Размер шрифта:
Цвет:
Изображения:

Повышение осведомленности сотрудников компании в вопросах информационной безопасности

Повышение осведомленности сотрудников компании в вопросах информационной безопасности
  • Ближайшая дата

    Индивидуальный график

  • Форма обучения

    Электронный курс

  • Код курса

    E-SEC_ standard_edu

  • Срок обучения

    4 ак. ч.

  • Стоимость

    4 800 

О курсе

Курс построен на базе практического опыта экспертов по информационной безопасности, в его основу легли разборы реальных инцидентов и атак на корпоративные системы. Особое внимание уделяется формированию у сотрудников устойчивых навыков безопасного поведения: от работы с паролями и электронной почтой до противодействия методам социальной инженерии и фишинга. Подробно рассматриваются корпоративные правила и политики безопасности, а также типовые сценарии действий при возникновении угроз.


Анализируются распространенные схемы мошенников, даются рекомендации по распознаванию подозрительных писем, сайтов и звонков, а также предлагаются эффективные и простые методы защиты информации в повседневной работе.


Курс предназначен исключительно для юридических лиц.

Доступ к электронным курсам предоставляется на срок 12 месяцев.

Минимальное количество слушателей в группе — 50 человек.

Скидки при увеличении количества слушателей.

Стоимость предоставления курсов в формате SCORM рассчитывается отдельно.

  • Аудитория

    Сотрудники, которые в рамках рабочих задач взаимодействуют с автоматизированными системами, информационными ресурсами и средствами обработки данных.

По итогам обучения

  1. Вы сможете

    • понимать основные угрозы ИБ – различать виды вредоносного ПО, знать каналы утечки данных и свою роль в обеспечении информационной безопасности Компании

    • создавать и использовать надежные пароли – применять корпоративные требования, создавать сложные пароли, использовать менеджеры паролей

    • распознавать фишинговые письма и мошеннические схемы – выявлять признаки фишинга, отличать поддельные письма от реальных и знать алгоритм действий при их получении

    • безопасно работать в Интернете, с почтой и удаленно – отличать подлинные сайты, безопасно совершать платежи

    • соблюдать безопасность при работе с мобильными устройствами и съемными носителями – знать основные угрозы и уметь действовать в случае утери или кражи

    • противодействовать социальной инженерии – знать типовые сценарии мошенников, распознавать психологическое давление и правильно реагировать на инциденты

Подтверждение ваших навыков

После успешной сдачи зачета выпускники получают:

  • Свидетельство Учебного центра «Информзащита»

Выпускники Учебного центра могут получать бесплатные консультации специалистов центра в рамках пройденного курса.

Посмотреть образцы выдаваемых документов

Программа курса

4 ак. ч.

  • Раздел 1. Основы информационной безопасности

    • Введение

    • Информационные активы Компании, подлежащие защите

    • Правила информационной безопасности: работа на ПК (политика «чистого стола» и «чистого экрана», работа с сетевыми дисками)

    • Пароли, электронная почта, Интернет, мобильные устройства и съемные носители

    • Удаленный доступ к ресурсам Компании

    • Управление доступом: предоставление, изменение, удаленный доступ, блокировка прав

    • Антивирусная защита:

      • Что такое вредоносное ПО и его типы

      • Как вирусы проникают на устройство и признаки заражения

      • Как избежать заражения
    • Практические примеры (открытие вложений, подозрительные письма, попытки входа в аккаунт)

    • Действия в случае инцидентов ИБ (куда обращаться)

    • Практические задания

    • Тестирование
  • Раздел 2. Безопасные пароли – это просто

    • Почему важен надежный пароль

    • Как злоумышленники взламывают пароли (подбор, социальная инженерия, подглядывание, словарные атаки)

