г. Самара, ул. Галактионовская, д.157, оф. 1001
8 800 700 19 56
8 800 700 19 56 Многоканальный
+7 (846) 373-44-99
E-mail
info@zaschita-it.ru
Адрес
г. Самара, ул. Галактионовская, д.157, оф. 1001
Режим работы
Пн. – Пт.: с 9:00 до 18:00
Информационная безопасность, защита каналов связи, шифрование, электронная подпись в Information Security Technologie
О компании
Новости
Услуги и решения
Партнеры
    Информационная безопасность, защита каналов связи, шифрование, электронная подпись в Information Security Technologie
    О компании
    Новости
    Услуги и решения
    Партнеры
      8 800 700 19 56 Многоканальный
      +7 (846) 373-44-99
      E-mail
      info@zaschita-it.ru
      Адрес
      г. Самара, ул. Галактионовская, д.157, оф. 1001
      Режим работы
      Пн. – Пт.: с 9:00 до 18:00
      Информационная безопасность, защита каналов связи, шифрование, электронная подпись в Information Security Technologie
      Телефоны
      8 800 700 19 56 Многоканальный
      +7 (846) 373-44-99
      E-mail
      info@zaschita-it.ru
      Адрес
      г. Самара, ул. Галактионовская, д.157, оф. 1001
      Режим работы
      Пн. – Пт.: с 9:00 до 18:00
      0
      Информационная безопасность, защита каналов связи, шифрование, электронная подпись в Information Security Technologie
      • О компании
        • Назад
        • О компании
        • О компании
        • История IST
        • Пресс-кит
        • Партнеры
        • Лицензии и сертификаты
        • Вакансии и стажировки
        • Контакты
        • IT -аккредитация
      • Новости
      • Услуги и решения
        • Назад
        • Услуги и решения
        • Отраслевые решения
          • Назад
          • Отраслевые решения
          • Государственный сектор
            • Назад
            • Государственный сектор
            • Информационная безопасность государственных организаций
          • Финансовый сектор
            • Назад
            • Финансовый сектор
            • Информационная безопасность банков и финансовых организаций
          • Промышленность
            • Назад
            • Промышленность
            • Информационная безопасность для промышленных предприятий
          • Оборонно-промышленный комплекс (ОПК)
            • Назад
            • Оборонно-промышленный комплекс (ОПК)
            • Информационная безопасность для производственных предприятий
          • Топливно-энергетическая отрасль
            • Назад
            • Топливно-энергетическая отрасль
            • Информационная безопасность предприятий топливно-энергетического комплекса
            • Информационная безопасность предприятий топливно-энергетического комплекса
          • Нефтегазовая отрасль
            • Назад
            • Нефтегазовая отрасль
            • Информационная безопасность организаций нефтегазового сектора
          • Транспорт и логистика
            • Назад
            • Транспорт и логистика
            • Информационная безопасность сферы логистики и транспорта
          • Образование
            • Назад
            • Образование
            • Информационная безопасность образовательных организаций
          • ИТ‑компании и разработка ПО
            • Назад
            • ИТ‑компании и разработка ПО
            • Информационная безопасность ИТ-компаний и разработчиков программного обеспечения
          • Строительство и девелопмент
            • Назад
            • Строительство и девелопмент
            • Информационная безопасность строительных и девелоперских компаний
          • СМИ
            • Назад
            • СМИ
            • Информационная безопасность СМИ и медиакомпаний
          • Электронная коммерция
            • Назад
            • Электронная коммерция
            • Информационная безопасность в электронной коммерции
          • ЖКХ и городская инфраструктура
            • Назад
            • ЖКХ и городская инфраструктура
            • Информационная безопасность в сфере ЖКХ и городской инфраструктуры
          • Медицина и фармацевтика
            • Назад
            • Медицина и фармацевтика
            • Информационная безопасность медицинских и фармацевтических организаций
          • Ритейл (розничная торговля)
            • Назад
            • Ритейл (розничная торговля)
            • Информационная безопасность розничных сетей
          • Телекоммуникации
            • Назад
            • Телекоммуникации
            • Информационная безопасность телекоммуникационных компаний
        • Сервисы
          • Назад
          • Сервисы
          • Консалтинг
            • Назад
            • Консалтинг
            • Консультационные услуги по информационной безопасности
            • Оценка и управление рисками информационной безопасности
            • Экспресс-оценка зрелости ИБ: карта состояния и план развития
          • Аудит ИБ
            • Назад
