В 2017 году в Трубной Металлургической Компании был инициирован комплексный проект по повышению осведомлённости персонала компании в области информационной безопасности. Партнёром по реализации данного проекта стала консалтинговая компания UBS.
Можно внедрить самые современные, дорогие и "интеллектуальные" программно-технические средства обеспечения информационной безопасности, но если персонал не знает и не выполняет базовые правила информационной безопасности - бизнес по-прежнему подвержен киберугрозам.
И единственно верный выход здесь - терпеливо, внимательно и регулярно работать с людьми, обучая и формируя навыки правильного поведения на практике. Часто это сложно, но главное - начать.
А мы поможем.
По итогам выполненного проекта можно с уверенностью рекомендовать UBS как надёжного и профессионального партнёра, действительно внимательно работающего с заказчиком и заинтересованного в результатах проекта.
Ю.Н. Огурцов, заместитель генерального директора по информационным технологиям,
ПАО "Трубная Металлургическая Компания"
Разработанные компанией UBS материалы по информационной безопасности на русском и английском языках в полной мере соответствуют нашим ожиданиям. В ходе их разработки специалисты компании UBS продемонстрировали профессионализм, опыт и клиентоориентированность.
И.М. Белякова, генеральный директор,
ООО «Ренессанс Брокер» рекомендует компанию UBS как профессионального и ответственного партнёра в области информационной безопасности.
ООО "Ренессанс Брокер"
Выполняемые UBS санкционированные "фишинговые" рассылки позволяют эффективно обучать сотрудников Банка осознанному противодействию самым современным уловкам злоумышленников.
В.Н. Солонин, директор по ИБ, ПАО "СДМ-Банк"
Специально разработанные для Банка сообщения, особая методика выполнения рассылок с разнесением во времени и по подразделениям Банка, а также дополнительное обучение внутренних нарушителей с помощью оригинальных материалов UBS в системе дистанционного обучения позволяют добиться высокой эффективности программы повышения осведомлённости персонала в целом.
Основным результатом сотрудничества с UBS, которое пришлось на во многих отношениях неординарный 2020 год, стало значительное сокращение связанных с персоналом инцидентов информационной безопасности.
В.В. Дронов, руководитель направления ИБ, ООО "Стрим"
Настоящим ООО «Стрим» рекомендует компанию UBS как профессионального, добросовестного и надёжного поставщика услуг в области информационной безопасности.
(ГК "МТС")
35 курсов с тестами, заставки, плакаты, дайджесты - начать можно уже сегодня!
Брендирование и бесплатная адаптация учебного контента под специфику вашей организации.
Однотемные модули начального уровня, углубленные модули для продвинутых, многотемные инструктажи "коротко обо всём".
Планирование обучения с помощью встроенного календаря, автоматическая рассылка напоминаний и многие другие удобства.
Обучение понятным языком, с уместным юмором и оригинальными иллюстрациями. Длительность модуля - от 10 минут.
Облако UBS можно использовать немедленно. Быстрое развёртывание on premise-исполнения силами UBS.
Кто когда и с каким результатом прошёл курсы, отчёты по поздразделениям, по курсам, по темам. Любые отчёты на заказ.
Разумеется, соблюдаем законодательство РФ (в т.ч. 152-ФЗ) и, разумеется, применяем организационные и технические меры защиты информации.
Управление через веб-интерфейс любыми браузерами с любых устройств.
Интеграция с LDAP, AD, IDM, SIEM, SOC, другими LMS, поддержка SSO.
Имитация фишинговых атак, USB-пентесты, прозвон с провокацией разглашения конфиденциальной информации и другие пентесты методами социнженерии.
Учёт специфики именно вашей организации, непрерывная целенаправленная итерационная работа выделенной команды UBS - радикальное увеличение эффективности обучения по сравнению с универсальными платформами "одно и то же для всех".
Вы получаете полностью готовый заточенный под вас сервис, не тратя никаких собственных ресурсов - UBS самостоятельно и эффективно решает вашу задачу так, как вы априори не сможете, делая самостоятельно.
UBS гарантирует и обеспечивает сохранность ваших конфиденциальных данных (прежде всего, на уровне договора).
Персонал начинает догадываться?
Разработанная специально для вас уникальная матрица рассылок с ротацией рассылок по шаблонам, дням и времени внутри дня максимизирует эффективность фишинговых атак. Только handmade от UBS для повышения безопасности вашей организации!
Не дадим вашему персоналу заскучать заезженными приёмами фишинга: ослеживаем новинки мирового фишинга и реализуем их для вас, вместо вас.
Корпоративная программа повышения осведомлённости по ИБ = локальные нормативные и методологические документы + информационно-обучающие материалы + непрерывные процессы анализа, контроля и увеличения эффективности повышения осведомлённости по ИБ.
Только нужные вам ИБ-темы в нужном объеме и форме (кейсы, диалоги с ветвлениями, мини-задания и т.д.) с нужными методическими акцентами и оригинальной развлекающей графикой, разработанные специально для вас профессиональными консультантами по ИБ.
Курсы, квизы, тесты различного формата, видео, плакаты, заставки, скринсейверы, памятки, игры, дайджесты по ИБ и многое другое в соответствии с вашими требованиями.
Доступный индпошив.
Определим метрики и шкалы значений, распишем методику замеров и определения организационного и экономического импакта проводимых мероприятий.
UBS знает и использует опыт повышения осведомлённости западных партнёров, а также стандарты NIST SP 800-50, 800-53, 800-16, 800-100, модель CMMC (домен AT) и другие.
Тренеры и консультанты UBS проведут для вашего персонала тренинги по информационной безопасности в классах и даже корпоративный день кибербезопасности.
В 2017 году в Трубной Металлургической Компании был инициирован комплексный проект по повышению осведомлённости персонала компании в области информационной безопасности. Партнёром по реализации данного проекта стала консалтинговая компания UBS.
В этой статье мы посмотрим, как наименее болезненно и наиболее эффективно можно решать жизненно важный для самой идеи повышения осведомлённости персонала вопрос: как заручиться поддержкой руководства?
Предлагается ряд практически значимых советов относительно того, как сделать повышение осведомлённости эффективным и «живым» процессом обеспечения и поддержания информационной безопасности в организации.
За 3,5 месяца были разработаны 15-модульный учебный курс для использования в системе дистанционного обучения, обучающие видеоролики, игры и заставки для компьютеров. Одним из важных требований был уход от рутинности и формализма в подаче учебной информации с сохранением при этом эффективности обучения.