Регулятору — не журнал ознакомления, а поведение людей при атаке
Банк с филиальной сетью: операционные офисы, казначейство, ИТ-поддержка
Задача
Банку нужно показать не только то, что сотрудники прошли курс, но и то, как они действуют, когда «служба безопасности», «руководитель» или «клиент» просит сделать что-то срочно. Больше всего таких обращений получают операционисты, казначейство и ИТ-поддержка.
Как можно использовать AVAREANGE
- 01Базовая линия
Одна кампания по почте на всех сотрудников по утверждённому регламенту — без предупреждения о дате. Это первая честная цифра: сколько людей кликают и сколько сообщают.
- 02Сценарии по ролям
Смена реквизитов — для казначейства, «руководитель с нового номера» в Telegram и MAX — для операционных офисов, запрос на сброс пароля — для ИТ-поддержки.
- 03Разбор сразу после ошибки
Ошибившийся сразу видит, где был подвох, а конструктор событий назначает короткий курс по теме ошибки.
- 04Сообщение вместо молчания
Кнопка «Сообщить» в Outlook и маршрут сообщений в SIEM по Syslog: сигнал сотрудника доходит до тех, кто может остановить атаку.
- 05Риск по подразделениям
Профили поведенческого риска AVADB по отделам и филиалам и выгрузка отчётов для внутренней проверки.
Каналы: Почта · Telegram · MAX
Что сравнить до и после
- Перешли по ссылке
- было: цифра клиента уточняетсястало: цифра клиента уточняется
- доля получателей учебной рассылки
- Сообщили в ИБ
- было: цифра клиента уточняетсястало: цифра клиента уточняется
- доля получателей, нажавших «Сообщить»
- Ошиблись повторно
- было: цифра клиента уточняетсястало: цифра клиента уточняется
- доля ошибившихся хотя бы в двух кампаниях
- Филиалов в программе
- было: цифра клиента уточняетсястало: цифра клиента уточняется
- доля филиалов, где прошли ролевые сценарии
Цифры до и после добавим, когда клиент подтвердит их для публикации.