Полезные материалы по защите персональных данных и всему, что с связано с 152-ФЗ.
Ссылка на канал: https://t.me/+ImUnnk-zeq81ZGZi
Чат для обсуждений: https://t.me/+n6upbpqxZXxjMThi
Чтобы заказать услуги консалтинга, пишите: @b_152_request_bot
Post #2800
327

БОЛЬШИНСТВО ИНЦИДЕНТОВ НАЧИНАЕТСЯ ИМЕННО С СОТРУДНИКА 🚨
Когда говорят об информационной безопасности, многие в первую очередь думают о хакерских атаках, вредоносном ПО и сложных технических уязвимостях.
На практике причиной многих инцидентов становятся вполне обычные действия сотрудников.
Проверить это довольно просто. Попробуйте ответить на три вопроса:
👉знают ли сотрудники, как отличить подозрительное письмо от обычного?
👉понимают ли руководители подразделений, какие действия с персональными данными требуют согласования?
👉проходят ли новые сотрудники обучение по информационной безопасности и защите персональных данных сразу после выхода на работу?
Мы помогаем закрыть именно этот разрыв: когда сотрудники технически защищены, но не понимают, как действовать в конкретной ситуации.
Для этого у нас есть образовательная платформа с курсами, построенными на реальных рабочих кейсах, а не на теории закона: от того, как распознать подозрительное письмо, до того, какие действия с персональными данными требуют согласования.
Если вы хотите снизить вероятность инцидентов, начинать стоит не только с технических средств защиты. Во многих случаях достаточно помочь сотрудникам понять, какие действия действительно могут создать риск для компании и как его избежать.
Если нужно обучить сотрудников или выстроить систему обучения, поможем подобрать формат 😎
А как у вас сейчас организовано обучение сотрудников по инфобезопасности — разовый инструктаж при найме или регулярные программы? Пишите в комментариях.
😎
Когда говорят об информационной безопасности, многие в первую очередь думают о хакерских атаках, вредоносном ПО и сложных технических уязвимостях.
На практике причиной многих инцидентов становятся вполне обычные действия сотрудников.
... Кто-то открыл вложение из письма, не обратив внимания на адрес отправителя.
... Кто-то отправил файл не тому получателю.
... Кто-то предоставил доступ к данным подрядчику, не уточнив, действительно ли он необходим.
Почти всегда такие ситуации происходят без злого умысла. Человек просто не знает, как правильно поступить в конкретной ситуации.
Даже самая надежная техническая защита не может полностью исключить такие риски. Если сотрудники не понимают, как действовать в повседневной работе, вероятность ошибки остается высокой.
Проверить это довольно просто. Попробуйте ответить на три вопроса:
👉знают ли сотрудники, как отличить подозрительное письмо от обычного?
👉понимают ли руководители подразделений, какие действия с персональными данными требуют согласования?
👉проходят ли новые сотрудники обучение по информационной безопасности и защите персональных данных сразу после выхода на работу?
❗️Если хотя бы на один вопрос сложно уверенно ответить ДА, обучение уже становится практической необходимостью, а не формальным требованием.
Мы помогаем закрыть именно этот разрыв: когда сотрудники технически защищены, но не понимают, как действовать в конкретной ситуации.
Для этого у нас есть образовательная платформа с курсами, построенными на реальных рабочих кейсах, а не на теории закона: от того, как распознать подозрительное письмо, до того, какие действия с персональными данными требуют согласования.
Если вы хотите снизить вероятность инцидентов, начинать стоит не только с технических средств защиты. Во многих случаях достаточно помочь сотрудникам понять, какие действия действительно могут создать риск для компании и как его избежать.
Если нужно обучить сотрудников или выстроить систему обучения, поможем подобрать формат 😎
А как у вас сейчас организовано обучение сотрудников по инфобезопасности — разовый инструктаж при найме или регулярные программы? Пишите в комментариях.
😎
- ❤ 2
- 👏 2
















