Размер шрифта:
Цвет:
Изображения:

Повышение осведомленности работников в вопросах обеспечения безопасности значимых объектов КИИ

Повышение осведомленности работников в вопросах обеспечения безопасности значимых объектов КИИ
  • Ближайшая дата

    Индивидуальный график

  • Форма обучения

    Электронный курс

  • Код курса

    E-KII

  • Срок обучения

    4 ак. ч.

  • Стоимость

    4 800 

О курсе

Курс разработан в соответствии с требованиями законодательства РФ в области обеспечения безопасности критической информационной инфраструктуры, а также с учетом политик информационной безопасности и корпоративных стандартов. Программа направлена на формирование у работников системного понимания угроз, рисков и мер защиты значимых объектов КИИ. В ее основу легли разборы реальных инцидентов в организациях, включая атаки на промышленные системы, утечки через облачные сервисы и компрометацию зарубежного ПО. Особое внимание уделяется практическим аспектам: роли работников в обеспечении безопасности, порядку действий при инцидентах и взаимодействию подразделений.


Курс предназначен исключительно для юридических лиц.


Доступ к электронным курсам предоставляется на срок 12 месяцев.


Минимальное количество слушателей в группе — 50 человек.


Скидки при увеличении количества слушателей.


Стоимость предоставления курсов в формате SCORM рассчитывается отдельно.

  • Аудитория

    Разделы 1–7 предназначены для всех сотрудников компании (офисные сотрудники, специалисты подразделений, операторы, работники смежных служб) — все, кто работает с информационными системами, но не отвечает за их защиту напрямую.


    Раздел 8 ориентирован на ИТ-специалистов, администраторов информационных систем, сотрудников служб эксплуатации и технической поддержки, специалистов по информационной безопасности, а также руководителей ИТ- и ИБ-подразделений, участвующих в обеспечении безопасности значимых объектов КИИ.

  • Предварительная подготовка:

    Уверенное владение ПК на уровне пользователя. Специальных знаний в области законодательства о КИИ не требуется – необходимые нормативные сведения будут даны в рамках курса.

По итогам обучения

  1. Вы сможете:

    Для всех сотрудников:


    • распознавать основные приёмы социальной инженерии и правильно реагировать на подозрительные обращения

    • безопасно работать с электронной почтой, вложениями и ссылками

    • соблюдать парольную политику и использовать многофакторную аутентификацию

    • корректно обращаться со съёмными носителями информации

    • правильно реагировать при обнаружении инцидента

    • соблюдать правила работы с конфиденциальной информацией и не допускать её утечки

    Для ИТ-специалистов


    • понимать актуальные угрозы для объектов КИИ

    • применять требования законодательства о КИИ в повседневной работе

    • выполнять процессы управления доступом, инвентаризации активов и реагирования на инциденты

    • обеспечивать безопасность на всех этапах жизненного цикла информационных систем

    • выявлять признаки кибератак и своевременно информировать о них

    • взаимодействовать с подразделениями при обеспечении безопасности объектов КИИ

Подтверждение ваших навыков

После успешной сдачи зачета выпускники получают:

  • Свидетельство Учебного центра «Информзащита»

Выпускники Учебного центра могут получать бесплатные консультации специалистов центра в рамках пройденного курса.

Посмотреть образцы выдаваемых документов

Программа курса

4 ак. ч.

  • Раздел 1. Обеспечение безопасности объектов КИИ

    • Основные понятия в области обеспечения безопасности КИИ

    • Нормативные правовые документы в области КИИ

    • Требования законодательства по обеспечению безопасности объектов КИИ

    • Требования к силам обеспечения безопасности объектов КИИ

    • Взаимодействие подразделений при обеспечении безопасности объектов КИИ

    • Организационные и технические меры по обеспечению безопасности объектов КИИ

    • Компьютерный инцидент: понятия и виды

    • Реагирование на компьютерные инциденты в ходе эксплуатации объектов КИИ

    • Обеспечение действий в нештатных ситуациях при эксплуатации объектов КИИ

    • Ответственность за нарушение требований законодательства по обеспечению безопасности объектов КИИ

    • Тестирование
  • Раздел 2. Основы информационной безопасности

    • Введение

    • Информационные активы Компании, подлежащие защите

    • Правила информационной безопасности: работа на ПК (политика «чистого стола» и «чистого экрана», работа с сетевыми дисками)

    • Пароли, электронная почта, Интернет, мобильные устройства и съемные носители

    • Удаленный доступ к ресурсам Компании

    • Управление доступом: предоставление, изменение, удаленный доступ, блокировка прав

    • Антивирусная защита:

    • Что такое вредоносное ПО и его типы

    • Как вирусы проникают на устройство и признаки заражения

    • Как избежать заражения

    • Практические примеры (открытие вложений, подозрительные письма, попытки входа в аккаунт)

    • Действия в случае инцидентов ИБ (куда обращаться)

    • Практические задания

    • Тестирование
  • Раздел 3. Безопасные пароли – это просто

    • Почему важен надежный пароль

    • Как злоумышленники взламывают пароли (подбор, социальная инженерия, подглядывание, словарные атаки)

    • Корпоративные требования к созданию паролей

    • Почему нельзя использовать один пароль для разных сервисов

    • Как придумать и запомнить надежные пароли

    • Менеджеры паролей

    • Практические задания

    • Тестирование
  • Раздел 4. Безопасная работа с электронной почтой

    • Что такое корпоративная электронная почта

    • Правила работы с корпоративной почтой

    • Фишинг: определение, принципы работы, цели и виды

    • Компрометация деловой переписки (фиктивные счета, письма от лжеруководителя или лжебухгалтера). Почему атаки успешны

