Kiberdrošības apmācības darbiniekiem: padariet komandu par pirmo aizsardzības līniju

Uzbrucējs vairs nelauž ugunsmūri: viņš uzraksta vēstuli vai piezvana. Darbinieku kiberdrošības apmācības pie mums vada tie paši speciālisti, kuri ikdienā veic ielaušanās testus un rīko pikšķerēšanas kampaņas. Nodarbībā parādām tieši tās vēstules un zvanus, ar kuriem parasti tiek iekšā, un pazīmes, pēc kurām tos var atpazīt. Tāpēc komanda neiegaumē definīcijas, bet pamana uzbrukumu tad, kad tas pienāk.

Vēstuli, kas jau izgājusi cauri filtriem, apturēt var tikai cilvēks.

Mums uzticas

  • Raiffeisen Processing Centre logo
  • Penta Hospitals logo
  • Pixel Federation logo
  • Slovākijas Finanšu ministrijas logo
  • DanubePay logo
  • Alison logo
  • Ditec logo
  • Sanaclis logo
  • Piano logo
  • Ultima Payments logo
  • Amerge logo
  • Digital Systems logo

Kāpēc apmācības darbiniekiem atmaksājas?

Labi uzrakstīta pikšķerēšanas vēstule tiek cauri filtriem un nonāk tur, kur par to izlemj cilvēks. Regulāras kiberdrošības apmācības palīdz tieši šajā brīdī: darbinieks pamana pazīmes – viltotu sūtītāju, mākslīgu steigu, neierastu lūgumu – un paziņo, nevis klikšķina.

Līdz pat 70% mazāk incidentu

Parādām, pēc kā atpazīt pikšķerēšanu, ļaunatūru un sociālo inženieriju. Lielākā daļa uzbrukumu apstājas tieši šeit.

Ikgadējā instruktāža ar pierādījumu

Nacionālās kiberdrošības likuma (NKDL) 25. panta piektās daļas 4. punkts kiberdrošības pārvaldniekam liek ne retāk kā reizi gadā parūpēties, lai nodarbinātie saņemtu instruktāžu par aktuālajiem kiberriskiem, bet 28. panta pirmā daļa prasa regulāru apmācību, lai kiberrisku pārvaldības plāns arī strādātu. Par katru nodarbību saņemat tematu, dalībnieku sarakstu un testa rezultātus.

Drošības kultūra, kas turas

Kad katrs zina, ko iesākt ar aizdomīgu vēstuli un pie kā vērsties savā organizācijā, drošība vairs nav tikai IT nodaļas lieta.

Lētāk nekā atjaunošana

Veiksmīgs uzbrukums aiznes ne tikai datus: seko dīkstāve, sistēmu atjaunošana un zaudēti klienti. Profilakse maksā mazu daļu no tā.

Apmācību programmas: no pamatiem līdz izstrādātājiem

Divu vienādu uzņēmumu nav, tāpēc gatavu kursu nepārdodam. Tematu un formu pielāgojam komandas lielumam, ikdienas darbam un tam, kas nozarē tiešām uzbrūk.

Kiberdrošība visiem darbiniekiem

Aizsardzības pamats.

Pamatnodarbība par ikdienas kiberhigiēnu: ko darbinieks dara ar savu pastu, parolēm un darba datoru un ko dara tad, kad kaut kas jau šķiet aizdomīgs.

Tēmas: droša e-pasta un paroļu lietošana, pikšķerēšanas atpazīšana, datu aizsardzība, drošs attālinātais darbs, pirmie soļi pēc aizdomīga gadījuma.

Kam paredzēts: visiem darbiniekiem – no lietvedības līdz vadībai.

Pikšķerēšana un sociālā inženierija

Praktiska nodarbība par biežākajiem uzbrukumiem.

Interaktīva darbnīca par to, kā uzbrucēji manipulē ar cilvēkiem. Pēc vienošanās klāt nāk kontrolētas pikšķerēšanas simulācijas: kampaņu saskaņojam iepriekš, bet rezultātus rādām apkopotus, neizceļot atsevišķus darbiniekus.

Tēmas: pikšķerēšana, mērķēta pikšķerēšana, balss pikšķerēšana (vishing), īsziņu krāpniecība (smishing), reāli gadījumi un ziņošanas kārtība.

Kam paredzēts: finanšu, personāla, pārdošanas un klientu apkalpošanas komandām, kas ikdienā strādā ar jutīgiem datiem.

Droša izstrāde (OWASP Top 10)

Tiem, kas raksta kodu.

Tehniska nodarbība izstrādātājiem un DevOps komandām. Dzīvos piemēros parādām, kā ielaužamies ievainojamā lietotnē un kur kodā mūs varēja apturēt.

Tēmas: OWASP Top 10 biežākās kļūdas, drošas kodēšanas prakse, koda pārskatīšana, labojumu prioritātes.

Kam paredzēts: izstrādātājiem, testētājiem un DevOps inženieriem.

