Оцените осведомленность сотрудников в виде рассылки фишинговых писем, либо писем с вредоносными вложениями
по данным исследований F6
Cотрудников ставят компанию под удар, переходя по фишинговым ссылкам или открывая опасные вложения
Сотрудников сообщают об угрозе
Если один клик — это уже инцидент, то бездействие остальных равносильно пренебрежению правилами безопасности. Цена такого молчания высока: даже одна скомпрометированная учётная запись, оставленная без реагирования, способна привести к масштабному ущербу.
Критически важно выработать у сотрудников устойчивый навык: любое подозрительное сообщение должно немедленно передаваться в службу информационной безопасности.
Евгений Янов
Руководитель департамента аудита и консалтинга компании F6
Моделируем рассылку от имени отдела кадров или команды внутренних коммуникаций с анкетой о выборе социальных льгот (подарки, лагерь для детей, экскурсии)
Моделируем рассылку от имени отдела кадров или команды внутренних коммуникаций с анкетой о выборе социальных льгот (подарки, лагерь для детей, экскурсии)
Проверяем, отреагируют ли сотрудники на официальное, но фальшивое письмо от IT-отдела с требованием срочно скачать и установить указанное ПО (КриптоПро, VK Работа и т.п.)
Проверяем, отреагируют ли сотрудники на официальное, но фальшивое письмо от IT-отдела с требованием срочно скачать и установить указанное ПО (КриптоПро, VK Работа и т.п.)
Моделируем ситуацию, когда сотруднику приходит запрос от «журналиста» на предоставление комментариев или внутренних данных. Оцениваем, насколько персонал осознает риски общения с внешними источниками
Моделируем ситуацию, когда сотруднику приходит запрос от «журналиста» на предоставление комментариев или внутренних данных. Оцениваем, насколько персонал осознает риски общения с внешними источниками
Соблазняем сотрудника «секретным» документом о премиях, надбавках или изменениях в расчетах зарплат. Письмо имитирует рассылку от руководства, бухгалтерии или отдела кадров
Соблазняем сотрудника «секретным» документом о премиях, надбавках или изменениях в расчетах зарплат. Письмо имитирует рассылку от руководства, бухгалтерии или отдела кадров
Не нашли подходящего варианта? Разработаем учебную атаку с нуля, которая будет учитывать все особенности вашего бизнеса, корпоративной культуры и профиля угроз
Четыре простых шага для запуска учебной фишинг-атаки
Вы формируете список рабочих email-адресов сотрудников. Количество адресов соответствует выбранному вами пакету услуг
Согласование сценария: вместе выбираем готовый сценарий или разрабатываем индивидуальный под задачи вашей компании
Ваш IT-отдел добавляет наши адреса в исключения систем безопасности, чтобы обеспечить гарантированную доставку тестовых писем
Перед основной рассылкой мы отправим тестовое письмо на ваш корпоративный адрес, чтобы вы могли всё проверить и дать финальное согласие на запуск
Вы формируете список рабочих email-адресов сотрудников. Количество адресов соответствует выбранному вами пакету услуг
Для проведения учебного фишинга не требуется установка ПО или изменения инфраструктуры
Учебный фишинг — это инструмент обучения и оценки персонала, позволяющий снизить риски фишинговых инцидентов за счёт формирования практических навыков.
Социотехническое тестирование выполняется через учебные фишинговые рассылки по группам сотрудников.
Сценарии разрабатываются под разные роли и бизнес-процессы, рассылки проводятся вручную, а действия сотрудников фиксируются для анализа.
Да. Все сценарии проводятся в учебном режиме, не нарушают работу ИТ-систем и не приводят к утечке данных.
Процессы ИБ выстроены так, чтобы данные клиентов оставались защищёнными даже при доступе к ним в рамках работы.
Отчёты включают ключевые метрики: открытие писем, переходы по ссылкам, выполнение небезопасных действий.
Позволяют выявить группы риска, а также оценить эффективность уже проведенного обучения при повторных и точечных рассылках.
Да. Кастомизация сценариев учебного фишинга повышает реализм: письма и вложения имитируют реальные источники (руководство, служба поддержки, подрядчики).
Отчёты при этом остаются типовыми, что упрощает анализ результатов.
Стоимость формируется индивидуально и зависит от:
Интеграции и ПО не требуются — услуга предоставляется как сервис для бизнеса.
Остались вопросы? Свяжитесь с нами
Мы используем cookie-файлы для улучшения качества работы, в том числе удобства использования веб-сайта и оказываемых нами услуг. Также мы обрабатываем cookie-файлы для проведения аналитических исследований. Вы можете запретить сохранение cookie-файлов в настройках своего браузера. Продолжая использование сайта, вы соглашаетесь с Политикой обработки персональных данных и с Пользовательским соглашением