კიბერუსაფრთხოების ტრენინგი ბანკებისა და სადაზღვევო კომპანიებისთვის
ფინანსური ორგანიზაციები ყველაზე ხშირი სამიზნეა, რადგან თანამშრომლის ერთი შეცდომა პირდაპირ ფულად იქცევა. ShieldWise ფინანსური სექტორის თანამშრომლებს ამზადებს BEC თაღლითობის, ვიშინგის, deepfake ზარებისა და მიზნობრივი ფიშინგის წინააღმდეგ და აუდიტისთვის მზა ანგარიშს ქმნის.
- BEC და ყალბი დირექტორის სცენარები ფინანსური გუნდისთვის
- ვიშინგი და deepfake ზარები
- ფიშინგ სიმულაციები განყოფილებების მიხედვით
- დასრულების ისტორია რეგულატორისა და აუდიტორისთვის
განახლებულია:
რატომ ესხმიან თავს ფინანსურ სექტორს
ბანკის, სადაზღვევო ან საფინანსო კომპანიის თანამშრომელს წვდომა აქვს გადარიცხვებზე, კლიენტების მონაცემებზე და სისტემებზე. თავდამსხმელისთვის ეს უმოკლესი გზაა ფულამდე. FBI-ის IC3-ის 2023 წლის ანგარიშის მიხედვით, მხოლოდ BEC თაღლითობით დაახლოებით 2.9 მილიარდი აშშ დოლარის დანაკარგი დაფიქსირდა.
რა სცენარებს ვასწავლით
კურსები და სიმულაციები აგებულია ფინანსური სექტორის რეალურ საფრთხეებზე:
- BEC: ყალბი დირექტორი, შეცვლილი საბანკო რეკვიზიტები, სასწრაფო გადარიცხვა
- ვიშინგი: ზარები „ბანკიდან“, „IT-დან“ ან „რეგულატორიდან“
- deepfake ხმა და ვიდეოზარი
- MFA დაღლილობის შეტევა და მოპარული პაროლები
- კლიენტის პერსონალური მონაცემების დაცვა
რეგულატორული მოლოდინი
ფინანსური ინსტიტუტებისგან რეგულატორები და აუდიტორები ელიან დოკუმენტირებულ, რეგულარულ ცნობიერების ამაღლების პროგრამას. ევროკავშირთან დაკავშირებულ ორგანიზაციებზე ვრცელდება DORA, რომელიც ICT უსაფრთხოების ტრენინგს ყველა თანამშრომლისთვის მოითხოვს. ShieldWise ინახავს სრულ ისტორიას და ანგარიშს, რომელიც ამ მოლოდინს პასუხობს.
შესაბამისი კურსები
- კურსიფიშინგის იდენტიფიცირებაფიშინგის საბაზისო კურსი: როგორ ამოვიცნოთ ყალბი წერილი, გამგზავნი და ბმული, და რა ვქნათ, როცა ეჭვი გვეპარება.
- კურსიელფოსტის საფრთხეებიფიშინგი, საშიში დანართები და ფინანსური თაღლითობა ელფოსტით, პრაქტიკული მაგალითებით და დავალებით.
- კურსიბმულების უსაფრთხოებაროგორ წავიკითხოთ ბმული დაჭერამდე, როგორ ამოვიცნოთ გაყალბებული დომენი და თავიდან ავიცილოთ ფიშინგ გვერდი.
- კურსიყალბი შეხვედრის მოწვევებიყალბი Zoom და Teams მოწვევები, ვიშინგი და deepfake: როგორ ცდილობენ თაღლითები შეხვედრის საბაბით წვდომის მოპოვებას.
- კურსივიშინგი: სატელეფონო თაღლითობაზარები „ბანკიდან“ და „IT სამსახურიდან“, ნომრის გაყალბება და ზეწოლის ტაქტიკები. როგორ გავთიშოთ და გადავამოწმოთ.
- კურსისმიშინგი: SMS თაღლითობაყალბი ამანათის, ბანკისა და ჯარიმის შეტყობინებები. სმიშინგის ამოცნობის ნიშნები და ოთხი ოქროს წესი.
- კურსიQR კოდების უსაფრთხოება (Quishing)როგორ იყენებენ QR კოდებს თაღლითობისთვის და როგორ შევამოწმოთ კოდი სკანირებამდე და მის შემდეგ.
- კურსისაშიში დანართებიშენიღბული ფაილის ტიპები, ფსიქოლოგიური ხრიკები, რომლებიც გახსნისკენ გვიბიძგებს, და წესი „გადაამოწმე, სანამ გახსნი“.
- კურსიკორპორატიული ელფოსტის უსაფრთხოებასახიფათო წერილის ანატომია, ფიშინგი, BEC და მავნე პროგრამები, და სამუშაო ელფოსტის უსაფრთხო გამოყენების წესები.
- კურსიBEC და CEO თაღლითობაყველაზე ძვირადღირებული ელფოსტის შეტევა: ყალბი დირექტორი, შეცვლილი ანგარიშის ნომერი და გადარიცხვა. წესი „გადაამოწმე, ნუ ენდობი“.
- სიმულაციაყალბი შესვლის გვერდის ამოცნობასიმულაცია: ივარჯიშეთ ნამდვილი და ყალბი შესვლის გვერდების გარჩევაში.
- სიმულაციაSMS თაღლითობის სიმულაციასიმულაცია: შეაფასეთ მიღებული შეტყობინებები და ამოიცანით თაღლითობა.
ხშირად დასმული კითხვები
შეიძლება თუ არა სიმულაცია მხოლოდ ფინანსურ განყოფილებაზე?
დიახ. კამპანია შეიძლება გაიგზავნოს კონკრეტულ განყოფილებაზე და შედეგები ცალკე ჩანს.
ინახება თუ არა მონაცემები ევროკავშირში?
დიახ, მონაცემები ევროკავშირის ინფრასტრუქტურაზე ინახება.
როგორ დავიწყოთ?
რისკის საბაზისო შეფასებით: 15-30 თანამშრომელი, ერთი სიმულაცია და ანგარიში ხელმძღვანელობისთვის.
ტერმინები ამ თემაზე
სხვა თემები
დაიწყეთ გუნდის რისკის საბაზისო შეფასებით
15-30 თანამშრომელი, ერთი ფიშინგ სიმულაცია და ერთგვერდიანი ანგარიში ხელმძღვანელობისთვის. წლიური ვალდებულების გარეშე.