Skip to main content

Кожна вправа проіндексована за назвою та посиланнями на CWE, OWASP, MITRE ATT&CK, CIS, NIST CSF, GDPR і Закон ЄС про ШІ.

Спробуйте

Міграція LMS для навчання з кібербезпеки

Змінюйте постачальника чи платформу навчання з кібербезпеки без втрати історії завершень і без розриву аудиторського сліду. Імпорт без втрат від основних гравців ринку, перезіставлення контролів і зниження витрат на ліцензії.

Чому більшість міграцій застрягає на безперервності аудиту

Причини для міграції зазвичай очевидні. Вартість ліцензії росте рік за роком, стара платформа виглядає застарілою, працівники ігнорують відео, дорожня карта фішингового симулятора зупинилася, або ж наближається продовження контракту, а бюджет потрібен деінде. Складніше — піти, нічого не втративши.

У типовій міграції ламаються три речі. Історичні записи про завершення залишаються в старого постачальника і зникають після закінчення контракту. Зіставлення зі стандартами комплаєнсу (HIPAA, ISO 27001, SOC 2, GDPR) треба перенести на інший набір вправ, не залишивши прогалин у контролях. А наступний цикл аудиту припадає на вікно міграції, і аудитори просять докази, що охоплюють обидві платформи.

RansomLeak проводить міграції з KnowBe4, Proofpoint, SANS, Cofense, Hoxhunt, NINJIO, а також великі переходи між LMS, як-от із Cornerstone у Workday чи з Moodle у Canvas. Історія завершень імпортується без втрат, контролі перезіставляються з новим каталогом вправ, а цикл аудиту отримує один зведений пакет доказів, який охоплює обидва боки міграції.

Як це працює

1

Експортуйте наявні дані про завершення

Вивантажте історичні записи про завершення, бали, результати фішингових тестів і мітки часу зі старої платформи до закінчення контракту. Експортуйте у CSV або у власний формат постачальника. Для міграцій з KnowBe4, Proofpoint, SANS, Cofense, Hoxhunt, NINJIO, Cornerstone, Workday, Moodle і Canvas уже є відпрацьовані шляхи імпорту.

2

Зіставте старі контролі з новими вправами

Звірте наявне зіставлення зі стандартами комплаєнсу (HIPAA Security Rule, ISO 27001 Annex A, SOC 2 CC, GDPR Article 32, PCI DSS) з каталогом вправ RansomLeak. Кожен старий контроль отримує еквівалент на новій платформі, а всі прогалини спливають як пункти для усунення ще до переходу.

3

Імпортуйте історичні записи

Історичні записи про завершення завантажуються в нову платформу зі збереженням оригінальних міток часу. Записи переходять у пакет доказів для аудиту, тож аудитор, який запитує історію навчання трирічної давності, отримує одну зведену відповідь.

4

Розгорніть SCORM-пакети або окрему хмару

Для міграцій між LMS (з Cornerstone у Workday, з Moodle у Canvas, із SAP SuccessFactors у Docebo) SCORM-пакети версій 1.2 і 2004 просто завантажуються в цільову LMS. Для організацій, які йдуть з LMS старого постачальника навчання на нашу окрему хмару, платформа сама забезпечує SSO, MFA та пряме зарахування без LMS посередині.

5

Проведіть звірку доказів для аудиту

Перш ніж закінчиться старий контракт, сформуйте звіт звірки, який охоплює обидві платформи. Записи про завершення по кожному працівнику, бали, охоплення тем, динаміка фішингу та зіставлення зі стандартами зводяться в один пакет доказів. Наступний аудит не побачить жодної прогалини.

Що ви отримуєте

Історія завершень без втрат

Історичні записи про завершення за три роки і більше переносяться в нову платформу з оригінальними мітками часу. Аудити через кілька років так само спираються на єдиний слід доказів.

Жодної прогалини в аудиті під час міграції

Перехід не створює вікна, в якому працівники виглядають ненавченими або бракує доказів. Безперервне покриття — це різниця між чистим аудитом і зауваженням, яке доведеться усувати.

Контролі перезіставлено з новим набором вправ

Кожен контроль комплаєнсу, який покривала стара програма, має задокументований еквівалент у новому каталозі вправ. Матриця контролів експортується як структурований документ для аудиторського комітету або зовнішнього аудитора.

Зниження витрат на ліцензії

Більшість міграцій дає зниження річної вартості ліцензії на 30-60 відсотків порівняно зі старим постачальником, особливо якщо старий контракт об’єднував фішинговий симулятор, навчання та звітність за корпоративним тарифом.