            • Аудит ИБ
            • Аудит защищённости веб-приложений
            • Аудит информационной безопасности
            • Аудит конфигураций (AD, сетевое оборудование, почта, облако)
            • Аудит уязвимостей инфраструктуры
            • Тестирование на проникновение (пентест)
          • Проектирование и консалтинг
            • Назад
            • Проектирование и консалтинг
            • Проектирование PKI и удостоверяющего центра
            • Проектирование модели центра мониторинга ИБ (SOC)
            • Проектирование процессов информационной безопасности
            • Проектирование систем защиты информации
            • Разработка организационно-распорядительной документации
            • Согласование модели угроз и ТЗ с ФСТЭК
          • Внедрение и интеграция
            • Назад
            • Внедрение и интеграция
            • Внедрение EDR и NDR
            • Внедрение IAM и PAM
            • Внедрение SIEM и SOAR
            • Внедрение и интеграция DLP
            • Внедрение средств защиты информации
            • Внедрение средств криптографической защиты информации (СКЗИ)
            • Создание и модернизация удостоверяющих центров
          • Мониторинг и сопровождение
            • Назад
            • Мониторинг и сопровождение
            • Managed EDR: обнаружение и реагирование на конечных точках
            • Аутсорсинг роли CISO (vCISO)
            • Проактивный поиск угроз (Threat Hunting)
            • Реагирование на инциденты информационной безопасности
            • Ретроспективный анализ: расследование инцидентов и компрометаций
            • Техническое сопровождение средств защиты информации
            • Управление уязвимостями
          • Compliance
            • Назад
            • Compliance
            • Аттестация объектов информатизации
            • Подготовка к получению лицензий ФСТЭК и ФСБ
          • Обучение
            • Назад
            • Обучение
            • Киберучения по реагированию на инциденты
            • Обучение персонала по информационной безопасности
        • Технологии
          • Назад
          • Технологии
          • Threat Intelligenc
            • Назад
            • Threat Intelligenc
            • Аналитика и фиды киберугроз
          • АСУ ТП
            • Назад
            • АСУ ТП
            • Защита промышленных сетей и SCADA
          • Безопасность приложений
            • Назад
            • Безопасность приложений
            • DDoS-защита
            • WAF, защита веб-сервисов
          • Защита данных
            • Назад
            • Защита данных
            • DLP-системы
            • Шифрование данных
          • Защита конечных точек
            • Назад
            • Защита конечных точек
            • Антивирус / EDR /СЗИ НСД
          • Криптография
            • Назад
            • Криптография
            • СКЗИ, PKI, HSM
          • Облачная безопасность
            • Назад
            • Облачная безопасность
            • Защита виртуальных и облачных сред
          • Сетевая безопасность
            • Назад
            • Сетевая безопасность
            • BAS (Breach & Attack Simulation)
            • Email security (защита почты/anti‑phishing)
            • NDR (Network Detection & Response)
            • Security posture management: CSPM/CIEM (облако)
            • SIEM / SOAR
            • Межсетевые экраны, VPN, IDS/IPS
          • Управление доступом
            • Назад
            • Управление доступом
            • IAM / PAM
        • Стандарты
          • Назад
          • Стандарты
          • ГосСОПКА
            • Назад
            • ГосСОПКА
            • Подключение к ГосСОПКА
            • Сопровождение и взаимодействие с ГосСОПКА
          • Государственные информационные системы (ГИС)
            • Назад
            • Государственные информационные системы (ГИС)
            • Аттестация ГИС
            • Аудит безопасности ГИС
            • Защита ГИС по приказу ФСТЭК №117
          • Критическая инфраструктура (КИИ)
            • Назад
            • Критическая инфраструктура (КИИ)
            • Безопасность КИИ (187-ФЗ)
            • Внедрение и обслуживание СЗИ КИИ
            • Категорирование объектов КИИ
            • Разработка документов по защите КИИ
          • Персональные данные (152-ФЗ)
            • Назад
            • Персональные данные (152-ФЗ)
            • Внедрение СЗИ по приказу ФСТЭК №21
      • Партнеры
      • 8 800 700 19 56 Многоканальный
        • Назад
        • Телефоны
        • 8 800 700 19 56 Многоканальный
        • +7 (846) 373-44-99
      • г. Самара, ул. Галактионовская, д.157, оф. 1001
      • info@zaschita-it.ru
      • Пн. – Пт.: с 9:00 до 18:00
      Главная
      Услуги
      Сервисы
      Обучение
      Обучение персонала по информационной безопасности

