Top Banner
Свириденко Вячеслав Заместитель директора УЦ «Информзащита» E-MAIL [email protected] PHONE 8 919 991 16 13 Эволюция требований к программам повышения осведомленности
37

Учебный центр "Информзащита". Вячеслав Свириденко. "Эволюция требований к программам повышения...

Apr 13, 2017

Download

Social Media

Expolink
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Учебный центр "Информзащита". Вячеслав Свириденко. "Эволюция требований к программам повышения осведомленности"

Свириденко ВячеславЗаместитель директора УЦ «Информзащита»

E-MAIL [email protected]

PHONE 8 919 991 16 13

Эволюция требований к программам повышения

осведомленности

Page 2: Учебный центр "Информзащита". Вячеслав Свириденко. "Эволюция требований к программам повышения осведомленности"

Зачем?• Исследования, проводимые ежегодно отечественными и зарубежными компаниями показывают, что

60-80% всех инцидентов, связанных с нарушениями политик ИБ, происходит по вине персонала.

80%

20%

Размер ущерба от различных угроз

Ошибки персоналаСбои оборудования и

электроснабженияНечестные сотрудники

(мошенники)Обиженные сотрудникиВирусыВнешние нападения

В конце 2015 года Ernst&Young выпустила пресс-релиз, в котором говориться: «Неосведомленность сотрудников в вопросах соблюдения правил информационной безопасности занимает первое место в списке основных уязвимостей в России».

Page 3: Учебный центр "Информзащита". Вячеслав Свириденко. "Эволюция требований к программам повышения осведомленности"

Причины совершения неумышленных нарушений ИБ

Весь комплекс причин совершения неумышленных потенциально опасных действий пользователя можно свести к следующим 3 простым причинам причинами:

Сотруднику не донесли информацию о том, чего делать нельзя

Не объяснили как именно поступать нужно в спорных ситуациях

Не убедили, что это важно!

Page 4: Учебный центр "Информзащита". Вячеслав Свириденко. "Эволюция требований к программам повышения осведомленности"

Из чего состоит программа повышения осведомленности

1) Обучение работников организации

2) Поддержание атмосферы информационной безопасности

3) Оценка эффективности и актуализация

Page 5: Учебный центр "Информзащита". Вячеслав Свириденко. "Эволюция требований к программам повышения осведомленности"

Обучение

Page 6: Учебный центр "Информзащита". Вячеслав Свириденко. "Эволюция требований к программам повышения осведомленности"

Поддержание атмосферы ИБПовышение осведомлённости в области ИБ – это не профильное обучение.Чем проще и доступнее будут изложены материалы – тем легче они будут запоминаться сотрудниками компании. Наиболее часто используют следующее:

плакаты

экранные заставки (скринсейверы)

баннеры

flash-ролики

видеоролики

памятки, буклеты

сувенирная продукция

Page 7: Учебный центр "Информзащита". Вячеслав Свириденко. "Эволюция требований к программам повышения осведомленности"

Поддержание атмосферы ИБ - плакаты

Page 8: Учебный центр "Информзащита". Вячеслав Свириденко. "Эволюция требований к программам повышения осведомленности"

Поддержание атмосферы ИБ - скринсейверы

Page 9: Учебный центр "Информзащита". Вячеслав Свириденко. "Эволюция требований к программам повышения осведомленности"

Поддержание атмосферы ИБ – памятка

Page 10: Учебный центр "Информзащита". Вячеслав Свириденко. "Эволюция требований к программам повышения осведомленности"

Поддержание атмосферы ИБ – тематические рассылки

Page 11: Учебный центр "Информзащита". Вячеслав Свириденко. "Эволюция требований к программам повышения осведомленности"

Что нового?

Page 12: Учебный центр "Информзащита". Вячеслав Свириденко. "Эволюция требований к программам повышения осведомленности"

Case studyРазбор типовых для компании инцидентов ИБ

Используется реальная статистика инцидентов ИБ конкретной компании

Разрабатывается легенда, которая задает ландшафт курса

Каждый кейс содержит интерактивные задания

Могут быть интегрированы ролики по тематике кейса

Page 13: Учебный центр "Информзащита". Вячеслав Свириденко. "Эволюция требований к программам повышения осведомленности"

Case studyРазбор типовых для компании инцидентов ИБ

Page 14: Учебный центр "Информзащита". Вячеслав Свириденко. "Эволюция требований к программам повышения осведомленности"

Case studyРазбор типовых для компании инцидентов ИБ

Page 15: Учебный центр "Информзащита". Вячеслав Свириденко. "Эволюция требований к программам повышения осведомленности"

Case studyРазбор типовых для компании инцидентов ИБ

Page 16: Учебный центр "Информзащита". Вячеслав Свириденко. "Эволюция требований к программам повышения осведомленности"

