Повышение осведомленности работников в вопросах обеспечения безопасности значимых объектов КИИ
Код курса
E-KII
Продолжительность
2 ак. часа
Вендор
Учебный центр «Информзащита»
Стоимость
120 000 ₽
Форма обучения
Вебинар
Тип программы
Теоретический курс
Повышение осведомленности работников в вопросах обеспечения безопасности значимых объектов КИИ
Код программы E-KII
Статус
Авторский курс Учебного центра "Информзащита"
Аннотация
Главная цель — донести до работников насколько важно выполнять требования законодательства в сфере защиты значимых объектов КИИ, какие последствия могут наступить от непреднамеренных действий работников. В электронных курсах описываются основные правила информационной безопасности, приемы и мошеннические схемы злоумышленников.
Ориентировочное время изучения курса – 2 часа.
Аудитория
Работники организации, использующие средства автоматизированной обработки информации, информационные ресурсы и системы организации.
Предварительная подготовка
Базовые знания и навыки по работе с MS Windows и MS Office.
Программа курса
Курс «Основы информационной безопасности»
- Введение;
- Знакомство с персонажами;
- Откуда берутся требования по обеспечению безопасности значимых объектов КИИ?
- Роль работников в обеспечении безопасности значимых объектов КИИ;
- Информационные ресурсы Компании;
- Физическая безопасность;
- Интерактивное упражнение №1 «Найдите нарушения в кабинете»;
- Интерактивное упражнение №2 «Найдите нарушения в кабинете»;
- Интерактивное упражнение №3 «Посторонний в офисе»;
- Основные правила ИБ;
- Интерактивное упражнение №4 «Угроза ИБ?»;
- Интерактивное упражнение №5 «Блокировка компьютера»;
- Интерактивное упражнение №6 «Политика чистого стола»;
- Интерактивное упражнение №7 «Где хранить носители информации?»;
- Интерактивное упражнение №8 «Причинно-следственные связи»;
- Интерактивное упражнение №9 «Меры предупреждения инцидентов ИБ»;
- Инструкция к тесту;
- Тестирование;
- Результаты тестирования.
Курс «Безопасные пароли»
- Введение;
- Знакомство с персонажами;
- Почему так важно иметь надежный пароль?
- Интерактивное упражнение №1 «Выберите надежный пароль»;
- Основные требования к паролям;
- Интерактивное упражнение №2 «Угадайте пароль»;
- Пароль на основе фразы;
- Интерактивное упражнение №3 «Пароль на основе фразы»;
- Пароль на основе мнемонической фразы;
- Интерактивное упражнение №4 «Пароль на основе мнемонической фразы»;
- Интерактивное упражнение №5 «Кража данных банковских карт»;
- Создание легко запоминаемых паролей для социальных сетей;
- Интерактивное упражнение №6 «Легко запомнить — сложно взломать»;
- Хранение и использование паролей;
- Интерактивное упражнение №7 «Кому можно доверить свой пароль?»;
- Интерактивное упражнение №8 «Ошибки при хранении пароля»;
- Инструкция к тесту;
- Тестирование;
- Результаты тестирования.
Курс «Безопасная работа с электронной почтой»
- Введение;
- Знакомство с персонажами;
- Что такое фишинг и спам?
- Чем опасен спам? Как защитить себя от спама?
- Признаки фишингового письма. Как бороться с фишингом
- Интерактивное упражнение №1 «Найдите спам»
- Интерактивное упражнение №2 «Письмо от технической поддержки»;
- Интерактивное упражнение №3 «Письмо от контрагента»;
- Интерактивное упражнение №4 «Письмо от коллеги»;
- Интерактивное упражнение №5 «Письмо от отдела кадров»;
- Интерактивное упражнение №6 «Письмо от ФНС»;
- Интерактивное упражнение №7 «Письмо от руководителя»;
- Почему фишинг продолжает пользоваться успехом?
- Компрометация деловой переписки (Business Email Compromise);
- Интерактивное упражнение №8 «Отправка сведений через облачные хранилища»;
- Что делать если вы отправили письмо ошибочному адресату?
