-
Вы сможете:
Для всех сотрудников:
• распознавать основные приёмы социальной инженерии и правильно реагировать на подозрительные обращения
• безопасно работать с электронной почтой, вложениями и ссылками
• соблюдать парольную политику и использовать многофакторную аутентификацию
• корректно обращаться со съёмными носителями информации
• правильно реагировать при обнаружении инцидента
• соблюдать правила работы с конфиденциальной информацией и не допускать её утечки
Для ИТ-специалистов
• понимать актуальные угрозы для объектов КИИ
• применять требования законодательства о КИИ в повседневной работе
• выполнять процессы управления доступом, инвентаризации активов и реагирования на инциденты
• обеспечивать безопасность на всех этапах жизненного цикла информационных систем
• выявлять признаки кибератак и своевременно информировать о них
• взаимодействовать с подразделениями при обеспечении безопасности объектов КИИ
Повышение осведомленности работников в вопросах обеспечения безопасности значимых объектов КИИ
-
Ближайшая дата
Индивидуальный график
-
Форма обучения
Электронный курс
-
Код курса
E-KII
-
Срок обучения
4 ак. ч.
-
Стоимость
4 800 ₽
О курсе
Курс разработан в соответствии с требованиями законодательства РФ в области обеспечения безопасности критической информационной инфраструктуры, а также с учетом политик информационной безопасности и корпоративных стандартов. Программа направлена на формирование у работников системного понимания угроз, рисков и мер защиты значимых объектов КИИ. В ее основу легли разборы реальных инцидентов в организациях, включая атаки на промышленные системы, утечки через облачные сервисы и компрометацию зарубежного ПО. Особое внимание уделяется практическим аспектам: роли работников в обеспечении безопасности, порядку действий при инцидентах и взаимодействию подразделений.
Курс предназначен исключительно для юридических лиц.
Доступ к электронным курсам предоставляется на срок 12 месяцев.
Минимальное количество слушателей в группе — 50 человек.
Скидки при увеличении количества слушателей.
Стоимость предоставления курсов в формате SCORM рассчитывается отдельно.
По итогам обучения
Подтверждение ваших навыков
После успешной сдачи зачета выпускники получают:
- Свидетельство Учебного центра «Информзащита»
Выпускники Учебного центра могут получать бесплатные консультации специалистов центра в рамках пройденного курса.
Посмотреть образцы выдаваемых документовПрограмма курса
4 ак. ч.
-
Раздел 1. Обеспечение безопасности объектов КИИ
- Основные понятия в области обеспечения безопасности КИИ
- Нормативные правовые документы в области КИИ
- Требования законодательства по обеспечению безопасности объектов КИИ
- Требования к силам обеспечения безопасности объектов КИИ
- Взаимодействие подразделений при обеспечении безопасности объектов КИИ
- Организационные и технические меры по обеспечению безопасности объектов КИИ
- Компьютерный инцидент: понятия и виды
- Реагирование на компьютерные инциденты в ходе эксплуатации объектов КИИ
- Обеспечение действий в нештатных ситуациях при эксплуатации объектов КИИ
- Ответственность за нарушение требований законодательства по обеспечению безопасности объектов КИИ
- Тестирование
-
Раздел 2. Основы информационной безопасности
- Введение
- Информационные активы Компании, подлежащие защите
- Правила информационной безопасности: работа на ПК (политика «чистого стола» и «чистого экрана», работа с сетевыми дисками)
- Пароли, электронная почта, Интернет, мобильные устройства и съемные носители
- Удаленный доступ к ресурсам Компании
- Управление доступом: предоставление, изменение, удаленный доступ, блокировка прав
- Антивирусная защита:
- Что такое вредоносное ПО и его типы
- Как вирусы проникают на устройство и признаки заражения
- Как избежать заражения
- Практические примеры (открытие вложений, подозрительные письма, попытки входа в аккаунт)
- Действия в случае инцидентов ИБ (куда обращаться)
- Практические задания
- Тестирование
-
Раздел 3. Безопасные пароли – это просто
- Почему важен надежный пароль
- Как злоумышленники взламывают пароли (подбор, социальная инженерия, подглядывание, словарные атаки)
- Корпоративные требования к созданию паролей
- Почему нельзя использовать один пароль для разных сервисов
- Как придумать и запомнить надежные пароли
- Менеджеры паролей
- Практические задания
- Тестирование
-
Раздел 4. Безопасная работа с электронной почтой
- Что такое корпоративная электронная почта
- Правила работы с корпоративной почтой
- Фишинг: определение, принципы работы, цели и виды
