Skip to main content

Кожна вправа проіндексована за назвою та посиланнями на CWE, OWASP, MITRE ATT&CK, CIS, NIST CSF, GDPR і Закон ЄС про ШІ.

Спробуйте

Навчання з кібербезпеки для M&A

Закрийте типове зауваження дью-ділідженс і розгорніть базову програму навчання з кібербезпеки для придбаного персоналу з першого дня. Записи, узгоджені з материнською компанією, однакові докази для аудиту та базовий рівень з фішингу в перші 90 днів.

Чому навчання з кібербезпеки згадується майже в кожному звіті кібер-дью-ділідженс

Кібер-дью-ділідженс сьогодні є стандартним пунктом угод M&A вище певного порогу, і програма навчання з кібербезпеки (SAT) — одне з перших, що перевіряє команда дью-ділідженс. Компанія-ціль без програми або з програмою «для галочки» потрапляє у звіт як зауваження, а в план інтеграції після злиття — як вимога його усунути.

Персонал придбаної компанії з першого дня успадковує поверхню загроз материнської компанії. Люди отримуватимуть фішингові листи під новий бренд, BEC-спроби з посиланнями на нову фінансову команду та дзвінки від імені вендорів, прив’язані до щойно оголошених інтеграцій. Без базового курсу придбана команда на перші шість-дванадцять місяців стає найслабшим місцем.

RansomLeak веде весь шлях від дью-ділідженс до інтеграції після злиття. До угоди ми оцінюємо поточну програму компанії-цілі, зіставляємо прогалини з програмою материнської компанії та готуємо оцінку вартості їх усунення. З першого дня ми розгортаємо базовий курс для придбаного персоналу. Протягом 90–180 днів записи придбаної компанії узгоджуються з LMS, аудиторськими вимогами та дашбордом материнської компанії.

Як це працює

1

Оцінка програми до угоди

Ми перевіряємо поточну SAT-програму компанії-цілі: вендора, періодичність, частку завершення, оцінювання, базовий рівень з фішингу, якість доказів для аудиту. Зіставляємо прогалини з програмою материнської компанії та готуємо структуроване зауваження для звіту дью-ділідженс з оцінкою вартості усунення.

2

Базовий курс з першого дня

У день оголошення або закриття угоди придбаний персонал зараховується на базовий курс: фішинг, BEC, програми-вимагачі, реагування на витік даних і політики ISMS. Дедлайн завершення — зазвичай 30–45 днів після закриття. SCORM-пакети експортуються в наявну LMS компанії-цілі, або співробітники реєструються напряму в нашій окремій хмарній платформі.

3

Базовий рівень з фішингу за 30 днів

Перший тест на розпізнавання фішингу проходить у перші 30 днів після закриття угоди й задає базовий рівень для придбаної команди. Частка кліків і частка повідомлень стають KPI інтеграції, які команда безпеки відстежує відносно бенчмарку материнської компанії.

4

Інтеграція в програму материнської компанії за 90–180 днів

Придбані співробітники переходять з базового курсу на повну SAT-програму материнської компанії, а записи про завершення консолідуються в її LMS і дашборді. Зіставлення з комплаєнс-фреймворками (ISO 27001, SOC 2, HIPAA, GDPR) перемикається на той, за яким працює материнська компанія.

5

Однакові докази для аудиту на завершення інтеграції

На позначці 180 днів придбаний персонал дає той самий пакет доказів для аудиту, що й материнська компанія: записи про завершення по кожному співробітнику, оцінки, охоплення тем, динаміку фішингу. Аудиторський цикл після закриття угоди розглядає обидві групи однаково.

Що ви отримуєте

Усунення зауваження дью-ділідженс

Зауваження щодо SAT, виявлене до угоди, закривається в межах плану інтеграції, а не тягнеться далі відкритим пунктом. Аудитори якості прибутку (quality of earnings) та андеррайтери кіберстрахування бачать усунення, а не прогалину.

Записи про завершення, узгоджені з материнською компанією

Записи придбаного персоналу зберігаються в LMS або дашборді материнської компанії поруч із записами її давніх співробітників. Жодного подвійного обліку, жодної плутанини на аудиті, жодного окремого файлу доказів на наступному циклі ISO чи SOC 2.

Базовий рівень з фішингу для придбаного персоналу

Частка кліків і частка повідомлень за перші 30 днів дають кількісну оцінку успадкованого ризику. Керівники з безпеки та ризиків відстежують цей базовий рівень як вимірюваний KPI інтеграції, а не невідому величину.

Паритет доказів для аудиту з материнською компанією

Аудити після закриття угоди спираються на єдиний пакет доказів, який охоплює і давніх, і придбаних співробітників. Той самий формат, ті самі метрики, те саме зіставлення з комплаєнс-фреймворком.

Узгодженість із кіберстрахуванням та андеррайтингом

Анкети для продовження кіберстрахування зараховують придбаний персонал до програми материнської компанії, а не вважають його ненавченим. Вплив на страхову премію лишається обмеженим.