    • Признаки фишингового письма

    • Что делать при получении подозрительного письма

    • Полезные советы

    • Практические задания

    • Тестирование
  • Раздел 5. Безопасная работа в Интернете

    • Угрозы информационной безопасности в Интернете

    • Типичные ошибки пользователей

    • Как отличить поддельный сайт (примеры)

    • Безопасные платежи в Интернете

    • Риски скачивания нелицензионного ПО и расширений браузера

    • Безопасность облачных хранилищ

    • Угрозы в социальных сетях и мессенджерах

    • Как взламывают аккаунты в соцсетях

    • Примеры мошеннических схем

    • Критерии оценки безопасности мессенджеров. Сравнение различных мессенджеров

    • Правила безопасного использования соцсетей и мессенджеров

    • Практические задания

    • Тестирование
  • Раздел 6. Безопасная дистанционная работа, мобильные устройства и съемные носители

    • Особенности дистанционной работы и риски ИБ

    • Правила безопасной организации удаленного рабочего места

    • Защита корпоративных данных при удаленном доступе

    • Основные угрозы для мобильных устройств

    • Вредоносные мобильные приложения: типы и признаки заражения

    • Правила безопасного подключения к Wi-Fi и использования Bluetooth

    • Действия при утере или краже мобильного устройства

    • Съемные носители: риски и правила безопасного использования

    • Примеры инцидентов, связанных с мобильными устройствами и носителями

    • Практические задания

    • Тестирование
  • Раздел 7. Социальная инженерия

    • Что такое социальная инженерия и почему она опаснее технических атак?

    • Примеры (утечки данных через телефонные звонки и т.д.)

    • Основные векторы атак:

      • Фишинг (классический, spear-phishing, whaling, smishing, vishing)

      • Претекстинг (выдумывание сценария)

      • Бейджинг (проникновение в офис)

      • Кви про кво (обмен услугами)

      • Обратная социальная инженерия (когда жертва сама обращается к мошеннику)

      • Дипфейки

      • Примеры каждого вектора с разбором

    • Атаки через телефон и мессенджеры (Вишинг и Смишинг)

      • Как распознать телефонных мошенников: голос, интонация, сценарий

      • Смишинг (SMS-атаки): типовые схемы (ошибочный перевод, поддельные уведомления)

      • Методы защиты: перезвонить по официальному номеру, не переходить по ссылкам и т.д.

    • Атаки через email и соцсети:

      • Как отличить фишинговое письмо от настоящего: анализ заголовков, ссылок, орфографии

      • Сбор разведки (OSINT) из открытых источников — как злоумышленник готовится к атаке

    • Физическая социальная инженерия

      • Проникновение в здания: использование чужого пропуска

      • Подделка документов и бейджей

      • Социальная инженерия на ресепшене: как обойти охрану

      • Правила безопасности на рабочем месте (гостевая зона, чистый стол и т.д.)
  • Раздел 8. Обеспечение безопасности объектов КИИ (для технических специалистов)

    • Основы информационной безопасности

      • Основные цели обеспечения ИБ в Компании, наиболее критичные риски

      • Нормативные правовые документы по ИБ

      • Актуальные тенденции и угрозы информационной безопасности. Примеры инцидентов в организациях со схожей спецификой работы

      • Угрозы, связанные с самостоятельной или заказной разработкой ПО

      • Угрозы при использовании облачных технологий (SaaS, IaaS, PaaS)

      • Угрозы, связанные с работой объектов КИИ

      • Угрозы при использовании зарубежного и бесплатно-распространяемого ПО

    • Процессы информационной безопасности и роль ИТ-специалистов

      • Инвентаризация и классификация активов

      • Защита информации при работе со сторонними организациями

      • Управление доступом: ролевая политика, своевременный отзыв и изменение прав

      • Управление инцидентами ИТ: признаки кибератак, важность своевременного информирования, особенности troubleshooting, инструментарий

      • Мониторинг событий ИБ

      • Управление инцидентами ИБ

      • Защита от вредоносного ПО

      • Обеспечение ИБ информационных систем в рамках жизненного цикла: стадии, требования, поддержка

      • Обеспечение безопасности при использовании облачных технологий и colocation

      • Управление обновлениями и анализ защищенности

      • Обеспечение ИБ при использовании мобильных устройств

      • Безопасность сетевой инфраструктуры: защита периметра, фильтрация трафика, сегментация сети, ДМЗ, защита сетевых взаимодействий

      • Безопасность при использовании беспроводных технологий

      • Резервное копирование и резервирование средств обработки, хранения и передачи информации

      • Физическая защита оборудования

      • Защита Web-ресурсов: угрозы, меры защиты, OWASP TOP-10

      • Аудит ИБ

Расписание курса «Повышение осведомленности работников в вопросах обеспечения безопасности значимых объектов КИИ» (E-KII)

  • Форма обучения
    Электронный курс
    Ближайшая дата
    Индивидуальный график
    Срок обучения
    4 ак. ч.
    Стоимость

    4 800 

    Форма обучения
    Электронный курс
    Ближайшая дата
    Индивидуальный график
    Срок обучения
    4 ак. ч.
    Стоимость

    4 800 

    Добавить
Ноутбук со знаком вопроса.

Записаться на курс

Повышение осведомленности работников в вопросах обеспечения безопасности значимых объектов КИИ (E-KII)

  • Форма обучения

    Электронный курс

  • Стоимость

    4 800 ₽

Изображение курса