Повышение осведомленности пользователей в ИБ (Security Awareness)

AM Live
AM Live

Каким навыкам практической кибербезопасности нужно обучать сотрудников и как эффективно выстроить этот процесс? Какие российские платформы и сервисы существуют на рынке и как выбрать оптимальное решение конкретно для вашей организации? Об этом вы узнаете из записи эфира AM Live «Повышение осведомленности пользователей в ИБ (Security Awareness)» 🔸 Как меняются методы и инструменты Security Awareness 🔸 Каким навыкам нужно обучать сотрудников в 2024 году 🔸 Насколько в российских компаниях развита культура осведомленности и киберграмотности 🔸 Как поменялись методы социальной инженерии за последний год 🔸 Как превратить Security Awareness из разовых курсов в постоянный процесс 🔸 Как мотивировать сотрудников на качественное, а не формальное прохождение обучения 🔸 В чем особенности обучения топ-менеджеров и привилегированных пользователей Блиц: Возможности (главные фичи) платформ или сервисов Security Awareness Тайм-коды: 00:00:00 Вступление 00:00:47 Представление экспертов 00:04:31 Изменение методов социальной инженерии 00:08:45 Актуальные угрозы 00:14:23 Социальные методы обмана • Переход социальных методов обмана в киберпространство. • Примеры обмана через письма и социальные сети 00:17:11 Методы обхода технических средств защиты • Используются методы обфускации • Примеры атак, использующих арабский язык для обхода фильтров 00:22:52 Результаты опроса: «Какая угроза, связанная с навыками рядовых сотрудников, является для вас наиболее значимой» 00:24:23 Культура кибербезопасности 00:25:27 Проблемы фишинга и защиты 00:26:24 Обучение пользователей 00:29:22 Метрики и оценка рисков 00:31:17 Обратная связь и эффективность обучения 00:39:35 Изменение методов и инструментов для достижения Security Awareness постоянного эффекта 00:42:41 Киберосознанность и мотивация сотрудников 00:45:17 Примеры и адаптация обучения 00:46:22 Методы обучения • Два подхода к обучению: кнут и пряник 00:48:20 Популяризация функции кибербезопасности 00:50:11 Примеры мотивации • Положительная и негативная мотивация 00:52:10 Важность кибергигиены 00:53:34 Эффективность негативного и позитивного контента 00:57:23 Измерение позитивного результата 00:58:30 Отчетность по киберинцидентам 00:59:40 Анализ фишинговых атак 01:01:44 Модули платформы 01:05:12 Обучение разработчиков 01:07:00 Интеграция с другими сервисами • Интеграция с антиспамом и другими сервисами для назначения курсов • Сервис-провайдеры могут формировать рынок и внедрять подобные интеграции 01:07:52 Обучение сотрудников • Топ-менеджеры и разработчики требуют индивидуального подхода 01:09:45 Мотивация топ-менеджеров • Использование симуляций и бизнес-игр для демонстрации влияния решений на прибыль. Пример: игра Kaspersky Interactive Protection Simulation для топ- менеджеров 01:12:47 Обучение специалистов 01:13:46 Обучение топ-менеджеров 01:15:21 Обучение разработчиков 01:17:02 Результаты опроса: «Основная причина, по которой ваша компания не пользуется платформами Security Awareness» 01:18:46 Категории компаний по отношению к безопасности 01:19:44 Важность социального инжиниринга 01:20:42 Бюджет и импортозамещение 01:21:31 Услуги и пилотные проекты 01:22:35 Преимущества интеграторов 01:23:57 Независимый вендор 01:24:55 Кастомизация и автоматизация 01:26:54 Варианты поставки услуг 01:29:05 Облачные решения и брендирование 01:30:00 Оценка качества контента 01:32:43 Стандарты и локальные нормативные акты 01:33:43 Оценка качества контента заказчиком 01:35:12 Кастомизация и геймификация 01:38:04 Проблемы кастомизации 01:40:24 Киберкультура и полное решение 01:41:12 Кастомизация и кибербезопасность 01:44:04 Аналитика и метрики 01:47:45 Интеграция и управление рисками 01:51:32 Прогнозы и угрозы 01:52:32 Проблемы дип-фейков и киберосознанность 01:53:29 Будущее кибербезопасности 01:54:57 Риски и обучение 01:57:07 Искусственный интеллект и контент 02:00:29 Итоги опроса: «Каково ваше мнение относительно Security Awareness после эфира» 02:02:42 Заключение ⭐️ Модератор: Артем Калашников, управляющий директор Центра информационной безопасности дочерних и зависимых обществ Газпромбанка. ⭐️ Спикеры: • Илья Одинцов, Руководитель направления Security Awareness, МТС RED • Павел Покровский, Директор по управлению сервисами Angara Security • Максим Анненков, Эксперт по ИБ, Security Vision • Анастасия Федоренко, Руководитель направления автоматизации ИБ, УЦСБ • Елисей Вишнёв, Эксперт по решениям инфраструктурной безопасности, «Лаборатория Касперского» • Дмитрий Калинин, Руководитель департамента по работе с уязвимостями и инцидентами ИБ, «Бастион» • Харитон Никишкин, Директор платформы Security Awareness «ГК Солар» Календарь трансляций AM Live: https://live.anti-malware.ru/ https://t.me/anti_malware https://vk.com/anti_malware https://www.anti-malware.ru/news Сотрудничество и связь с редакцией: author@anti-malware.ru По вопросам рекламы: sales@anti-malware.ru


Keywords (if available)
Comments

Users Comments

Related Videos

Related videos

Thumbnail

Практика внедрения NGFW и вторая волна импортозамещения

Идет вторая волна разработки и вывода на рынок российских NGFW. Конкуренция усиливается. Многие заказчики не торопятся с импортозамещени...

