Skip to main content
Онбординг

Навчання з безпеки для нових співробітників

Автоматично призначайте інтерактивні вправи з безпеки, коли новий співробітник приходить у компанію, з 30-денним дедлайном та видимістю для керівника. Кожен новачок отримує готовий до аудиту запис про навчання ще до завершення випробувального терміну.

Автор Перевірено

Онбординг є найбільш важливим вікном для формування звичок з безпеки

Нові співробітники приходять зі свіжими email-адресами, свіжими обліковими даними та нульовим контекстом, які повідомлення є справжніми. Дані Verizon DBIR показують, що перші 90 днів роботи мають помітно вищий показник переходів за фішинговими тестами. Звички з безпеки, які формуються в перший місяць, зазвичай зберігаються на роки.

Більшість програм онбордингу досі покладаються на 45-хвилинну презентацію, що похована всередині LMS. Завершення відстежується, але поведінка рідко змінюється, а пакет доказів, який потрібен аудиторам, часто розкиданий між трьома різними інструментами. Нові співробітники хочуть приносити користь, а не клікати по статичних слайдах.

RansomLeak проводить навчання з безпеки під час онбордингу як послідовність інтерактивних 3D-симуляцій, що автоматично запускаються подією HRIS. Призначення приходять у поштову скриньку новачка в перший день, завершення відстежується по кожному співробітнику, а керівники бачать на одному екрані, хто що завершив. Повна послідовність формує готовий до аудиту пакет доказів по кожному співробітнику.

Як це працює

1

Підключіть свій HRIS

RansomLeak інтегрується з Workday, BambooHR, Rippling, ADP та SuccessFactors через SCIM або вебхук. Записи про новачків синхронізуються автоматично, включно з датою старту, керівником, відділом і локацією.

2

Автоматичний запуск призначення в день прийняття на роботу

Привітальний лист приходить у поштову скриньку новачка в перший день з безпечним посиланням на призначені вправи. Жодного ручного запису від ІТ чи HR. Стандартна навчальна програма охоплює фішинг, гігієну паролів, налаштування MFA, соціальну інженерію та підтвердження політики прийнятного використання.

3

Встановіть 30-денний дедлайн на завершення

Платформа надсилає нагадування на 7-й, 14-й та 21-й день. Стандартний дедлайн становить 30 днів від дати старту, з опціональними вікнами 60 або 90 днів для змінних або неповних робочих графіків. Незавершення ескалюється до призначеного керівника та HR-операцій.

4

Дайте керівникам видимість, а не додаткове навантаження

Кожен керівник бачить єдиний дашборд зі списком безпосередніх підлеглих, статусом завершення та часом на завершення. Жодних експортів у таблиці, жодного ручного нагадування. Керівники можуть підштовхнути одного новачка одним кліком.

5

Зафіксуйте перевірку знань і підтвердження

Після завершення вправ новачок проходить коротку перевірку знань на основі сценаріїв та підписує політику прийнятного використання електронно. Підписане підтвердження, запис про завершення та результати тесту експортуються у вигляді PDF-пакета доказів, що додається до особової справи співробітника.

Що ви отримаєте

100% завершення протягом 30 днів

Клієнти, які запускають стандартний потік онбордингу, повідомляють про 95-100% завершення до 30-го дня, порівняно з 60-75% для ручних призначень у LMS. HRIS-тригер плюс автоматизовані нагадування усувають необхідність нагадувати вручну.

Пакет доказів аудиту по кожному співробітнику

Кожна особова справа нового співробітника отримує PDF-пакет доказів з мітками часу завершення, балами вправ, підписаною політикою прийнятного використання та переліком практикованих сценаріїв. Готовий для перевірок SOC 2 CC1.4, HIPAA § 164.308(a)(5) та ISO 27001 A.7.2.2.

Базовий показник виявлення фішингу по кожному співробітнику

Коротка симуляція фішингу в кінці послідовності встановлює базовий показник виявлення для кожного новачка. Той самий показник повторюється у щорічному оновленні, даючи вам чітке число про зміну поведінки для звітності перед радою директорів.

Підписане підтвердження політики прийнятного використання

Платформа подає вашу політику прийнятного використання або один зі стандартних шаблонів, фіксує електронний підпис із міткою часу та IP, зберігає артефакт у записі співробітника. Передається в HRIS через вебхук після завершення.

Видимість для керівників без таблиць

Керівники бачать завершення в реальному часі для своїх безпосередніх підлеглих, а ІТ-операції бачать ті самі дані, агреговані за відділами. Ескалація незавершень працює за фіксованим розкладом, а не у вигляді разових нагадувань.

Підібрані вправи для сценарію нових співробітників

Послідовність вправ, яку ми рекомендуємо для цього сценарію, з каталогу 100+.

Виявлення фішингових листів

Нових співробітників атакують рано. Вправа навчає чотирикрокової звички перевірки до того, як справжній зловмисник перевірить її.

Спробувати вправу

Звички роботи з менеджером паролів

Основи першого дня: як зареєструватися в корпоративному менеджері паролів, генерувати надійні унікальні паролі та уникати повторного використання з особистих акаунтів.

