Skip to main content

Навчання з безпеки для нових співробітників

Автоматично призначайте інтерактивні вправи з безпеки, коли новий співробітник приходить у компанію, з 30-денним дедлайном та видимістю для керівника. Кожен новачок отримує готовий до аудиту запис про навчання ще до завершення випробувального терміну.

Онбординг є найбільш важливим вікном для формування звичок з безпеки

Нові співробітники приходять зі свіжими email-адресами, свіжими обліковими даними та нульовим контекстом, які повідомлення є справжніми. Дані Verizon DBIR показують, що перші 90 днів роботи мають помітно вищий показник переходів за фішинговими тестами. Звички з безпеки, які формуються в перший місяць, зазвичай зберігаються на роки.

Більшість програм онбордингу досі покладаються на 45-хвилинну презентацію, що похована всередині LMS. Завершення відстежується, але поведінка рідко змінюється, а пакет доказів, який потрібен аудиторам, часто розкиданий між трьома різними інструментами. Нові співробітники хочуть приносити користь, а не клікати по статичних слайдах.

RansomLeak проводить навчання з безпеки під час онбордингу як послідовність інтерактивних 3D-симуляцій, що автоматично запускаються подією HRIS. Призначення приходять у поштову скриньку новачка в перший день, завершення відстежується по кожному співробітнику, а керівники бачать на одному екрані, хто що завершив. Повна послідовність формує готовий до аудиту пакет доказів по кожному співробітнику.

Як це працює

1

Підключіть свій HRIS

RansomLeak інтегрується з Workday, BambooHR, Rippling, ADP та SuccessFactors через SCIM або вебхук. Записи про новачків синхронізуються автоматично, включно з датою старту, керівником, відділом і локацією.

2

Автоматичний запуск призначення в день прийняття на роботу

Привітальний лист приходить у поштову скриньку новачка в перший день з безпечним посиланням на призначені вправи. Жодного ручного запису від ІТ чи HR. Стандартна навчальна програма охоплює фішинг, гігієну паролів, налаштування MFA, соціальну інженерію та підтвердження політики прийнятного використання.

3

Встановіть 30-денний дедлайн на завершення

Платформа надсилає нагадування на 7-й, 14-й та 21-й день. Стандартний дедлайн становить 30 днів від дати старту, з опціональними вікнами 60 або 90 днів для змінних або неповних робочих графіків. Незавершення ескалюється до призначеного керівника та HR-операцій.

4

Дайте керівникам видимість, а не додаткове навантаження

Кожен керівник бачить єдиний дашборд зі списком безпосередніх підлеглих, статусом завершення та часом на завершення. Жодних експортів у таблиці, жодного ручного нагадування. Керівники можуть підштовхнути одного новачка одним кліком.

5

Зафіксуйте перевірку знань і підтвердження

Після завершення вправ новачок проходить коротку перевірку знань на основі сценаріїв та підписує політику прийнятного використання електронно. Підписане підтвердження, запис про завершення та результати тесту експортуються у вигляді PDF-пакета доказів, що додається до особової справи співробітника.

Що ви отримаєте

100% завершення протягом 30 днів

Клієнти, які запускають стандартний потік онбордингу, повідомляють про 95-100% завершення до 30-го дня, порівняно з 60-75% для ручних призначень у LMS. HRIS-тригер плюс автоматизовані нагадування усувають необхідність нагадувати вручну.

Пакет доказів аудиту по кожному співробітнику

Кожна особова справа нового співробітника отримує PDF-пакет доказів з мітками часу завершення, балами вправ, підписаною політикою прийнятного використання та переліком практикованих сценаріїв. Готовий для перевірок SOC 2 CC1.4, HIPAA § 164.308(a)(5) та ISO 27001 A.7.2.2.

Базовий показник виявлення фішингу по кожному співробітнику

Коротка симуляція фішингу в кінці послідовності встановлює базовий показник виявлення для кожного новачка. Той самий показник повторюється у щорічному оновленні, даючи вам чітке число про зміну поведінки для звітності перед радою директорів.

Підписане підтвердження політики прийнятного використання

Платформа подає вашу політику прийнятного використання або один зі стандартних шаблонів, фіксує електронний підпис із міткою часу та IP, зберігає артефакт у записі співробітника. Передається в HRIS через вебхук після завершення.

