Подмена руководителя
Контролируемое поручение с просьбой отступить от обычного порядка. Проверяется способность сотрудника сохранить процедуру под давлением срочности.
СЦЕНАРИЙ ВНЕДРЕНИЯ / Банки и финансы
Поручения от имени руководства, фальшивые запросы ИТ и подмена деловой переписки. Проверяйте людей и процедуры в одном сценарии.
Обсудить сценарийСообщение от имени руководства
Срочная операция в обход согласования
Сохранить процедуру и сообщить в ИБ
РАБОЧИЙ КОНТЕКСТ
В финансовой организации даже убедительный запрос должен проходить установленную проверку. Социальная инженерия использует срочность, авторитет руководителя и знание внутренних ролей. Поэтому полезно оценивать не только переход по ссылке, но и то, как сотрудник действует после подозрительного обращения.
ЧТО ПРОВЕРЯЕМ
Контролируемое поручение с просьбой отступить от обычного порядка. Проверяется способность сотрудника сохранить процедуру под давлением срочности.
Уведомление о блокировке доступа или обязательном обновлении. Сценарий помогает проверить распознавание поддельного сервиса и привычку обращаться в известный канал поддержки.
Сообщение использует знакомую тему и роль контрагента. Оценивается реакция на изменение условий, ссылки или нового участника переписки.
КАК ОРГАНИЗОВАТЬ ВНЕДРЕНИЕ
Устойчивость к подмене руководителя и обходу процедур согласования.
Выбрать процессы и роли вместе с ИБ, операционными подразделениями и ответственными за обучение. Определить допустимые сценарии, окна проведения и порядок разбора.
Провести проверку на ограниченной группе. Отделить технический переход от содержательной ошибки и зафиксировать, как подозрительное сообщение попадает к специалистам ИБ.
Разобрать конкретные признаки атаки и безопасный способ подтверждения запроса. Назначать материалы по результатам проверки, а не одинаковый курс всем участникам.
Проверить ту же рабочую ситуацию с другим отправителем и формулировкой. Собрать сопоставимые результаты для команды ИБ и владельцев процесса.
КАК ОЦЕНИВАТЬ РЕЗУЛЬТАТ
Какие сценарии вызывают ошибки в разных подразделениях и рабочих функциях.
Как меняется поведение при повторной проверке, а не только процент завершённых курсов.
Передают ли сотрудники подозрительный запрос в предусмотренный организацией канал.
Результаты проверки по ролям, разбор уязвимых процедур и сопоставление поведения до и после адресного обучения.
Это типовой сценарий применения, а не отчёт о внедрении у конкретного клиента. Каналы, интеграции и состав функций зависят от тарифа и согласованного объёма проекта.
СЛЕДУЮЩИЙ ШАГ
Обсудим задачи, участников и границы пилота. Покажем, как построить первый цикл проверки и обучения в AVAREANGE.
Обсудить внедрение