Приємніший досвід для працівників

Інтерактивні 3D-симуляції замінюють пасивні відеомодулі. Час на завершення скорочується, добровільна участь зростає, а результати фішингових тестів після міграції зазвичай показують вимірне покращення вже за два цикли.

Підібрані вправи для сценарію «навчання з кібербезпеки»

Послідовність вправ, яку ми рекомендуємо для цього сценарію, з каталогу 200+ вправ.

Фішинг

Замінює все, що покривав старий модуль розпізнавання фішингу, інтерактивними сценаріями замість відео з тестом. Зіставляється напряму з тими самими контролями комплаєнсу та з метриками фішингового симулятора.

Читати посібник

Програми-вимагачі

Більшість старих програм навчання з кібербезпеки розглядає програми-вимагачі пасивно. Інтерактивний сценарій першої години дає працівникам те, що вони справді відпрацювали, а не просто подивилися.

Читати посібник

Соціальна інженерія

Перезіставляє старий модуль із соціальної інженерії на сценарний еквівалент. Охоплює претекстинг наживо, телефоном і в цифрових каналах в одній зведеній вправі.

Читати посібник

Компрометація корпоративної електронної пошти (BEC)

Пряма заміна старих BEC-модулів із точками рішень, специфічними для фінансових ролей. Зберігає те саме зіставлення з вимогами FFIEC, FTC Safeguards і HIPAA.

Читати посібник

Обов’язки працівника з безпеки

Покриває базову тему підтвердження політик, яку старі програми зазвичай проводять як щорічне підписання. Замінює статичний модуль перевіркою розуміння.

Читати посібник

Основи мислення аудитора

Готує працівників до циклу аудиту після міграції. Допомагає зрозуміти, чому нова платформа просить про участь і звички повідомляти про підозріле, яких стара платформа не вимірювала.

Читати посібник

Поширені запитання

Скільки триває типова міграція навчання з кібербезпеки?

Від шести до дванадцяти тижнів для більшості середніх компаній. Два тижні на оцінку та роботу з форматом імпорту, чотири-вісім тижнів на паралельну роботу, потім чистий перехід. Великі підприємства з кількома LMS або жорсткими вікнами контролю змін зазвичай вкладаються в дванадцять-шістнадцять тижнів від початку до кінця.

Чи можна тримати стару платформу увімкненою під час переходу?

Так, і більшість міграцій іде паралельно чотири-вісім тижнів. Працівники бачать нову платформу як основне джерело навчання, а стара залишається доступною для експорту та звірки. Щойно історичні записи імпортовано без втрат і наступний цикл аудиту покрито, старий контракт закривається.

Що станеться з історією фішингового симулятора?

Історія фішингових тестів імпортується разом із записами про завершення навчання. Частка кліків, частка повідомлень і лінії тренду зберігаються, тож базовий рівень після міграції продовжується з того місця, де зупинилася стара платформа. Зауважте, що збіг шаблонів має значення: якщо старі шаблони суттєво відрізняються, перші один-два цикли можуть показати зміну частки кліків через новизну шаблонів, а не через навички працівників.

Що робити з циклом аудиту, який припадає на вікно міграції?

Сформуйте звіт звірки до аудиту. Пакет зводить записи старої та нової платформ в один файл доказів із зіставленням стандартів для кожного контролю. Аудитори бачать один безперервний слід, а не розрив через зміну постачальника. Ми проходили за цією схемою аудити ISO 27001, SOC 2 Type II, HIPAA та PCI.

Чи підходить це для переходу між LMS (із Cornerstone у Workday тощо)?

Так. SCORM-пакети версій 1.2 і 2004 завантажуються і в стару, і в цільову LMS, а ми вже завершували міграції в обидва боки для Cornerstone, Workday, SAP SuccessFactors, Moodle, Docebo, Canvas і Blackboard. Історичні записи про завершення експортуються як CSV з більшості LMS та імпортуються без втрат.

Яке типове зниження вартості ліцензії?

30-60 відсотків порівняно зі старим постачальником для більшості середніх і великих компаній. Найбільша економія виходить тоді, коли старий контракт об’єднував фішинговий симулятор, навчання та звітність в один корпоративний SKU, який на модульніших платформах тарифікується окремо.

Чи можна мігрувати з LMS з відкритим кодом?

Так. Інстанси Moodle, Open edX і Canvas з відкритим кодом експортують записи про завершення як CSV, а SCORM-пакети імпортуються як будь-який інший курс. Деякі організації користуються моментом міграції, щоб заодно піти із самостійно розгорнутої LMS на керовану окрему хмару.

Джерела

Першоджерела, процитовані вище.

Подивіться RansomLeak у дії

Спробуйте безкоштовні вправи або замовте демо, щоб побачити аналітику, експорт SCORM, SSO та індивідуальний контент у вашому середовищі.