Case studyРазбор типовых для компании инцидентов ИБ

Page 17: Учебный центр "Информзащита". Вячеслав Свириденко. "Эволюция требований к программам повышения осведомленности"

Case studyРазбор типовых для компании инцидентов ИБ

Page 18: Учебный центр "Информзащита". Вячеслав Свириденко. "Эволюция требований к программам повышения осведомленности"

Case studyРазбор типовых для компании инцидентов ИБ

Page 19: Учебный центр "Информзащита". Вячеслав Свириденко. "Эволюция требований к программам повышения осведомленности"

Игровое обучение - геймификация

Апеллирует к эмоциональной составляющей обучения

Легенда игры может не быть привязана к реальности

Азарт – один из элементов, усиливающих эффект

Новый повод для внутрикорпоративных коммуникаций – можно проводить турниры, награждать лучших игроков.

Page 20: Учебный центр "Информзащита". Вячеслав Свириденко. "Эволюция требований к программам повышения осведомленности"

Игровое обучение - геймификация«Скажи мне — и я забуду, покажи мне — и я запомню, дай мне

сделать — и я пойму» (с) Конфуций

Page 21: Учебный центр "Информзащита". Вячеслав Свириденко. "Эволюция требований к программам повышения осведомленности"

Игровое обучение

http://itsecurity.ru/awareness/flash-and-video/Game_PDn_123weGnv/story.html

Page 22: Учебный центр "Информзащита". Вячеслав Свириденко. "Эволюция требований к программам повышения осведомленности"

Игровое обучение

Page 23: Учебный центр "Информзащита". Вячеслав Свириденко. "Эволюция требований к программам повышения осведомленности"

Игровое обучение

Page 24: Учебный центр "Информзащита". Вячеслав Свириденко. "Эволюция требований к программам повышения осведомленности"

Игровое обучение

Page 25: Учебный центр "Информзащита". Вячеслав Свириденко. "Эволюция требований к программам повышения осведомленности"

Игровое обучение

Page 26: Учебный центр "Информзащита". Вячеслав Свириденко. "Эволюция требований к программам повышения осведомленности"

Игровое обучение

Page 27: Учебный центр "Информзащита". Вячеслав Свириденко. "Эволюция требований к программам повышения осведомленности"

Игровое обучение

Page 28: Учебный центр "Информзащита". Вячеслав Свириденко. "Эволюция требований к программам повышения осведомленности"

Игровое обучение

Page 29: Учебный центр "Информзащита". Вячеслав Свириденко. "Эволюция требований к программам повышения осведомленности"

Игровое обучение

Page 30: Учебный центр "Информзащита". Вячеслав Свириденко. "Эволюция требований к программам повышения осведомленности"

Игровое обучение

Page 31: Учебный центр "Информзащита". Вячеслав Свириденко. "Эволюция требований к программам повышения осведомленности"

Игровое обучение

Page 32: Учебный центр "Информзащита". Вячеслав Свириденко. "Эволюция требований к программам повышения осведомленности"

Игровое обучение

Page 33: Учебный центр "Информзащита". Вячеслав Свириденко. "Эволюция требований к программам повышения осведомленности"

Тесты и провокационные рассылки

Позволяют оценить текущую ситуацию и выявить пробелы в знаниях

На основании документированных результатов можно построить оценку потенциального ущерба

Проще обосновывать затраты на повышение осведомленности

Page 34: Учебный центр "Информзащита". Вячеслав Свириденко. "Эволюция требований к программам повышения осведомленности"

Тесты и провокационные рассылки

Page 35: Учебный центр "Информзащита". Вячеслав Свириденко. "Эволюция требований к программам повышения осведомленности"

Тесты и провокационные рассылки

Page 36: Учебный центр "Информзащита". Вячеслав Свириденко. "Эволюция требований к программам повышения осведомленности"

Провокационные рассылкиРассылка санкционированных Заказчиком провокационных сообщений по корпоративной электронной почте и по SMS/MMS, мотивирующих пользователей на нарушение действующих у Заказчика правил и политик информационной безопасности.

В рамках выполнения рассылок осуществляется проверка знаний пользователями:

• политики использования паролей;• правил соблюдения лицензионной

чистоты;• правил противодействия вирусным

атакам;• правил пользования электронной

почты и интернетом;• правил безопасного использования

служебных мобильных устройств.

Page 37: Учебный центр "Информзащита". Вячеслав Свириденко. "Эволюция требований к программам повышения осведомленности"

E-MAILPHONE

[email protected]

8 919 991 16 13

Заместитель директора УЦ «Информзащита»

Свириденко Вячеслав

Спасибо за внимание!