- Инструкция к тесту;
- Тестирование;
- Результаты тестирования.
Курс «Безопасная работа в сети Интернет»
- Введение;
- Знакомство с персонажами;
- Обзор угроз в сети Интернет;
- Онлайн-платежи: меры безопасности;
- Интерактивное упражнение №1 «Онлайн-платеж»;
- Скачивание вредоносного ПО;
- Интерактивное упражнение №2 «Установка нелицензионного ПО»;
- Опасные дополнения для веб-браузера;
- Поддельные антивирусы;
- Интерактивное упражнение №3 «Проверка съемного носителя информации»;
- Признаки фишинговых сайтов. Меры предосторожности;
- Интерактивное упражнение №4 «Признаки фишингового сайта»;
- Признаки фишинговых писем;
- Интерактивное упражнение №5 «Выиграйте кругосветку от Тинькофф»;
- Интерактивное упражнение №6 «Уведомление о новом штрафе ГИБДД»;
- Интерактивное упражнение №7 «Служба безопасности Google»;
- Интерактивное упражнение №8 «Электронный полис ДМС»;
- Интерактивное упражнение №9 «Письмо от коллеги»;
- Облачные сервисы;
- Интерактивное упражнение №10 «Передача файлов через облачные хранилища»;
- Социальные сети;
- Интерактивное упражнение №11 «Публикация в Instagram»;
- Раздражающая и потенциально опасная реклама;
- Интерактивное упражнение №12 «Вредоносная реклама»;
- Инструкция к тесту;
- Тестирование;
- Результаты тестирования.
Курс «Безопасная работа с мобильными устройствами и съемными носителями информации»
- Введение;
- Знакомство с персонажами;
- Угрозы безопасности мобильного устройства;
- Интерактивное упражнение №1 «Командировка»;
- Последствия потери/кражи мобильных устройств;
- Что делать есть потеряли/украли мобильное устройство;
- Интерактивное упражнение №2 «Запрет на передачу мобильного устройства третьим лицам»;
- Мобильные приложения: типы вредоносных ПО;
- Признаки заражения устройства вирусами;
- Интерактивное упражнение №3. «Установка приложения»;
- Легитимные приложения, предоставляющие опасность утечки информации;
- Интерактивное упражнение №4. «Предоставление прав»;
- Рекомендации по использованию мобильных приложений;
- Интерактивное упражнение №5. «Подключение к сетям Wi-Fi»;
- Интерактивное упражнение №6. «Сообщение от близкого человека»;
- Интерактивное упражнение №7. «Сообщение от банка»;
- Меры предосторожности при использовании мобильных устройств;
- Интерактивное упражнение №8. «Выставка»;
- Интерактивное упражнение №9. «Хранение данных на служебном съемном носителе информации»;
- Правила работы со съемными носителями информации;
- Инструкция к тесту;
- Тестирование;
- Результаты тестирования.
Курс «Социальная инженерия»
- Введение;
- Знакомство с персонажами;
- Что такое социальная инженерия?
- Интерактивное упражнение №1 «Социальные сети»;
- Техники социальной инженерии;
- Описание техники «Претекстинг»;
- Интерактивное упражнение №2 «Звонок из федеральной антимонопольной службы»;
- Описание техники «Фишинг»;
- Как распознать фишинговое письмо и что делать?
- Интерактивное упражнение №3 «Письмо от отдела кадров»;
- Интерактивное упражнение №4 «Разбросанные зараженные флешки». Описание техники «Дорожное яблоко»;
- Интерактивное упражнение №5 «Звонок работника отдела ИТ». Описание техники «Кви про кво»;
- Интерактивное упражнение №6 «Вызов мастера по ремонту ноутбука». Описание техники «Обратная социальная инженерия»;
- Интерактивное упражнение №7 «Перевод денежных средств с ваших счетов»;
- Интерактивное упражнение №8 «Обновление мобильного банка»;
- Меры противодействия социальной инженерии;
- Инструкция к тесту;
- Тестирование;
- Результаты тестирования.