Антивирус стоит, файрвол настроен, обновления ставятся — а вирус пришёл, потому что бухгалтер открыла «акт сверки» от мошенников. Техника защищает от техники; от человеческого фактора защищает только обучение.

Почему обучение — это дешевле инцидента

По нашей статистике обращений, заражения через почту и мессенджеры — самый частый канал. Получасовой инструктаж снижает число инцидентов в разы. Стоимость обучения — один час рабочего времени сотрудников в год. Стоимость инцидента — считали в статье про простои.

Программа на 30 минут

Блок 1. Фишинг (10 минут)

  • Срочность и угрозы — главный маркер: «счёт будет заблокирован», «оплатите сегодня»;
  • Проверяем адрес отправителя, а не имя: director@ваша-компания.ru может скрывать чужой домен;
  • Сомнительное письмо от коллеги — перезвонить и спросить. Это нормально, а не невежливо.

Блок 2. Пароли (10 минут)

  • Один пароль — один сервис. Утёк пароль от форума — откроется почта;
  • Менеджер паролей решает проблему «не запомнить 30 паролей»;
  • Двухфакторная аутентификация — везде, где она есть.

Блок 3. Данные (10 минут)

  • Рабочие файлы — только в рабочих хранилищах, не в личных облаках и почтах;
  • Найденная флешка — не в компьютер, а системному администратору;
  • Экран блокируется при отходе от стола: Win+L, одна секунда.
Пример фишингового письма и его признаки
Фишинговое письмо узнаётся по срочности, странному адресу и неожиданному вложению
Лучший формат: не лекция, а разбор реальных писем из вашей почты (с замазанными данными). Сотрудники запоминают то, что могло прийти им самим.

Как закрепить

Раз в полгода — короткое повторение. Раз в год — учебная фишинговая рассылка: сотрудники, кликнувшие на «опасную» ссылку, получают не вирус, а памятку. Эффективность такого тренажёра выше любой лекции.

Вывод

Обучение сотрудников — самый недооценённый элемент ИТ-безопасности: дешевле всех программ и эффективнее многих. Проведём инструктаж для вашей команды и настроим учебные рассылки — напишите нам.