Навчання з кібербезпеки для віддалених команд
Асинхронні вправи з урахуванням часових поясів, підібрані під загрози, з якими віддалені співробітники стикаються насправді. Домашні мережі, вішинг, зловживання інструментами для спільної роботи, MFA-втома та BEC, а дані про завершення враховують кожен регіон.
Віддалені працівники стикаються з іншими загрозами, тому й навчання має бути іншим
Поверхня загроз у віддалених співробітників інша, ніж в офісного персоналу. Домашні роутери із заводськими обліковими даними, особистий Wi-Fi, спільний з пристроями родини, вішинг-дзвінки без колеги зі служби підтримки поруч і потік сповіщень від інструментів для спільної роботи — усе це накладається одне на одне. Звіт IBM Cost of a Data Breach за 2024 рік відзначив віддалену роботу як помітний чинник зростання вартості інцидентів.
Більшість платформ навчання з кібербезпеки видають віддаленому персоналу ту саму програму, що й для офісу. Люди механічно проходять офісні сценарії, відірвані від щоденної реальності роботи за кухонним столом. Курс завершено, але поведінка майже не змінюється.
RansomLeak подає актуальні для віддаленої роботи сценарії як асинхронні вправи, зручні на мобільному, з вікнами завершення за часовими поясами та звітністю по регіонах. Основу програми складають гігієна домашньої мережі, безпечне користування VPN, асинхронний вішинг, MFA-втома та зловживання інструментами для спільної роботи. Розподілені команди в п’яти часових поясах бачать той самий контент, а графік нагадувань підлаштовується під їхній регіон.
Як це працює
Визначте віддалені групи персоналу
Виокремте повністю віддалених, гібридних і виїзних працівників. RansomLeak сегментує їх за атрибутами HRIS (місце роботи, регіон, часовий пояс), тож одна кампанія доставляє кожній групі свій контент. Офісна, гібридна та віддалена програми працюють паралельно.
Оберіть вправи для віддаленої роботи
Стандартна програма для віддалених: фішинг, вішинг, безпечне користування VPN, безпека домашнього роутера, гігієна MFA та гігієна інструментів для спільної роботи. Додаткові модулі для інженерів і фінансистів додають BEC і підстановку облікових даних (credential stuffing). Клієнти замінюють або додають вправи під кожну роль.
Розгорніть через LMS або хмару, зручно для асинхронної роботи
Кожна вправа працює в будь-якому сучасному браузері без встановлення, на комп’ютері чи телефоні. Продовжити з місця зупинки можна на іншому пристрої. SCORM-експорт покриває будь-яку LMS. Дані про завершення повертаються в HRIS через вебхук.
Задайте графік нагадувань для кожного регіону
Листи-нагадування надходять у часовому поясі отримувача, а не команди безпеки. Зручні для асинхронної роботи вікна (стандартно 45 днів) не карають співробітників у регіонах з іншим робочим часом чи святами. Дашборди керівників лишаються синхронізованими між часовими поясами.
Проведіть перевірку знань наприкінці вікна
Коротка сценарна перевірка знань наприкінці вікна дає оцінки по кожному співробітнику незалежно від регіону. Ці дані живлять пакет доказів для аудиту та звіт про зміну поведінки рік до року.
Що ви отримуєте
Завершення по кожному співробітнику незалежно від місця роботи
Персонал у п’яти часових поясах формує єдиний набір записів про завершення з датами в UTC і за місцевим часом. Жодного звіряння таблиць між регіонами.
Звітність і нагадування з урахуванням часових поясів
Листи-нагадування надходять о 9:00 за місцевим часом отримувача. Дашборди керівників зводять дані з усіх часових поясів без ручних поправок. Частка завершення по регіонах рано виявляє групи, що відстають.
Дані про асинхронне завершення
Стандартне 45-денне вікно враховує свята, відпустки по догляду за дитиною та змінні графіки. Прогрес кожного співробітника зберігається між пристроями, тож можна почати на ноутбуці й закінчити на телефоні.
Сценарії саме для віддаленої роботи
Компрометація домашньої мережі, вішинг без офісного колеги, з яким можна звіритися, зловживання токенами інструментів для спільної роботи та MFA-втома — усе це повноцінні сценарії програми. Офісні сценарії чітко позначені як такі.
Докази, готові до аудиту, по кожному регіону
Деякі регуляторні режими (NYDFS, NIS2, GDPR) очікують докази з розбивкою за місцем роботи співробітника. Експорт доказів розрізає дані за регіоном, локацією та атрибутом HRIS, тож аудити під конкретну юрисдикцію проходять без зайвої роботи.
Підібрані вправи для сценарію «віддалених команд»
Послідовність вправ, яку ми рекомендуємо для цього сценарію, з каталогу 200+ вправ.
Фішинг
Віддалені працівники обробляють пошту, маючи менше можливостей перевірити щось особисто. Вправа формує рефлекс перевірки через інший канал, який раніше забезпечували офісні колеги.
Читати посібникВішинг
Віддалені співробітники отримують вішинг-дзвінки без колеги зі служби підтримки поруч, з яким можна звіритися. Відпрацювати відмову називати облікові дані по телефону вкрай важливо.
Читати посібникКористування VPN і безпека
Постійно ввімкнений VPN, роздільне тунелювання та спокуса відключитися для особистого серфінгу створюють ризик. Вправа показує правильний режим роботи з VPN на щодень.
Читати посібникБезпека домашнього роутера
Заводські облікові дані адміністратора, застаріла прошивка та спільні сімейні пристрої створюють вектор, який офісні мережі блокують на периметрі. Критично важливо для кожного повністю віддаленого співробітника.
Читати посібникНалаштування MFA та найкращі практики
MFA-втому цілеспрямовано використовують проти віддалених співробітників, адже зловмисники можуть закидати їх push-сповіщеннями без офісної служби підтримки, яка помітила б закономірність.
Читати посібникБезпечне листування в месенджерах
Особисті повідомлення в Slack, Teams і Zoom замінили розмови в коридорі. Вправа пояснює, які дані належать якому каналу і як розпізнати підробку особи в інструменті для спільної роботи.
Читати посібникЗагрози, які охоплює цей сценарій
Прочитайте тематичний посібник для кожного типу атаки та перегляньте вправи, які тренують захист від нього.
Поширені запитання
Чим ця програма відрізняється від навчання для офісних працівників?
Чи працюють вправи на мобільних пристроях?
Як графік нагадувань працює з кількома часовими поясами?
Чи можна сегментувати кампанію за локацією або регіоном?
Як це інтегрується зі стеком ідентифікації, побудованим під віддалену роботу?
Яку частку завершення зазвичай показують віддалені команди?
Чи розбиває експорт доказів дані за місцем роботи співробітника?
Джерела
Першоджерела, процитовані вище.
- SP 800-46 Rev. 2: Guide to Enterprise Telework, Remote Access, and Bring Your Own Device (BYOD) Security — NIST
- Telework Guidance and Resources — CISA
- 2024 Data Breach Investigations Report — Verizon
- Cost of a Data Breach Report 2024 — IBM
- SANS Security Awareness Report — SANS Institute
- Microsoft Digital Defense Report 2024 — Microsoft
Дотичні матеріали
Подивіться RansomLeak у дії
Спробуйте безкоштовні вправи або замовте демо, щоб побачити аналітику, експорт SCORM, SSO та індивідуальний контент у вашому середовищі.