Skip to main content

Кожна вправа проіндексована за назвою та посиланнями на CWE, OWASP, MITRE ATT&CK, CIS, NIST CSF, GDPR і Закон ЄС про ШІ.

Спробуйте

Навчання з кібербезпеки для нових працівників

Автоматично призначайте інтерактивні вправи з безпеки, щойно новий працівник приєднується до компанії, з дедлайном 30 днів на завершення та видимістю для керівника. По кожному новому працівнику формується готовий до аудиту запис доказів ще до кінця випробувального терміну.

Онбординг — найцінніший момент для формування звичок безпеки

Нові працівники приходять зі свіжими адресами електронної пошти, свіжими обліковими даними та без жодного уявлення про те, які повідомлення справжні. Дані Verizon DBIR показують, що в перші 90 днів роботи частка кліків у фішингових тестах помітно вища. Звички безпеки, які працівник формує в перший місяць, зазвичай зберігаються роками.

Більшість програм онбордингу досі тримається на 45-хвилинній презентації, захованій десь у системі управління навчанням (LMS). Завершення фіксується, але поведінка рідко змінюється, а пакет доказів, який потрібен аудиторам, часто розкиданий між трьома різними інструментами. Нові працівники хочуть почати приносити користь, а не клацати статичні слайди.

RansomLeak проводить навчання з кібербезпеки під час онбордингу як послідовність інтерактивних 3D-симуляцій, які автоматично запускає подія з HRIS. Призначення потрапляють у поштову скриньку нового працівника в перший день, завершення відстежується по кожному працівнику, а керівники бачать на одному екрані, хто що завершив. Повна послідовність формує готовий до аудиту пакет доказів по кожному новому працівнику.

Як це працює

1

Підключіть свою HRIS

RansomLeak інтегрується з Workday, BambooHR, Rippling, ADP і SuccessFactors через SCIM або вебхук. Записи про нових працівників синхронізуються автоматично, включно з датою виходу на роботу, керівником, відділом і локацією.

2

Автоматичний запуск призначення в день виходу на роботу

Вітальний лист із захищеним посиланням на призначені вправи потрапляє в поштову скриньку нового працівника в перший день. Жодного ручного зарахування з боку ІТ чи HR. Стандартна програма охоплює фішинг, гігієну паролів, налаштування MFA, соціальну інженерію та підтвердження політики прийнятного використання.

3

Установіть дедлайн 30 днів на завершення

Платформа надсилає нагадування про прогрес на 7-й, 14-й і 21-й день. Стандартний дедлайн — 30 днів від дати виходу на роботу, з можливістю обрати вікно 60 або 90 днів для змінного персоналу чи працівників на неповний день. Про тих, хто не завершив, повідомляють призначеного керівника та HR-операції.

4

Дайте керівникам видимість, а не зайву роботу

Кожен керівник бачить єдиний дашборд зі списком прямих підлеглих, статусом завершення та часом до завершення. Жодних експортів у таблиці, жодних ручних нагадувань. Керівник може підштовхнути окремого нового працівника одним кліком.

5

Зафіксуйте перевірку знань і підтвердження політики

Після завершення вправ новий працівник проходить коротку сценарну перевірку знань і електронно підписує політику прийнятного використання. Підписане підтвердження, запис про завершення та результат тесту експортуються як PDF-пакет доказів, який додається до особової справи працівника.

Що ви отримуєте

100% завершення протягом 30 днів

Клієнти, які використовують стандартний сценарій онбордингу, повідомляють про 95-100% завершення до 30-го дня проти 60-75% для ручних призначень у LMS. Тригер з HRIS разом з автоматичними нагадуваннями знімає потребу когось підганяти.

Пакет доказів для аудиту по кожному новому працівнику

Особова справа кожного нового працівника отримує PDF-пакет доказів із мітками часу завершення, балами за вправи, підписаною політикою прийнятного використання та переліком усіх відпрацьованих сценаріїв. Готово до перевірок за SOC 2 CC1.4, HIPAA § 164.308(a)(5) та ISO 27001 A.7.2.2.

Базовий рівень виявлення фішингу по кожному новому працівнику

Коротка бойова фішингова симуляція наприкінці послідовності встановлює базовий рівень виявлення для кожного нового працівника. Той самий показник повторюється в щорічному оновленні, і ви отримуєте чітку цифру зміни поведінки для звіту правлінню.

Підписане підтвердження політики прийнятного використання

Платформа показує вашу політику прийнятного використання або один зі стандартних шаблонів, фіксує електронний підпис із міткою часу та IP-адресою і зберігає артефакт у записі працівника. Після завершення дані передаються в HRIS через вебхук.

