен развитию конкретного навыка кибербезопасности. Например, изучая модуль «Электронная почта и фишинг: начальный уровень», сотрудники за 30 минут получают 13 таких навыков.
Создавая образовательные материалы для платформы, мы не только используем свой богатый опыт защиты от киберугроз, но и привлекаем специалистов по поведенческой психологии и теории усвоения информации и обучения. Так, расписания повторения тем основано на кривой забывания.
Как это работает?
Курс очень легко запустить, настроить и контролировать: платформа полностью автоматизирована, поэтому вам не нужно назначать специального менеджера, который будет создавать график обучения для каждого сотрудника, раздавать задания и тому подобное. Достаточно загрузить список пользователей, разделить их на группы с помощью простых правил и начать обучение.
Постановка целей
Вы можете назначить разные цели для каждой группы, а не пытаться обучить каждого сотрудника всему сразу. Например, если ваши дизайнеры не имеют доступа к конфиденциальной информации, зачем впустую тратить силы, преподавая им сложные защитные процедуры или технические аспекты кибербезопасности? Распорядитесь их временем разумно: назначьте им только обучение начального уровня, которого хватит для формирования базовых навыков по защите компании и самих себя от наиболее распространенных типов атак.
Создание плана обучения
Платформа автоматически создает план обучения для каждой группы сотрудников. Каждый проходит материал согласно своему уровню риска, скорости обучения, графику отпусков и прочим факторам.
Курс охватывает все актуальные аспекты кибербезопасности. В настоящее время он включает шесть ключевых тем, однако в 2019 году мы доведем их число до десяти:
- веб-сайты, ссылки и Интернет;
- безопасность электронной почты и защита от фишинга;
- пароли и учетные записи;
- социальные сети и службы обмена мгновенными сообщениями;
- безопасность компьютеров;
- защита мобильных устройств;
- защита конфиденциальных данных;
- социальная инженерия;
- персональные данные и GDPR;
- безопасность за пределами офиса.
Каждая тема делится на несколько уровней сложности (от начального до продвинутого). С первых дней обучения сотрудники начинают приобретать специализированные полезные навыки работы в цифровой среде.
Кроме того, платформа гарантирует закрепление знаний — ведь любые навыки быстро теряются, если не освежать их время от времени. Во-первых, уроки выстроены так, что ученикам приходится регулярно повторять пройденное. Во-вторых, темы пересекаются между собой: например, изучая раздел «Социальные сети», пользователи еще раз вспомнят полученные ранее советы по работе с паролями и ссылками. Благодаря этому свежеприобретенные знания и умения не забудутся за пару недель. Более того, мы развиваем у людей навык распознавания закономерностей. Благодаря ему сотрудники могут заметить признаки опасности и принять все необходимые меры предосторожности, даже столкнувшись с еще неизвестными угрозами.
Отчетность и сравнительный анализ
На главной странице показана основная статистика, включающая имена отстающих и темы, на которых они забуксовали. При необходимости система может даже разослать мотивационные сообщения или предупреждения по хранящимся в ней шаблонам.
Как начать пользоваться платформой
Платформа доступна на английском, немецком, итальянском, русском, французском и испанском языках. В этом году мы планируем добавить арабский и нидерландский языки.
Чтобы больше узнать о платформе Kaspersky Automated Security Awareness Platform и бесплатно попробовать ее возможности, зайдите на наш корпоративный веб-сайт.
Подготовка к работе с платформой займет всего несколько минут: регистрация полностью автоматизирована, и вам не нужно будет ждать утверждения своего запроса. Просто зарегистрируйтесь, добавьте пользователей, разделите их на группы и назначьте дату начала курса, а все остальное платформа сделает сама.