    • Корпоративные требования к созданию паролей

    • Почему нельзя использовать один пароль для разных сервисов

    • Как придумать и запомнить надежные пароли

    • Менеджеры паролей

    • Практические задания

    • Тестирование
  • Раздел 3. Безопасная работа с электронной почтой

    • Что такое корпоративная электронная почта

    • Правила работы с корпоративной почтой

    • Фишинг: определение, принципы работы, цели и виды

    • Компрометация деловой переписки (фиктивные счета, письма от лжеруководителя или лжебухгалтера). Почему атаки успешны

    • Признаки фишингового письма

    • Что делать при получении подозрительного письма

    • Полезные советы

    • Практические задания

    • Тестирование
  • Раздел 4. Безопасная работа в Интернете

    • Угрозы информационной безопасности в Интернете

    • Типичные ошибки пользователей

    • Как отличить поддельный сайт (примеры)

    • Безопасные платежи в Интернете

    • Риски скачивания нелицензионного ПО и расширений браузера

    • Безопасность облачных хранилищ

    • Угрозы в социальных сетях и мессенджерах

    • Как взламывают аккаунты в соцсетях

    • Примеры мошеннических схем

    • Критерии оценки безопасности мессенджеров. Сравнение различных мессенджеров

    • Правила безопасного использования соцсетей и мессенджеров

    • Практические задания

    • Тестирование
  • Раздел 5. Безопасная дистанционная работа, мобильные устройства и съемные носители

    • Особенности дистанционной работы и риски ИБ

    • Правила безопасной организации удаленного рабочего места

    • Защита корпоративных данных при удаленном доступе

    • Основные угрозы для мобильных устройств

    • Вредоносные мобильные приложения: типы и признаки заражения

    • Правила безопасного подключения к Wi-Fi и использования Bluetooth

    • Действия при утере или краже мобильного устройства

    • Съемные носители: риски и правила безопасного использования

    • Примеры инцидентов, связанных с мобильными устройствами и носителями

    • Практические задания

    • Тестирование
  • Раздел 6. Социальная инженерия

    • Что такое социальная инженерия и почему она опаснее технических атак?

    • Примеры (утечки данных через телефонные звонки и т.д.)

    • Основные векторы атак:

      • Фишинг (классический, spear-phishing, whaling, smishing, vishing)

      • Претекстинг (выдумывание сценария)

      • Бейджинг (проникновение в офис)

      • Кви про кво (обмен услугами)

      • Обратная социальная инженерия (когда жертва сама обращается к мошеннику)

      • Дипфейки

      • Примеры каждого вектора с разбором

    • Атаки через телефон и мессенджеры (Вишинг и Смишинг)

      • Как распознать телефонных мошенников: голос, интонация, сценарий

      • Смишинг (SMS-атаки): типовые схемы (ошибочный перевод, поддельные уведомления)

      • Методы защиты: перезвонить по официальному номеру, не переходить по ссылкам и т.д.

    • Атаки через email и соцсети:

      • Как отличить фишинговое письмо от настоящего: анализ заголовков, ссылок, орфографии

      • Сбор разведки (OSINT) из открытых источников — как злоумышленник готовится к атаке

    • Физическая социальная инженерия

      • Проникновение в здания: использование чужого пропуска

      • Подделка документов и бейджей

      • Социальная инженерия на ресепшене: как обойти охрану

      • Правила безопасности на рабочем месте (гостевая зона, чистый стол и т.д.)

Расписание курса «Повышение осведомленности сотрудников компании в вопросах информационной безопасности» (E-SEC_ standard_edu)

  • Форма обучения
    Электронный курс
    Ближайшая дата
    Индивидуальный график
    Срок обучения
    4 ак. ч.
    Стоимость

    4 800 

    Форма обучения
    Электронный курс
    Ближайшая дата
    Индивидуальный график
    Срок обучения
    4 ак. ч.
    Стоимость

    4 800 

    Добавить
Ноутбук со знаком вопроса.

Записаться на курс

Повышение осведомленности сотрудников компании в вопросах информационной безопасности (E-SEC_ standard_edu)

  • Форма обучения

    Электронный курс

  • Стоимость

    4 800 ₽

Изображение курса