By AM Live

Duration: 149:50

Thumbnail

Security Awareness: обучение сотрудников навыкам практической кибербезопасности

В прямом эфире AM Live вместе с ведущими экспертами обсудили повышение осведомленности и обучение сотрудников навыкам практической кибер...

By AM Live

Duration: 133:24

Thumbnail

Александр Голубчиков о понятии Security Awareness и его интеграции с другими ИБ-решения

• что входит в понятие Security Awareness? • насколько вырос спрос на Security Awareness в России и с чем это связано? • какие риски снижает внедрение про...

By AM Live

Duration: 21:39

Thumbnail

Kaspersky Security Awareness: обучение сотрудников навыкам безопасной работы

Программы повышения осведомленности Kaspersky Security Awareness в увлекательной игровой форме учат сотрудников навыкам безопасной работы на компь...

By JavaScript и User Interaction

Duration: 1:10

Thumbnail

SOC-Форум 2022. Алексей Голдбергс (Infosecurity): повышение осведомленности на базе Security Vision

15-16 ноября 2022 года в Центре международной торговли прошел очередной SOC-Форум под названием "Практика противодействия кибератакам и по...

By cisoclub

Duration: 6:39

Thumbnail

А.Дворянский на PHDays 12: Security Awareness. Как адаптировать и оценивать программы ИБ-информирова

Редакция CISOCLUB посетила международный фестиваль по кибербезопасности Positive Hack Days 12, пообщалась с Александром Дворянским из Sitronics Group про Se...

By cisoclub

Duration: 2:56

Thumbnail

Вебинар. Создание в организации программы повышения осведомленности в области ИБ

Вебинар компании LETA от 17.10.2013 г. на тему "Создание в организации программы повышения осведомленности в области ИБ" Ведущий вебинара...

By Ключи эзотерической мудрости

Duration: 51:31

Thumbnail

Программы повышения осведомленности персонала в вопросах ИБ

Начальник отдела инновационных образовательных технологий Учебного центра "Информзащита" Марина Копрусова - о программах повыше...

By Красота в деталях

Duration: 2:15

Thumbnail

Как повысить осведомленность сотрудников о кибербезопасности?

Открытое видео с ресурса Код ИБ.АКАДЕМИЯ. База знаний по информационной безопасности: 700+ презентаций и видео по разным аспектам ИБ ?https://a...

By Python виртуализация

Duration: 20:51

Thumbnail

Как организовать повышение осведомленности работников субъекта КИИ?

В современную цифровую эпоху безопасность нашей личной и профессиональной информации приобретает все большее значение. От кражи личны...

By Cybersecurity video encyclopedia

Duration: 29:50

Thumbnail

Как повысить осведомленность сотрудников о кибербезопасности

Как повысить осведомленность сотрудников о кибербезопасности? Ренат Шафиков. Региональный представитель в ПФО. Лаборатория Касперског...

By IT Школа Навыков

Duration: 20:51

Thumbnail
Thumbnail

Cyber Security Awareness Month Webinar: Simplifying enterprise security with Zoho

In today's hybrid work environment, businesses of all sizes and types face a complex threat environment. In fact, more than half of all cyber attacks target small to medium-sized businesses. Hence, it is recommended to have a security-first appr...

By JS Виртуальная реальность

Duration: 51:16

Thumbnail

Повышение квалификации специалистов по информационной безопасности

Стартуем новый сезон AM Live с самой актуальной темы отрасли информационной безопасности — нехватка квалифицированных кадров. Первый эфи...

By AM Live

Duration: 147:56

Thumbnail

SOC-Форум 2022 - Дмитрий Чучин: автоматизация ИБ-процессов с помощью платформы Security Vision

15-16 ноября 2022 года в Центре международной торговли прошел очередной SOC-Форум под названием "Практика противодействия кибератакам и по...

By cisoclub

Duration: 5:29

Thumbnail

Михаил Смирнов на BIS Summit 2022 про цифровой след, конфиденциальность и осведомленность в ИБ

Редакция CISOCLUB посетила BIS Summit 2022 и пообщалась с Михаилом Смирновым, главным редактором BISA. Вопросы, которые мы задали: 0:32 Почему тема циф...

By cisoclub

Duration: 5:15

Thumbnail

Defense through Cybersecurity Fundamentals. The Basics Never Looked So Good

This video emphasizes the importance of basic cybersecurity practices, such as regular audits, secure password management, and timely patching, in defending against cloud attacks.

By Overkill Security

Duration: 4:21

Thumbnail

Личная эффективность для ИБшника. Применение AI в деятельности специалиста по ИБ (Версия 2.0)

Основные идеи: 1. Искусственный интеллект (ИИ) может помочь повысить личную эффективность в различных областях - планирование, организац...

By Cybersecurity video encyclopedia

Duration: 55:25

Thumbnail

Повышаем киберкультуру компании с обновленной BI.ZONE Security Fitness

Цифровая гигиена персонала — опорная точка для защищенности бизнеса. Так, аналитики IBM подсчитали, что в 2021-м фишинг стал основным векто...

By BI.ZONE

Duration: 54:46

Thumbnail

Check Point 2024 - Identity Awareness | Identity Collector | LDAP Account Unit | Best Practice

Радость, отчаяние, восхищение, ненависть. С Identity Awareness мы испытали все. Секрет успешного пилота и дальнейшей эксплуатации - уверенное зна...

By Check Point CheckMates на русском языке!

Duration: 49:07