Видимість для керівників без таблиць

Керівники бачать завершення в реальному часі для своїх безпосередніх підлеглих, а ІТ-операції бачать ті самі дані, агреговані за відділами. Ескалація незавершень працює за фіксованим розкладом, а не у вигляді разових нагадувань.

Підібрані вправи для сценарію нових співробітників

Послідовність вправ, яку ми рекомендуємо для цього сценарію, з каталогу 100+.

Виявлення фішингових листів

Нових співробітників атакують рано. Вправа навчає чотирикрокової звички перевірки до того, як справжній зловмисник перевірить її.

Читати посібник

Звички роботи з менеджером паролів

Основи першого дня: як зареєструватися в корпоративному менеджері паролів, генерувати надійні унікальні паролі та уникати повторного використання з особистих акаунтів.

Читати посібник

Найкращі практики налаштування MFA

Веде новачка через правильну реєстрацію застосунків-автентифікаторів, FIDO2-ключів і кодів відновлення з першого разу.

Читати посібник

Захист від соціальної інженерії

Охоплює претекстинг, видавання себе за іншу особу та рефлекс перевіряти позаканально перед тим, як надавати доступ. Нові співробітники є звичайною ціллю претекстингу.

Читати посібник

Обовʼязки співробітника з безпеки

Встановлює чіткі очікування, за що несе відповідальність кожен співробітник: повідомлення про інциденти, гігієна пристроїв і межі прийнятного використання.

Читати посібник

Основи класифікації даних

Навчає таксономії компанії (публічні, внутрішні, конфіденційні, обмежені) та правильному правилу обробки для кожного рівня.

Читати посібник

Загрози, які охоплює цей сценарій

Перейдіть до тематичного посібника для кожного типу атаки та до вправ, що тренують захист від нього.

Поширені запитання

Скільки часу займає завершення навчання з безпеки під час онбордингу?

Більшість новачків закінчують стандартну послідовність за 90-120 хвилин, розподілених на 30-денне вікно. Кожна вправа триває 12-20 хвилин, її можна поставити на паузу та продовжити. Клієнти можуть скоротити або розширити навчальну програму на основі ролі.

З якими HRIS-системами інтегрується RansomLeak?

Прямі інтеграції існують для Workday, BambooHR, Rippling, ADP Workforce Now та SAP SuccessFactors. Кінцеві точки SCIM та вебхуків підтримують будь-який інший HRIS, що генерує подію про прийом на роботу. Як запасний варіант доступне ручне завантаження CSV.

Чи можемо ми налаштовувати склад вправ для різних ролей?

Так. Стандартні навчальні програми існують для загального персоналу, фінансів і доходів, інженерії та клінічних ролей. Кожен клієнт може додавати чи виключати вправи та застосовувати різні навчальні програми за відділом, локацією або посадою через атрибут HRIS.

Що відбувається, якщо новий співробітник не завершує вчасно?

Нагадування надсилаються на 7-й, 14-й та 21-й день. На 28-й день керівник отримує сповіщення про незавершення. На 30-й день HR-операції отримують ескалацію. Деякі клієнти додають хук для відкликання облікових даних на жорсткі дедлайни, платформа підтримує вебхук про прострочення.

Чи створює програма докази аудиту по кожному співробітнику?

Кожен завершений новачок отримує PDF-пакет доказів із мітками часу завершення, балами вправ, підписаною політикою прийнятного використання та переліком практикованих сценаріїв. Масовий експорт за діапазоном дат охоплює будь-яке вікно аудиту.

Чи можуть керівники бачити статус завершення для своїх безпосередніх підлеглих?

Так. Керівники отримують єдиний дашборд, обмежений їхньою лінією звітності. Вони можуть підштовхнути того, хто не завершив, одним кліком. Дашборд ніколи не показує дані поза областю керівника.

Як це поєднується з нашим існуючим LMS?

Два варіанти. Запускайте RansomLeak самостійно з інтеграцією HRIS, або експортуйте кожну вправу як SCORM 1.2 чи 2004 пакет і призначайте через ваш LMS. Експорти SCORM працюють у Cornerstone, Workday Learning, SAP SuccessFactors LMS, Docebo та 50+ інших платформах.

Подивіться RansomLeak в дії

Спробуйте безкоштовні вправи або замовте демо, щоб побачити аналітику, експорт SCORM, SSO та індивідуальний контент у вашому середовищі.