კიბერუსაფრთხოების ცნობიერების ამაღლება თანამშრომლებისთვის
კიბერუსაფრთხოების ცნობიერების ამაღლება არის რეგულარული პროგრამა, რომელიც თანამშრომლებს ასწავლის საფრთხეების ამოცნობას და სწორ ქცევას. ShieldWise ამას მოკლე ქართულენოვანი კურსებით, ავტომატური დანიშვნით, შეხსენებებით და ხელმძღვანელისთვის გასაგები ანგარიშით აკეთებს.
- კურსების ავტომატური დანიშვნა ახალ თანამშრომლებზე
- ჭკვიანი შეხსენებები და მენეჯერის ინფორმირება ვადაგადაცილებაზე
- რვა თემატური კატეგორია: ფიშინგიდან GDPR-მდე
- რისკის ქულა და პროგრესი განყოფილებების მიხედვით
განახლებულია:
რა არის ცნობიერების ამაღლების პროგრამა
ცნობიერების ამაღლება არ არის ერთი ტრენინგი. ეს არის სისტემა, რომელიც ყოველ თანამშრომელს რეგულარულად აწვდის მოკლე, პრაქტიკულ ცოდნას და ამოწმებს, რომ ცოდნამ ქცევა შეცვალა. თემები მოიცავს ფიშინგს, პაროლებს, მონაცემთა დაცვას, სოციალურ ინჟინერიას, მოწყობილობებს და ინციდენტებზე რეაგირებას.
რატომ არ მუშაობს წლიური ლექცია
ადამიანი ახალ ინფორმაციას სწრაფად ივიწყებს, თუ ის არ მეორდება და არ გამოიყენება. საათნახევრიანი წლიური ლექციიდან რამდენიმე კვირაში ცოტა რამ რჩება. მოკლე, განმეორებადი კურსები და პრაქტიკული სიმულაციები ცოდნას ჩვევად აქცევს.
როგორ მუშაობს ShieldWise
პროგრამა თავად მართავს იმას, რაც ხელით დიდ დროს მოითხოვს:
- ადმინისტრატორი ირჩევს კურსებს ან კურსების პაკეტს განყოფილებისთვის
- თანამშრომელი იღებს მოწვევას და კურსს ბრაუზერში გადის
- ვადის მოახლოებისას იგზავნება შეხსენება, ვადაგადაცილებისას ინფორმირდება მენეჯერი
- ქვიზი ამოწმებს ცოდნას, წარმატებით დასრულებისას გაიცემა სერტიფიკატი
რას ხედავს ხელმძღვანელობა
ხელმძღვანელი ხედავს, ვინ რა კურსი გაიარა, ვინ დააგვიანა და რომელ განყოფილებაშია რისკი მაღალი. ეს ცნობიერების ამაღლებას ფორმალობიდან მართვად პროცესად აქცევს და აუდიტისთვის მზა მტკიცებულებას ქმნის.
შესაბამისი კურსები
- კურსიფიშინგის იდენტიფიცირებაფიშინგის საბაზისო კურსი: როგორ ამოვიცნოთ ყალბი წერილი, გამგზავნი და ბმული, და რა ვქნათ, როცა ეჭვი გვეპარება.
- კურსიელფოსტის საფრთხეებიფიშინგი, საშიში დანართები და ფინანსური თაღლითობა ელფოსტით, პრაქტიკული მაგალითებით და დავალებით.
- კურსიბმულების უსაფრთხოებაროგორ წავიკითხოთ ბმული დაჭერამდე, როგორ ამოვიცნოთ გაყალბებული დომენი და თავიდან ავიცილოთ ფიშინგ გვერდი.
- კურსიყალბი შეხვედრის მოწვევებიყალბი Zoom და Teams მოწვევები, ვიშინგი და deepfake: როგორ ცდილობენ თაღლითები შეხვედრის საბაბით წვდომის მოპოვებას.
- კურსივიშინგი: სატელეფონო თაღლითობაზარები „ბანკიდან“ და „IT სამსახურიდან“, ნომრის გაყალბება და ზეწოლის ტაქტიკები. როგორ გავთიშოთ და გადავამოწმოთ.
- კურსისმიშინგი: SMS თაღლითობაყალბი ამანათის, ბანკისა და ჯარიმის შეტყობინებები. სმიშინგის ამოცნობის ნიშნები და ოთხი ოქროს წესი.
- კურსიQR კოდების უსაფრთხოება (Quishing)როგორ იყენებენ QR კოდებს თაღლითობისთვის და როგორ შევამოწმოთ კოდი სკანირებამდე და მის შემდეგ.
- კურსისაშიში დანართებიშენიღბული ფაილის ტიპები, ფსიქოლოგიური ხრიკები, რომლებიც გახსნისკენ გვიბიძგებს, და წესი „გადაამოწმე, სანამ გახსნი“.
- კურსიკორპორატიული ელფოსტის უსაფრთხოებასახიფათო წერილის ანატომია, ფიშინგი, BEC და მავნე პროგრამები, და სამუშაო ელფოსტის უსაფრთხო გამოყენების წესები.
- კურსიBEC და CEO თაღლითობაყველაზე ძვირადღირებული ელფოსტის შეტევა: ყალბი დირექტორი, შეცვლილი ანგარიშის ნომერი და გადარიცხვა. წესი „გადაამოწმე, ნუ ენდობი“.
- სიმულაციაყალბი შესვლის გვერდის ამოცნობასიმულაცია: ივარჯიშეთ ნამდვილი და ყალბი შესვლის გვერდების გარჩევაში.
- სიმულაციაSMS თაღლითობის სიმულაციასიმულაცია: შეაფასეთ მიღებული შეტყობინებები და ამოიცანით თაღლითობა.
ხშირად დასმული კითხვები
რით განსხვავდება ცნობიერების ამაღლება ფიშინგ სიმულაციისგან?
ცნობიერების ამაღლება ასწავლის, ფიშინგ სიმულაცია ამოწმებს. საუკეთესო შედეგს ორივე ერთად იძლევა: სიმულაცია აჩვენებს, ვის სჭირდება დამატებითი სწავლება.
შეიძლება თუ არა სხვადასხვა განყოფილებას სხვადასხვა კურსი?
დიახ. კურსების პაკეტი შეიძლება განყოფილებაზე მიებას, მაგალითად ფინანსებს BEC თაღლითობა, HR-ს პერსონალური მონაცემების დაცვა.
სჭირდება თუ არა თანამშრომელს ანგარიშის შექმნა?
არა. თანამშრომელი მოწვევას ელფოსტით იღებს და ერთჯერადი კოდით შედის, პაროლის გარეშე.
ტერმინები ამ თემაზე
სხვა თემები
დაიწყეთ გუნდის რისკის საბაზისო შეფასებით
15-30 თანამშრომელი, ერთი ფიშინგ სიმულაცია და ერთგვერდიანი ანგარიში ხელმძღვანელობისთვის. წლიური ვალდებულების გარეშე.