Сервис повышения киберграмотности сотрудников

RED Security Awareness

Следите за нашими мероприятиями

80%
всех киберинцидентов вызваны человеческим фактором
45%
ежегодный рост числа фишинговых писем с использованием шифровальщиков
<60%
успешных фишинговых атак реализованы через персонализированные письма, сгенерированные ИИ

Ситуация

В отрасли ИБ

  • Растет количество атак с использованием социальной инженерии, в том числе ИИ
  • Технические средства не гарантируют полной защиты, особенно если атаку «запускает» легитимный сотрудник
  • Курсы противодействия фишингу дают теоретическую базу, но не формируют навыки

В организациях

  • Увеличивается число событий, связанных с социальной инженерией, к примеру, фишингом
  • Сотрудники ловят вирусы, срабатывает система DLP (утечки данных, подозрительная переписка, небезопасное хранение файлов и т.п.), нарушается парольная политика
  • Сотрудники используют личные устройства для рабочих целей или работают удаленно
  • Требуется соответствие в рамках нормативных актов и законов в части персональных данных, коммерческой тайны и т.д.

Решение

RED Security Awareness — это комплексный сервис для формирования устойчивости сотрудников к фишинговым атакам

На 70%

Меньше событий ИБ, связанных с фишингом, после первого месяца использования
Превентивная защита от социотехнических угроз
Уменьшение переходов по фишинговым ссылкам

Преимущества

Курсы, тесты и практическая отработка для формирования устойчивых навыков противодействия кибератакам

Аналитические отчеты и сводные данные об уровне рисков ИБ и устойчивости к атакам злоумышленников

Кастомизированные под специфику компании тренировочные рассылки

Расширенная статистика работы сервиса в личном кабинете администратора

Автоматизированная система обучения

Поставка в трех вариантах: Cloud SaaS, Cloud MSS, On-Premise

Хотите обеспечить киберустойчивость вашего бизнеса?

Свяжитесь с нами

Мы поможем

На старте

  • Подобрать оптимальный вариант поставки
  • Встроить сервис в бизнес-процессы на основании данных о компании
  • Подключить и настроить платформу
  • Определить текущий уровень киберграмотности сотрудников

Регулярно

  • Регулярно формировать и рассылать тренировочные фишинговые рассылки
  • Постоянно собирать статистику и выгружать отчеты для отдела ИБ заказчика
  • Поддерживать работоспособность сервиса в рамках SLA
  • Строить учебный трек каждого сотрудника с теоретическим и практическим обучением
  • Настраивать интеграции с информационными системами

Этапы подключения сервиса

Интервью с заказчиком, выбор варианта поставки

Выделение ресурсов и доступов со стороны заказчика

Подключение и настройка решения

Готов к работе!

Пример использования

Повышение киберграмотности

Заказчик — производственная компания (20 000 сотрудников). Используют DLP, SIEM, антивирус и другие средства ИБ-защиты. В SIEM возросло количество событий при удаленной работе, до 70% сотрудников переходили по фишинговым ссылкам. Пилотный проект показал, что уязвимых сотрудников — 74%.
Задача
Решение
Результат
  • Быстро подключить сервис и назначить сотрудникам подходящее обучение
  • Повысить устойчивость сотрудников к социальной инженерии
  • Специалисты RED Security подключили сервис, настроили интеграцию с SIEM
  • Сервис автоматически назначил сотрудникам обучающие курсы в зависимости от выявленных ИБ-событий
  • Запустили удвоенное количество тренировочных фишинговых рассылок
  • За первый месяц процент уязвимых сотрудников снизился с 74% до 11%
  • Уменьшились риски, связанные с утечкой информации
  • Увеличилась устойчивость сотрудников к фишингу

Схема подключения

* Услуги не относятся к деятельности по реализации образовательных программ, регулируемой 273-ФЗ "Об образовании в Российской Федерации" от 29.12.2012.

«Порядка 30% переходов по фишинговым ссылкам в электронных письмах, замаскированных под рядовую корпоративную переписку, — стандартный показатель для компаний, реализующих базовые меры профилактики фишинга, такие как ежегодное обучение сотрудников киберграмотности, обеспечение персонала соответствующими учебными материалами и т.п. Однако нас удивило, что 28% получателей писем вводят свои рабочие учетные данные на фишинговой странице. Мы ожидали, что этот показатель будет в два раза ниже, поскольку сегодня большинство компаний все же озабочены вопросами кибербезопасности»

Илья Одинцов

Руководитель направления RED Security Awareness

Медиацентр

Узнать больше
bg

24 часа после кибератаки: узнайте, как восстановить работу бизнеса

Подробнее
bg

RED Security открыла новые филиалы центра мониторинга RED Security SOC в трех городах России

Подробнее
bg

Исследование RED Security: хакеры могут атаковать разработчиков ПО, захватывая сторонние репозитории

Подробнее

Дополнительные сервисы

Смотреть все
Получить консультацию
Ваше ФИО
A
Компания
A
Телефон
A
E-mail
A
Комментарий
A
A
A