Підібрані вправи для сценарію «M&A»

Послідовність вправ, яку ми рекомендуємо для цього сценарію, з каталогу 200+ вправ.

Фішинг

Придбаний персонал — легка ціль на перші шість-дванадцять місяців, бо зловмисники знають, що йде інтеграція. Це найпріоритетніша вправа першого дня.

Читати посібник

Програми-вимагачі

Атаки програм-вимагачів після закриття угоди часто націлені на придбану компанію, бо її ІТ-системи та процеси перебувають у процесі міграції. Готовність персоналу реагувати важлива найбільше тоді, коли команда реагування на інциденти розділена між двома організаціями.

Читати посібник

Компрометація корпоративної електронної пошти (BEC)

BEC-атаки від імені нових керівників материнської компанії або її фінансових контактів різко зростають у місяці після оголошення. Фінансистам і працівникам відділу оплати рахунків у придбаній компанії потрібно швидко відпрацювати сценарії.

Читати посібник

Реагування на витік даних

Транскордонні угоди M&A за одну ніч змінюють сферу дії GDPR. Вправа проводить придбаний персонал через процедуру 72-годинного повідомлення, яка може бути для нього новою.

Читати посібник

Обізнаність про політики ISMS

Узгоджує придбаний персонал із системою управління інформаційною безпекою материнської компанії, яка часто є іншим екземпляром ISO 27001 або іншим комплаєнс-фреймворком, ніж той, за яким люди працювали раніше.

Читати посібник

Обов’язки працівника з безпеки

Задає спільні очікування з першого дня для всієї об’єднаної організації. Знімає неоднозначність між нормами материнської компанії та усталеними практиками придбаної.

Читати посібник

Загрози, які охоплює цей сценарій

Прочитайте тематичний посібник для кожного типу атаки та перегляньте вправи, які тренують захист від нього.

Поширені запитання

На якому етапі угоди варто залучати оцінку SAT-програми?

Залучайте на етапі кібер-дью-ділідженс, зазвичай паралельно з перевіркою технічної частини та інфраструктури. Оцінка SAT-програми швидка (менше двох тижнів для компанії-цілі середнього сегмента) і дає структуроване зауваження з оцінкою вартості, яке лягає в план інтеграції на день закриття.

Як швидко можна розгорнути навчання для придбаного персоналу після закриття угоди?

Для більшості угод розгортання з першого дня цілком реальне. SCORM-пакети потрапляють у наявну LMS компанії-цілі протягом 24–48 годин після закриття. Якщо придатної LMS немає, наша окрема хмарна платформа забезпечує SSO і пряму реєстрацію в той самий строк.

Що робити, якщо компанія-ціль уже використовує іншого SAT-вендора?

Є три варіанти. Запустити обидві програми паралельно на час інтеграції, а потім вивести старого вендора. Перенести старі записи про завершення в програму материнської компанії (ми підтримуємо імпорт з KnowBe4, Proofpoint, SANS, Cofense, Hoxhunt і NINJIO). Або повністю замінити з першого дня. Правильний вибір залежить від дати завершення старого контракту та строків аудиторського циклу.

Як розв’язати конфлікт комплаєнс-фреймворків між материнською компанією та компанією-ціллю?

Здебільшого залишають фреймворк материнської компанії і переводять на нього придбаний персонал. Якщо компанія-ціль має регуляторне зобов’язання, якого немає в материнської (HIPAA, NIS2, FTC Safeguards), придбана компанія зберігає додатковий курс поверх базової програми материнської компанії. Бібліотека вправ охоплює типові перетини.

Як звітувати про інтеграцію керівництву та раді директорів?

Більшості комітетів з кібербезпеки достатньо трьох KPI: частка завершення курсу першого дня придбаним персоналом, частки кліків і повідомлень базового фішинг-тесту на 30-й день та паритет доказів для аудиту на позначці 180 днів. Кожен з них входить у стандартний квартальний звіт з кібербезпеки.

Чи підтримує платформа багатомовний персонал після транскордонних M&A?

Каталог доступний англійською, українською, нідерландською, італійською, німецькою, французькою та іспанською, а додаткові локалі додаються під конкретного клієнта. Для транскордонних M&A платформа дозволяє запускати кілька локалей паралельно за одним шаблоном призначення зі зведеною звітністю мовою материнської компанії.

Як це впливає на продовження кіберстрахування після закриття угоди?

Андеррайтери кіберстрахування тепер запитують, чи охоплює SAT-програма весь персонал. Задокументоване розгортання для придбаного персоналу з першого дня утримує вплив на премію в межах, тоді як ненавчена придбана команда зазвичай обертається прогалиною в покритті або підвищенням премії при наступному продовженні.

Подивіться RansomLeak у дії

Спробуйте безкоштовні вправи або замовте демо, щоб побачити аналітику, експорт SCORM, SSO та індивідуальний контент у вашому середовищі.