Спробувати вправу

Найкращі практики налаштування MFA

Веде новачка через правильну реєстрацію застосунків-автентифікаторів, FIDO2-ключів і кодів відновлення з першого разу.

Спробувати вправу

Захист від соціальної інженерії

Охоплює претекстинг, видавання себе за іншу особу та рефлекс перевіряти позаканально перед тим, як надавати доступ. Нові співробітники є звичайною ціллю претекстингу.

Спробувати вправу

Обовʼязки співробітника з безпеки

Встановлює чіткі очікування, за що несе відповідальність кожен співробітник: повідомлення про інциденти, гігієна пристроїв і межі прийнятного використання.

Спробувати вправу

Основи класифікації даних

Навчає таксономії компанії (публічні, внутрішні, конфіденційні, обмежені) та правильному правилу обробки для кожного рівня.

Спробувати вправу

Загрози, які охоплює цей сценарій

Перейдіть до тематичного посібника для кожного типу атаки та до вправ, що тренують захист від нього.

Що таке навчання з безпеки під час онбордингу?

Навчання з безпеки під час онбордингу являє собою структурований набір вправ з обізнаності з безпеки, які кожен новий співробітник проходить протягом перших 30-90 днів. Воно встановлює базові поведінкові моделі для виявлення фішингу, гігієни облікових даних, налаштування MFA, захисту від соціальної інженерії та повідомлення про інциденти. Аудитори очікують доказів, що кожен співробітник із доступом до системи завершив навчання до отримання облікових даних, з привʼязкою до контролів на кшталт SOC 2 CC1.4, HIPAA § 164.308(a)(5) та ISO 27001 A.7.2.2.

Ефективне навчання під час онбордингу запускається автоматично з HRIS у день прийняття на роботу, а не плануватися вручну. Перші 90 днів мають найвищий показник переходу за фішинговими листами, тому звички, сформовані в цьому вікні, мають непропорційний вплив у подальшому. Пакети доказів по кожному співробітнику, підписані підтвердження політики прийнятного використання та дашборди для керівників перетворюють разову подію на готовий до аудиту процес.

RansomLeak проводить навчання з безпеки під час онбордингу як інтерактивні 3D-симуляції замість пасивного відео, з інтеграціями HRIS для Workday, BambooHR, Rippling, ADP та SuccessFactors. Вправи призначаються автоматично в день прийняття на роботу, завершення відстежується відповідно до 30-денного дедлайну, а керівники отримують єдиний екран із оглядом своїх безпосередніх підлеглих. Кожен завершений новачок формує PDF-пакет доказів, готовий для наступного циклу аудиту.

Часті запитання

Що питають security-команди перед вибором цього сценарію.

Скільки часу займає завершення навчання з безпеки під час онбордингу?

Більшість новачків закінчують стандартну послідовність за 90-120 хвилин, розподілених на 30-денне вікно. Кожна вправа триває 12-20 хвилин, її можна поставити на паузу та продовжити. Клієнти можуть скоротити або розширити навчальну програму на основі ролі.

З якими HRIS-системами інтегрується RansomLeak?

Прямі інтеграції існують для Workday, BambooHR, Rippling, ADP Workforce Now та SAP SuccessFactors. Кінцеві точки SCIM та вебхуків підтримують будь-який інший HRIS, що генерує подію про прийом на роботу. Як запасний варіант доступне ручне завантаження CSV.

Чи можемо ми налаштовувати склад вправ для різних ролей?

Так. Стандартні навчальні програми існують для загального персоналу, фінансів і доходів, інженерії та клінічних ролей. Кожен клієнт може додавати чи виключати вправи та застосовувати різні навчальні програми за відділом, локацією або посадою через атрибут HRIS.

Що відбувається, якщо новий співробітник не завершує вчасно?

Нагадування надсилаються на 7-й, 14-й та 21-й день. На 28-й день керівник отримує сповіщення про незавершення. На 30-й день HR-операції отримують ескалацію. Деякі клієнти додають хук для відкликання облікових даних на жорсткі дедлайни, платформа підтримує вебхук про прострочення.

Чи створює програма докази аудиту по кожному співробітнику?

Кожен завершений новачок отримує PDF-пакет доказів із мітками часу завершення, балами вправ, підписаною політикою прийнятного використання та переліком практикованих сценаріїв. Масовий експорт за діапазоном дат охоплює будь-яке вікно аудиту.

Чи можуть керівники бачити статус завершення для своїх безпосередніх підлеглих?

Так. Керівники отримують єдиний дашборд, обмежений їхньою лінією звітності. Вони можуть підштовхнути того, хто не завершив, одним кліком. Дашборд ніколи не показує дані поза областю керівника.

Як це поєднується з нашим існуючим LMS?

Два варіанти. Запускайте RansomLeak самостійно з інтеграцією HRIS, або експортуйте кожну вправу як SCORM 1.2 чи 2004 пакет і призначайте через ваш LMS. Експорти SCORM працюють у Cornerstone, Workday Learning, SAP SuccessFactors LMS, Docebo та 50+ інших платформах.

Запустити цей сценарій із вашою командою

Запишіться на 30-хвилинну демонстрацію. Розкажіть, що ви запускаєте. Ми визначимо шаблон призначень і графік розгортання.