Обучение пользователей кибербезопасности – платформа «Ростелеком-Солар»
Компания «Ростелеком-Солар» выпустила новую версию платформы Security Awareness, предназначенную для повышения киберграмотности персонала и реализованную на базе ее решения «Антифишинг». Обучающий курс дополнен описаниями фишинговых атак, получивших распространение в первой половине 2019 г., существенно расширены способы контроля усвоения теоретических знаний и практических навыков. По данным вендора, такое обучение помогает организациям снизить эффективность фишинга более чем вдвое.
По статистике центра мониторинга и реагирования на кибератаки Solar JSOC, в 2018 г. около 70% сложных целенаправленных атак начинались с фишинга. В среднем каждый 7-й пользователь, не прошедший курсы повышения осведомленности, поддается на социальную инженерию. Этот показатель может различаться в разных функциональных подразделениях компании: так, в юридической службе жертвой фишинга становится в среднем каждый четвертый сотрудник, в бухгалтерии, финансово-экономической службе и логистике – каждый пятый, в секретариате и службе техподдержки – каждый шестой.
Как поясняют в «Ростелеком-Солар», во многих организациях сотрудники при приеме на работу изучают и подписывают ИБ-регламент, но уже через месяц-два забывают о политиках безопасности и попадаются на уловки злоумышленников. Учебники, лекции и базовые курсы тоже неэффективны – отсутствие в них интерактивной части приводит к тому, что пользователь получает не практические навыки, а лишь быстро забывающиеся теоретические знания. К тому же методы атак и уловки мошенников постоянно меняются, учебники за ними просто не успевают. С учетом всего этого в платформу Security Awareness заложены три ключевых принципа: периодичность обучения, регулярная актуализация учебного контента и проверка на практике.
Обучающий контент платформы дополнен новейшими методами фишинговых атак. Основным источником шаблонов вредоносных писем являются экземпляры опасных рассылок, полученные центром мониторинга и реагирования на кибератаки Solar JSOC как в рамках оказания собственных услуг ИБ, так и в ходе обмена данными о кибератаках со сторонними вендорами и сервис-провайдерами.
Инструментарий контроля ИБ-навыков сотрудников теперь включает 13 различных типов заданий. Если ранее при проверке теоретической части пользователям предлагалось выбрать правильный ответ из перечисленных вариантов, то теперь методика контроля диверсифицирована. Проверочные задания дополнены тестами, в которых пользователю необходимо самостоятельно вписать ответ на вопрос или сопоставить термины и определения. Это позволяет провести более точную и всестороннюю оценку усвоенных знаний, снизив вероятность того, что правильные варианты будут подобраны случайным образом. В завершение обучающего цикла для сотрудников компании проводится имитация фишинговой атаки по обновленным сценариям.
Сервис по обучению пользователей навыкам ИБ предоставляется на базе веб-платформы Security Awareness, входящей в экосистему управляемых сервисов кибербезопасности Solar MSS. Пользователи учатся выявлять фишинговые письма и опасные сайты, защищать свои данные на мобильных устройствах, а также выбирать безопасные пароли. Офицер службы ИБ получает полную статистику по действиям сотрудников (кто из них открыл письмо, кто перешел по ссылке, кто сообщил об атаке) и уровню их киберграмотности, а также данные о найденных уязвимостях в офисном ПО и браузере.