Skip to main content

Кожна вправа проіндексована за назвою та посиланнями на CWE, OWASP, MITRE ATT&CK, CIS, NIST CSF, GDPR і Закон ЄС про ШІ.

Спробуйте

Навчання з кібербезпеки для віддалених команд

Асинхронні вправи з урахуванням часових поясів, підібрані під загрози, з якими віддалені співробітники стикаються насправді. Домашні мережі, вішинг, зловживання інструментами для спільної роботи, MFA-втома та BEC, а дані про завершення враховують кожен регіон.

Віддалені працівники стикаються з іншими загрозами, тому й навчання має бути іншим

Поверхня загроз у віддалених співробітників інша, ніж в офісного персоналу. Домашні роутери із заводськими обліковими даними, особистий Wi-Fi, спільний з пристроями родини, вішинг-дзвінки без колеги зі служби підтримки поруч і потік сповіщень від інструментів для спільної роботи — усе це накладається одне на одне. Звіт IBM Cost of a Data Breach за 2024 рік відзначив віддалену роботу як помітний чинник зростання вартості інцидентів.

Більшість платформ навчання з кібербезпеки видають віддаленому персоналу ту саму програму, що й для офісу. Люди механічно проходять офісні сценарії, відірвані від щоденної реальності роботи за кухонним столом. Курс завершено, але поведінка майже не змінюється.

RansomLeak подає актуальні для віддаленої роботи сценарії як асинхронні вправи, зручні на мобільному, з вікнами завершення за часовими поясами та звітністю по регіонах. Основу програми складають гігієна домашньої мережі, безпечне користування VPN, асинхронний вішинг, MFA-втома та зловживання інструментами для спільної роботи. Розподілені команди в п’яти часових поясах бачать той самий контент, а графік нагадувань підлаштовується під їхній регіон.

Як це працює

1

Визначте віддалені групи персоналу

Виокремте повністю віддалених, гібридних і виїзних працівників. RansomLeak сегментує їх за атрибутами HRIS (місце роботи, регіон, часовий пояс), тож одна кампанія доставляє кожній групі свій контент. Офісна, гібридна та віддалена програми працюють паралельно.

2

Оберіть вправи для віддаленої роботи

Стандартна програма для віддалених: фішинг, вішинг, безпечне користування VPN, безпека домашнього роутера, гігієна MFA та гігієна інструментів для спільної роботи. Додаткові модулі для інженерів і фінансистів додають BEC і підстановку облікових даних (credential stuffing). Клієнти замінюють або додають вправи під кожну роль.

3

Розгорніть через LMS або хмару, зручно для асинхронної роботи

Кожна вправа працює в будь-якому сучасному браузері без встановлення, на комп’ютері чи телефоні. Продовжити з місця зупинки можна на іншому пристрої. SCORM-експорт покриває будь-яку LMS. Дані про завершення повертаються в HRIS через вебхук.

4

Задайте графік нагадувань для кожного регіону

Листи-нагадування надходять у часовому поясі отримувача, а не команди безпеки. Зручні для асинхронної роботи вікна (стандартно 45 днів) не карають співробітників у регіонах з іншим робочим часом чи святами. Дашборди керівників лишаються синхронізованими між часовими поясами.

5

Проведіть перевірку знань наприкінці вікна

Коротка сценарна перевірка знань наприкінці вікна дає оцінки по кожному співробітнику незалежно від регіону. Ці дані живлять пакет доказів для аудиту та звіт про зміну поведінки рік до року.

Що ви отримуєте

Завершення по кожному співробітнику незалежно від місця роботи

Персонал у п’яти часових поясах формує єдиний набір записів про завершення з датами в UTC і за місцевим часом. Жодного звіряння таблиць між регіонами.

Звітність і нагадування з урахуванням часових поясів

Листи-нагадування надходять о 9:00 за місцевим часом отримувача. Дашборди керівників зводять дані з усіх часових поясів без ручних поправок. Частка завершення по регіонах рано виявляє групи, що відстають.

Дані про асинхронне завершення

Стандартне 45-денне вікно враховує свята, відпустки по догляду за дитиною та змінні графіки. Прогрес кожного співробітника зберігається між пристроями, тож можна почати на ноутбуці й закінчити на телефоні.

Сценарії саме для віддаленої роботи

Компрометація домашньої мережі, вішинг без офісного колеги, з яким можна звіритися, зловживання токенами інструментів для спільної роботи та MFA-втома — усе це повноцінні сценарії програми. Офісні сценарії чітко позначені як такі.

