Навчання з кібербезпеки для нових працівників
Автоматично призначайте інтерактивні вправи з безпеки, щойно новий працівник приєднується до компанії, з дедлайном 30 днів на завершення та видимістю для керівника. По кожному новому працівнику формується готовий до аудиту запис доказів ще до кінця випробувального терміну.
Онбординг — найцінніший момент для формування звичок безпеки
Нові працівники приходять зі свіжими адресами електронної пошти, свіжими обліковими даними та без жодного уявлення про те, які повідомлення справжні. Дані Verizon DBIR показують, що в перші 90 днів роботи частка кліків у фішингових тестах помітно вища. Звички безпеки, які працівник формує в перший місяць, зазвичай зберігаються роками.
Більшість програм онбордингу досі тримається на 45-хвилинній презентації, захованій десь у системі управління навчанням (LMS). Завершення фіксується, але поведінка рідко змінюється, а пакет доказів, який потрібен аудиторам, часто розкиданий між трьома різними інструментами. Нові працівники хочуть почати приносити користь, а не клацати статичні слайди.
RansomLeak проводить навчання з кібербезпеки під час онбордингу як послідовність інтерактивних 3D-симуляцій, які автоматично запускає подія з HRIS. Призначення потрапляють у поштову скриньку нового працівника в перший день, завершення відстежується по кожному працівнику, а керівники бачать на одному екрані, хто що завершив. Повна послідовність формує готовий до аудиту пакет доказів по кожному новому працівнику.
Як це працює
Підключіть свою HRIS
RansomLeak інтегрується з Workday, BambooHR, Rippling, ADP і SuccessFactors через SCIM або вебхук. Записи про нових працівників синхронізуються автоматично, включно з датою виходу на роботу, керівником, відділом і локацією.
Автоматичний запуск призначення в день виходу на роботу
Вітальний лист із захищеним посиланням на призначені вправи потрапляє в поштову скриньку нового працівника в перший день. Жодного ручного зарахування з боку ІТ чи HR. Стандартна програма охоплює фішинг, гігієну паролів, налаштування MFA, соціальну інженерію та підтвердження політики прийнятного використання.
Установіть дедлайн 30 днів на завершення
Платформа надсилає нагадування про прогрес на 7-й, 14-й і 21-й день. Стандартний дедлайн — 30 днів від дати виходу на роботу, з можливістю обрати вікно 60 або 90 днів для змінного персоналу чи працівників на неповний день. Про тих, хто не завершив, повідомляють призначеного керівника та HR-операції.
Дайте керівникам видимість, а не зайву роботу
Кожен керівник бачить єдиний дашборд зі списком прямих підлеглих, статусом завершення та часом до завершення. Жодних експортів у таблиці, жодних ручних нагадувань. Керівник може підштовхнути окремого нового працівника одним кліком.
Зафіксуйте перевірку знань і підтвердження політики
Після завершення вправ новий працівник проходить коротку сценарну перевірку знань і електронно підписує політику прийнятного використання. Підписане підтвердження, запис про завершення та результат тесту експортуються як PDF-пакет доказів, який додається до особової справи працівника.
Що ви отримуєте
100% завершення протягом 30 днів
Клієнти, які використовують стандартний сценарій онбордингу, повідомляють про 95-100% завершення до 30-го дня проти 60-75% для ручних призначень у LMS. Тригер з HRIS разом з автоматичними нагадуваннями знімає потребу когось підганяти.
Пакет доказів для аудиту по кожному новому працівнику
Особова справа кожного нового працівника отримує PDF-пакет доказів із мітками часу завершення, балами за вправи, підписаною політикою прийнятного використання та переліком усіх відпрацьованих сценаріїв. Готово до перевірок за SOC 2 CC1.4, HIPAA § 164.308(a)(5) та ISO 27001 A.7.2.2.
Базовий рівень виявлення фішингу по кожному новому працівнику
Коротка бойова фішингова симуляція наприкінці послідовності встановлює базовий рівень виявлення для кожного нового працівника. Той самий показник повторюється в щорічному оновленні, і ви отримуєте чітку цифру зміни поведінки для звіту правлінню.
Підписане підтвердження політики прийнятного використання
Платформа показує вашу політику прийнятного використання або один зі стандартних шаблонів, фіксує електронний підпис із міткою часу та IP-адресою і зберігає артефакт у записі працівника. Після завершення дані передаються в HRIS через вебхук.
Видимість для керівників без таблиць
Керівники бачать завершення своїх прямих підлеглих у реальному часі, а ІТ-операції бачать ті самі дані, зведені за відділами. Ескалація для тих, хто не завершив, іде за фіксованим розкладом, а не через разові нагадування.
Підібрані вправи для сценарію «нових працівників»
Послідовність вправ, яку ми рекомендуємо для цього сценарію, з каталогу 200+ вправ.
Фішинг
Нових працівників зловмисники промацують одразу. Вправа прищеплює звичку чотирикрокової перевірки до того, як її випробує справжній зловмисник.
Читати посібникЗвички з менеджером паролів
Основи першого дня: як підключитися до корпоративного менеджера паролів, генерувати надійні унікальні паролі й не повторювати паролі з особистих облікових записів.
Читати посібникНалаштування MFA та найкращі практики
Проводить нового працівника через правильне підключення застосунків-автентифікаторів, ключів FIDO2 і кодів відновлення з першого разу.
Читати посібникСоціальна інженерія
Охоплює претекстинг, видавання себе за іншу особу та рефлекс перевіряти через інший канал, перш ніж надавати доступ. Нові працівники — типова ціль претекстингу.
Читати посібникОбов’язки працівника з безпеки
Задає чіткі очікування щодо того, за що відповідає кожен працівник: повідомлення про інциденти, гігієна пристроїв і межі прийнятного використання.
Читати посібникОснови класифікації даних
Навчає таксономії компанії (публічні, внутрішні, конфіденційні, обмежені дані) та правильного правила поводження для кожного рівня.
Читати посібникЗагрози, які охоплює цей сценарій
Прочитайте тематичний посібник для кожного типу атаки та перегляньте вправи, які тренують захист від нього.
Поширені запитання
Скільки часу займає навчання з кібербезпеки під час онбордингу?
З якими HRIS інтегрується RansomLeak?
Чи можна налаштувати набір вправ для різних ролей?
Що станеться, якщо новий працівник не завершить навчання вчасно?
Чи формує програма докази для аудиту по кожному працівнику?
Чи бачать керівники статус завершення своїх прямих підлеглих?
Як це поєднується з нашою наявною LMS?
Джерела
Першоджерела, процитовані вище.
- SP 800-50 Rev. 1: Building a Cybersecurity and Privacy Learning Program — NIST
- New Employee Onboarding Guide — SHRM (Society for Human Resource Management)
- ISO/IEC 27001:2022 — Information security management systems (Annex A 6.1 Screening, A 6.3 Awareness, education and training) — ISO
- HIPAA Security Rule — Security Awareness and Training (45 CFR § 164.308(a)(5)) — U.S. Department of Health and Human Services (HHS)
- 2024 SANS Security Awareness Report — SANS Institute
- Cybersecurity Workforce Training Guide — CISA (Cybersecurity and Infrastructure Security Agency)
- Cybersecurity Education & Career Development — CISA
Дотичні матеріали
Подивіться RansomLeak у дії
Спробуйте безкоштовні вправи або замовте демо, щоб побачити аналітику, експорт SCORM, SSO та індивідуальний контент у вашому середовищі.