Vajadzīga cita tēma? Parunāsim un saliksim komandai pielāgotas kiberdrošības apmācības.

Kā notiek apmācības?

Ejam cauri četriem soļiem un beigās izmērām, ko tie deva.

1

Vajadzību un risku izpēte

Noskaidrojam, ko komanda zina šobrīd, kādi uzbrukumi raksturīgi nozarei un kādas prasības attiecas uz jūsu organizāciju. NKDL subjektam tā parasti ir ikgadējā nodarbināto instruktāža.

2

Programmas sagatavošana

Pēc izpētes saliekam programmu: dzīvs demonstrējums, vingrinājums, tests un simulācija, nevis stunda ar slaidiem.

3

Nodarbības vadīšana

Nodarbības vada tie paši speciālisti, kuri veic ielaušanās testus un sociālās inženierijas pārbaudes. Strādājam gan tiešsaistē, gan klātienē, kā komandai ērtāk.

4

Mērījums un ziņojums

Pēc apmācībām saņemat ziņojumu: ko komanda zināja iepriekš, ko zina tagad, kur palicis robs un kāds ir nākamais solis.

Kāpēc apmācības uzticēt mums?

Kiberdrošības apmācības ir tik labas, cik daudz par uzbrukumiem zina to pasniedzējs. To no slaidiem neuzzina.

Pasniedzēji ar praksi

Nodarbības vada praktiķi, nevis teorētiķi: tie paši cilvēki, kuri katru nedēļu meklē reālas ievainojamības klientu sistēmās un raksta par tām ziņojumus.

Prakse, nevis lekcija

Strādājam ar dzīviem demonstrējumiem. Dalībnieki savām acīm redz, cik ātri var uzlauzt vāju paroli un kā no iekšpuses izskatās pikšķerēšanas kampaņa. To, ko cilvēks izmēģina pats, viņš arī atceras.

Saturs pēc nozares

Banka, interneta veikals vai pašvaldības iestāde: piemērus un scenārijus izvēlamies tādus, ar kādiem komanda tiešām saskaras, un pieskaņojam jūsu iekšējām procedūrām.

Klientu atsauksmes

Ko par mums saka klienti

Biežāk uzdotie jautājumi (BUJ)

01 Kam apmācības ir domātas?

Vadām tās gan dažu cilvēku komandām, gan organizācijām ar vairākiem simtiem darbinieku. Vadībai, klientu apkalpošanai un izstrādātājiem saliekam atsevišķu tematu, jo arī uzbrukumi tiem nav vienādi. Skolām un pašvaldībām sagatavojam atsevišķu moduli.

02 Kā apmācības saistās ar NKDL prasībām?

Nacionālās kiberdrošības likuma (NKDL) 25. panta piektās daļas 4. punkts kiberdrošības pārvaldniekam uzliek pienākumu ne retāk kā reizi gadā parūpēties, lai nodarbinātie saņemtu instruktāžu par subjektam aktuālajiem kiberriskiem un kiberdrošību, savukārt 28. panta pirmā daļa prasa regulāru darbinieku apmācību, lai kiberrisku pārvaldības plāns arī strādātu. Kiberhigiēnas pamatprincipus un personāla kompetences prasības sīkāk nosaka Ministru kabineta noteikumi Nr. 397.

Šo instruktāžu palīdzam sagatavot un novadīt, un pēc katras nodarbības paliek temats, dalībnieku saraksts un testa rezultāti. Novērtējam gatavību un palīdzam sagatavoties, bet atzinumu par likuma prasību izpildi neizsniedzam.

Vēl viens pienākums ir noteikts 25. panta piektās daļas 3. punktā: pašam kiberdrošības pārvaldniekam reizi gadā jāapmeklē kiberincidentu novēršanas institūcijas rīkota apmācība. To organizē valsts, un mūsu nodarbība to neaizstāj.

03 Kā mērāt apmācību efektivitāti?

Ar testu pirms un pēc nodarbības, ar pikšķerēšanas simulāciju rezultātiem un ar dalībnieku atsauksmēm. Svarīgākais skaitlis nav testa vērtējums: skatāmies, cik daudzi par aizdomīgu vēstuli paziņo un cik ātri.

04 Cik maksā apmācības?

Cenu nosaka dalībnieku skaits, tēmu apjoms un forma – tiešsaistē vai klātienē. Pēc īsas sarunas atsūtām rakstisku piedāvājumu, kas neuzliek nekādas saistības.

05 Vai nodarbības notiek klātienē Latvijā?

Haxoris ir Slovākijas uzņēmums, un Latvijā biroja nav. Nodarbības parasti vadām tiešsaistē, bet pēc vienošanās braucam arī klātienē. Valodu un formu saskaņojam pirms darba sākuma.

Nesāciet apmācības pēc pirmā incidenta

Īsā sarunā noskaidrojam dalībnieku skaitu, tēmas un formu. Pēc tam saņemat piedāvājumu ar konkrētu programmu un tvērumu.

Pieteikties bezmaksas konsultācijai