Видимість для керівників без таблиць

Керівники бачать завершення своїх прямих підлеглих у реальному часі, а ІТ-операції бачать ті самі дані, зведені за відділами. Ескалація для тих, хто не завершив, іде за фіксованим розкладом, а не через разові нагадування.

Підібрані вправи для сценарію «нових працівників»

Послідовність вправ, яку ми рекомендуємо для цього сценарію, з каталогу 200+ вправ.

Фішинг

Нових працівників зловмисники промацують одразу. Вправа прищеплює звичку чотирикрокової перевірки до того, як її випробує справжній зловмисник.

Читати посібник

Звички з менеджером паролів

Основи першого дня: як підключитися до корпоративного менеджера паролів, генерувати надійні унікальні паролі й не повторювати паролі з особистих облікових записів.

Читати посібник

Налаштування MFA та найкращі практики

Проводить нового працівника через правильне підключення застосунків-автентифікаторів, ключів FIDO2 і кодів відновлення з першого разу.

Читати посібник

Соціальна інженерія

Охоплює претекстинг, видавання себе за іншу особу та рефлекс перевіряти через інший канал, перш ніж надавати доступ. Нові працівники — типова ціль претекстингу.

Читати посібник

Обов’язки працівника з безпеки

Задає чіткі очікування щодо того, за що відповідає кожен працівник: повідомлення про інциденти, гігієна пристроїв і межі прийнятного використання.

Читати посібник

Основи класифікації даних

Навчає таксономії компанії (публічні, внутрішні, конфіденційні, обмежені дані) та правильного правила поводження для кожного рівня.

Читати посібник

Загрози, які охоплює цей сценарій

Прочитайте тематичний посібник для кожного типу атаки та перегляньте вправи, які тренують захист від нього.

Поширені запитання

Скільки часу займає навчання з кібербезпеки під час онбордингу?

Більшість нових працівників проходять стандартну послідовність за 90-120 хвилин, розподілених на 30-денне вікно. Кожна вправа триває 12-20 хвилин, її можна поставити на паузу й продовжити пізніше. Клієнти можуть скоротити або розширити програму залежно від ролі.

З якими HRIS інтегрується RansomLeak?

Прямі інтеграції є для Workday, BambooHR, Rippling, ADP Workforce Now і SAP SuccessFactors. Кінцеві точки SCIM і вебхуків підтримують будь-яку іншу HRIS, яка надсилає подію про нового працівника. Як запасний варіант доступне ручне завантаження CSV.

Чи можна налаштувати набір вправ для різних ролей?

Так. Стандартні програми є для загального персоналу, фінансів і продажів, інженерів і клінічних ролей. Кожен клієнт може додавати чи прибирати вправи та застосовувати різні програми за відділом, локацією або посадою через атрибут HRIS.

Що станеться, якщо новий працівник не завершить навчання вчасно?

Листи-нагадування надходять на 7-й, 14-й і 21-й день. На 28-й день керівник отримує сповіщення про незавершене навчання. На 30-й день ескалацію отримують HR-операції. Деякі клієнти додають хук відкликання облікових даних для жорстких дедлайнів: платформа підтримує вебхук про прострочення.

Чи формує програма докази для аудиту по кожному працівнику?

По кожному новому працівнику, який завершив навчання, формується PDF-пакет доказів із мітками часу завершення, балами за вправи, підписаною політикою прийнятного використання та переліком відпрацьованих сценаріїв. Масовий експорт за діапазоном дат покриває будь-яке вікно аудиту.

Чи бачать керівники статус завершення своїх прямих підлеглих?

Так. Керівники отримують єдиний дашборд, обмежений їхньою лінією підпорядкування. Вони можуть підштовхнути того, хто не завершив, одним кліком. Дашборд ніколи не показує дані поза межами повноважень керівника.

Як це поєднується з нашою наявною LMS?

Є два варіанти. Використовуйте RansomLeak окремо з інтеграцією HRIS або експортуйте кожну вправу як SCORM-пакет версії 1.2 чи 2004 і призначайте через свою LMS. SCORM-експорт працює з Cornerstone, Workday Learning, SAP SuccessFactors LMS, Docebo та ще 50+ платформами.

Подивіться RansomLeak у дії

Спробуйте безкоштовні вправи або замовте демо, щоб побачити аналітику, експорт SCORM, SSO та індивідуальний контент у вашому середовищі.