- Компрометация деловой переписки (фиктивные счета, письма от лжеруководителя или лжебухгалтера). Почему атаки успешны
- Признаки фишингового письма
- Что делать при получении подозрительного письма
- Полезные советы
- Практические задания
- Тестирование
-
Раздел 5. Безопасная работа в Интернете
- Угрозы информационной безопасности в Интернете
- Типичные ошибки пользователей
- Как отличить поддельный сайт (примеры)
- Безопасные платежи в Интернете
- Риски скачивания нелицензионного ПО и расширений браузера
- Безопасность облачных хранилищ
- Угрозы в социальных сетях и мессенджерах
- Как взламывают аккаунты в соцсетях
- Примеры мошеннических схем
- Критерии оценки безопасности мессенджеров. Сравнение различных мессенджеров
- Правила безопасного использования соцсетей и мессенджеров
- Практические задания
- Тестирование
-
Раздел 6. Безопасная дистанционная работа, мобильные устройства и съемные носители
- Особенности дистанционной работы и риски ИБ
- Правила безопасной организации удаленного рабочего места
- Защита корпоративных данных при удаленном доступе
- Основные угрозы для мобильных устройств
- Вредоносные мобильные приложения: типы и признаки заражения
- Правила безопасного подключения к Wi-Fi и использования Bluetooth
- Действия при утере или краже мобильного устройства
- Съемные носители: риски и правила безопасного использования
- Примеры инцидентов, связанных с мобильными устройствами и носителями
- Практические задания
- Тестирование
-
Раздел 7. Социальная инженерия
- Что такое социальная инженерия и почему она опаснее технических атак?
- Примеры (утечки данных через телефонные звонки и т.д.)
- Основные векторы атак:
- Фишинг (классический, spear-phishing, whaling, smishing, vishing)
- Претекстинг (выдумывание сценария)
- Бейджинг (проникновение в офис)
- Кви про кво (обмен услугами)
- Обратная социальная инженерия (когда жертва сама обращается к мошеннику)
- Дипфейки
- Примеры каждого вектора с разбором
- Атаки через телефон и мессенджеры (Вишинг и Смишинг)
- Как распознать телефонных мошенников: голос, интонация, сценарий
- Смишинг (SMS-атаки): типовые схемы (ошибочный перевод, поддельные уведомления)
- Методы защиты: перезвонить по официальному номеру, не переходить по ссылкам и т.д.
- Атаки через email и соцсети:
- Как отличить фишинговое письмо от настоящего: анализ заголовков, ссылок, орфографии
- Сбор разведки (OSINT) из открытых источников — как злоумышленник готовится к атаке
- Физическая социальная инженерия
- Проникновение в здания: использование чужого пропуска
- Подделка документов и бейджей
- Социальная инженерия на ресепшене: как обойти охрану
- Правила безопасности на рабочем месте (гостевая зона, чистый стол и т.д.)
-
Раздел 8. Обеспечение безопасности объектов КИИ (для технических специалистов)
- Основы информационной безопасности
- Основные цели обеспечения ИБ в Компании, наиболее критичные риски
- Нормативные правовые документы по ИБ
- Актуальные тенденции и угрозы информационной безопасности. Примеры инцидентов в организациях со схожей спецификой работы
- Угрозы, связанные с самостоятельной или заказной разработкой ПО
- Угрозы при использовании облачных технологий (SaaS, IaaS, PaaS)
- Угрозы, связанные с работой объектов КИИ
- Угрозы при использовании зарубежного и бесплатно-распространяемого ПО
- Процессы информационной безопасности и роль ИТ-специалистов
- Инвентаризация и классификация активов
- Защита информации при работе со сторонними организациями
- Управление доступом: ролевая политика, своевременный отзыв и изменение прав
- Управление инцидентами ИТ: признаки кибератак, важность своевременного информирования, особенности troubleshooting, инструментарий
- Мониторинг событий ИБ
- Управление инцидентами ИБ
- Защита от вредоносного ПО
- Обеспечение ИБ информационных систем в рамках жизненного цикла: стадии, требования, поддержка
- Обеспечение безопасности при использовании облачных технологий и colocation
- Управление обновлениями и анализ защищенности
- Обеспечение ИБ при использовании мобильных устройств
- Безопасность сетевой инфраструктуры: защита периметра, фильтрация трафика, сегментация сети, ДМЗ, защита сетевых взаимодействий
- Безопасность при использовании беспроводных технологий
- Резервное копирование и резервирование средств обработки, хранения и передачи информации
- Физическая защита оборудования
- Защита Web-ресурсов: угрозы, меры защиты, OWASP TOP-10
- Аудит ИБ
- Основы информационной безопасности
Записаться на курс
Повышение осведомленности работников в вопросах обеспечения безопасности значимых объектов КИИ (E-KII)
-
Форма обучения
Электронный курс
-
Стоимость
4 800 ₽