Все сценарии

СЦЕНАРИЙ ВНЕДРЕНИЯ / Банки и финансы

Срочность запроса — ещё не основание доверять.

Поручения от имени руководства, фальшивые запросы ИТ и подмена деловой переписки. Проверяйте людей и процедуры в одном сценарии.

Обсудить сценарий
СЦЕНАРИЙ / Банки и финансы
  1. 01
    Контекст

    Сообщение от имени руководства

  2. 02
    Запрос

    Срочная операция в обход согласования

  3. 03
    Решение

    Сохранить процедуру и сообщить в ИБ

Финансовые операции · клиентские службы · бэк-офис
EmailМессенджеры

РАБОЧИЙ КОНТЕКСТ

Где возникает риск

В финансовой организации даже убедительный запрос должен проходить установленную проверку. Социальная инженерия использует срочность, авторитет руководителя и знание внутренних ролей. Поэтому полезно оценивать не только переход по ссылке, но и то, как сотрудник действует после подозрительного обращения.

Финансовые подразделенияКлиентские службыБэк-офис и руководители

ЧТО ПРОВЕРЯЕМ

Три ситуации для первого пилота.

01

Подмена руководителя

Контролируемое поручение с просьбой отступить от обычного порядка. Проверяется способность сотрудника сохранить процедуру под давлением срочности.

02

Запрос от ИТ-службы

Уведомление о блокировке доступа или обязательном обновлении. Сценарий помогает проверить распознавание поддельного сервиса и привычку обращаться в известный канал поддержки.

03

Продолжение деловой переписки

Сообщение использует знакомую тему и роль контрагента. Оценивается реакция на изменение условий, ссылки или нового участника переписки.

КАК ОРГАНИЗОВАТЬ ВНЕДРЕНИЕ

От первой проверки
к понятному результату.

В фокусе команды ИБ

Устойчивость к подмене руководителя и обходу процедур согласования.

  1. 01

    Согласовать границы пилота

    Выбрать процессы и роли вместе с ИБ, операционными подразделениями и ответственными за обучение. Определить допустимые сценарии, окна проведения и порядок разбора.

  2. 02

    Измерить исходную реакцию

    Провести проверку на ограниченной группе. Отделить технический переход от содержательной ошибки и зафиксировать, как подозрительное сообщение попадает к специалистам ИБ.

  3. 03

    Связать обучение с процедурой

    Разобрать конкретные признаки атаки и безопасный способ подтверждения запроса. Назначать материалы по результатам проверки, а не одинаковый курс всем участникам.

  4. 04

    Подготовить повторную оценку

    Проверить ту же рабочую ситуацию с другим отправителем и формулировкой. Собрать сопоставимые результаты для команды ИБ и владельцев процесса.

КАК ОЦЕНИВАТЬ РЕЗУЛЬТАТ

Смотреть на поведение.
Проверять изменения.

Реакция по ролям

Какие сценарии вызывают ошибки в разных подразделениях и рабочих функциях.

Динамика после обучения

Как меняется поведение при повторной проверке, а не только процент завершённых курсов.

Маршрут эскалации

Передают ли сотрудники подозрительный запрос в предусмотренный организацией канал.

На выходе пилота

Результаты проверки по ролям, разбор уязвимых процедур и сопоставление поведения до и после адресного обучения.

Это типовой сценарий применения, а не отчёт о внедрении у конкретного клиента. Каналы, интеграции и состав функций зависят от тарифа и согласованного объёма проекта.

СЛЕДУЮЩИЙ ШАГ

Разберём вашу рабочую ситуацию.

Обсудим задачи, участников и границы пилота. Покажем, как построить первый цикл проверки и обучения в AVAREANGE.

Обсудить внедрение