Докази, готові до аудиту, по кожному регіону

Деякі регуляторні режими (NYDFS, NIS2, GDPR) очікують докази з розбивкою за місцем роботи співробітника. Експорт доказів розрізає дані за регіоном, локацією та атрибутом HRIS, тож аудити під конкретну юрисдикцію проходять без зайвої роботи.

Підібрані вправи для сценарію «віддалених команд»

Послідовність вправ, яку ми рекомендуємо для цього сценарію, з каталогу 200+ вправ.

Фішинг

Віддалені працівники обробляють пошту, маючи менше можливостей перевірити щось особисто. Вправа формує рефлекс перевірки через інший канал, який раніше забезпечували офісні колеги.

Читати посібник

Вішинг

Віддалені співробітники отримують вішинг-дзвінки без колеги зі служби підтримки поруч, з яким можна звіритися. Відпрацювати відмову називати облікові дані по телефону вкрай важливо.

Читати посібник

Користування VPN і безпека

Постійно ввімкнений VPN, роздільне тунелювання та спокуса відключитися для особистого серфінгу створюють ризик. Вправа показує правильний режим роботи з VPN на щодень.

Читати посібник

Безпека домашнього роутера

Заводські облікові дані адміністратора, застаріла прошивка та спільні сімейні пристрої створюють вектор, який офісні мережі блокують на периметрі. Критично важливо для кожного повністю віддаленого співробітника.

Читати посібник

Налаштування MFA та найкращі практики

MFA-втому цілеспрямовано використовують проти віддалених співробітників, адже зловмисники можуть закидати їх push-сповіщеннями без офісної служби підтримки, яка помітила б закономірність.

Читати посібник

Безпечне листування в месенджерах

Особисті повідомлення в Slack, Teams і Zoom замінили розмови в коридорі. Вправа пояснює, які дані належать якому каналу і як розпізнати підробку особи в інструменті для спільної роботи.

Читати посібник

Загрози, які охоплює цей сценарій

Прочитайте тематичний посібник для кожного типу атаки та перегляньте вправи, які тренують захист від нього.

Поширені запитання

Чим ця програма відрізняється від навчання для офісних працівників?

Програма для віддалених виводить на перший план гігієну домашньої мережі, безпечне користування VPN, вішинг без офісної підтримки, MFA-втому та гігієну інструментів для спільної роботи. Офісні сценарії позначені як такі, і для повністю віддалених груп їх можна вимкнути. Гібридні групи бачать змішаний набір.

Чи працюють вправи на мобільних пристроях?

Так. Кожна вправа працює в будь-якому сучасному мобільному браузері з повною інтерактивністю. Прогрес зберігається для кожного співробітника між пристроями, тож можна почати на телефоні й закінчити на ноутбуці або навпаки.

Як графік нагадувань працює з кількома часовими поясами?

Листи-нагадування надходять о 9:00 за місцевим часом отримувача на основі атрибута часового поясу в HRIS. Дашборди керівників автоматично зводять дані з усіх поясів. У державні свята кожного регіону нагадування стають на паузу.

Чи можна сегментувати кампанію за локацією або регіоном?

Так. Сегментація за атрибутами HRIS дозволяє одній кампанії доставляти різні програми або різні сценарії для кожного регіону. Це зручно для юрисдикційних правил на кшталт GDPR, NIS2 і NYDFS, які очікують різний контент і докази для кожної локації.

Як це інтегрується зі стеком ідентифікації, побудованим під віддалену роботу?

Інтеграція SCIM з Okta, Azure AD, JumpCloud і OneLogin тримає список персоналу синхронізованим. SAML SSO підтримує безпарольний вхід для віддалених співробітників. Жодної залежності від локальної інфраструктури.

Яку частку завершення зазвичай показують віддалені команди?

Віддалені команди часто показують вищу частку завершення, ніж офісні програми (90–95% проти 75–85%), бо асинхронні вікна краще вписуються в робочі графіки. Мобільний доступ у поєднанні з регіональними нагадуваннями знімає звичні перешкоди.

Чи розбиває експорт доказів дані за місцем роботи співробітника?

Так. Експорт доказів розрізає дані за регіоном, країною, локацією та будь-яким атрибутом HRIS. Аудити за NYDFS, NIS2 і GDPR очікують доказів під конкретну локацію, і експорт дає цю розбивку без ручної фільтрації.

Подивіться RansomLeak у дії

Спробуйте безкоштовні вправи або замовте демо, щоб побачити аналітику, експорт SCORM, SSO та індивідуальний контент у вашому середовищі.