Стандарт O‘z DSt ISO/IEC 27001:2020 в п A.7.2.2 требует прохождение всем персоналом организации тренингов по ИБ/кибербезопасности. «Персонал должен четко понимать цель информационной безопасности и потенциальное влияние своего поведения, как положительное, так и отрицательное, на информационную безопасность организации.» п. 7.2.2 O‘z DSt ISO/IEC 27002:2016
Мы предлагаем готовую лекцию (семинар), ориентированную на широкий круг ИТ-пользователей.
План семинара «Основы кибергигиены»
Общая продолжительность семинара ~70 минут. Целевая аудитория: специалисты, связанные с работой в информационных системах предприятия.
- Кибергигиена и информационная безопасность. Почему это важно?
- Друзья и враги. Служба ИБ предприятия vs Хакеры, инсайдеры, шпионы.
- Пользователь - первая линия защиты, антивирус - последняя.
- Пароли. Многофакторная аутентификация. Учётная запись в системе - аналог пропуска на территорию.
- Ограничение функционала компьютера - вынужденная мера. Почему пользователям нельзя самостоятельно устанавливать программы?
- Фишинг. От простых ловушек к изощрённым приманкам. Выигрыш денег, получение выплат от пенсионного фонда, получение документов от контрагентов.
- Откуда же кибермошенники узнают о поступлении денег? Кто им "сливает" данные?
- Мобильные приложения, устанавливаемые в обход официальных магазинов.
- Обмен сообщениями - почта, мессенджеры. Кому и что отправляется? Официальные и одобренные каналы обмена информацией.
- Социальные сети. Разграничение личного и рабочего пространств.
- ЭЦП. Цифровая подпись - полный аналог собственноручной. Что делать если её «угнали» или стал известен ваш пароль?
- Безопасность при работе с носителями информации.
- Реальная история одной аварии - вирус Stuxnet.
- Вопрос о соотечественнице. История Ольги Комовой.
- Как государство борется киберперступностью? Где про это можно узнать?
- Простые приёмы обеспечивают хорошую защиту. Осмотр компьютера перед началом работы, чистый рабочий стол и блокирование/выход из системы при неактивности.
- Осмотрительность при публикации документов в интернете.
- Деанонимизация человека по фотографии. Возможно ли это?
- Кибербезопасность в быту. На кого зарегистрирован ваш номер? Что будет в случае утери телефонного аппарата? Где хранятся ваши ценные данные?
- Требования закона - уголовный кодекс и преступления в сфере ИТ.
- Гигиена потребления информации
За коммерческим предложением обращайтесь к нам.