      Услуги

      Обучение

      Обучение персонала по информационной безопасности

      Готовим три разные аудитории под разные задачи: всех сотрудников — распознавать типовые угрозы и правильно на них реагировать, группы повышенного риска — их специфические сценарии, специалистов по информационной безопасности — по программам дополнительного профессионального образования, в том числе там, где это обязательное требование.

      Что обязательно по требованиям
      Три аудитории под разные задачи
      Учебный фишинг проверка поведения
      Удостоверение или диплом
      Данные ФИС ФРДО по программам ДПО
      Три предложения Обязательно по требованиям Три контура Учебный фишинг Как построена работа Вопросы
      Продукты

      Три предложения

      Предложение Для кого Что на выходе
      Базовая программа осведомлённости Все сотрудники Модули, проверка знаний, памятки, вводный инструктаж для новых сотрудников
      Осведомлённость и учебный фишинг Организациям, которым нужна проверка не знаний, а поведения Кампания имитационных рассылок, обучающие экраны, измерения, повторная подготовка
      Повышение квалификации и переподготовка Специалистам по ИБ и ответственным лицам Программы ДПО, итоговая аттестация, удостоверение или диплом
      Регуляторный контекст

      Что обязательно по требованиям

      Государственные и иные информационные системы государственных органов, ГУП и государственных учреждений. Приказ ФСТЭК России от 11.04.2025 № 117 (действует с 1 марта 2026 года) прямо определяет состав мероприятий по повышению уровня знаний и информированности пользователей:

      • Доведение информационных материалов, включая памятки, баннеры и буклеты
      • Лекции, семинары и обучающие игры
      • Проведение имитационных рассылок электронных писем на служебные адреса и иные служебные средства коммуникаций — для оценки устойчивости пользователей к методам социальной инженерии
      • Тренировки по практической отработке мероприятий, предусмотренных внутренними регламентами (пункт 56)
      Категория работников Требование
      Работники подразделения по безопасности и штатные специалисты по безопасности значимых объектов Обучение по программам повышения квалификации по направлению «Информационная безопасность» — не реже одного раза в 3 года
      Работники, эксплуатирующие и обеспечивающие функционирование значимых объектов Организационные мероприятия по повышению знаний — не реже одного раза в год
      Аудитории

      Три контура обучения

      01

      Все сотрудники — базовая осведомлённость

      Фишинг и мошеннические сообщения, работа с паролями и многофакторной аутентификацией, съёмные носители, мессенджеры и личные устройства, удалённая работа, что можно и нельзя публиковать, как и куда сообщать о подозрительном. Короткие модули, регулярно, без перегрузки терминами.

      02

      Группы повышенного риска — целевые программы

      Разные роли атакуют по-разному: бухгалтерия и финансовая служба — подмена платёжных реквизитов, поддельные счета, мошенническая переписка от имени руководителя или контрагента; кадровая служба — вложения в откликах на вакансии, работа с персональными данными; руководители — целевые письма и звонки, подготовленные под конкретного человека, в том числе с подделкой голоса или видео; администраторы и разработчики — привилегированный доступ, работа с секретами и учётными данными; операторы, диспетчеры и инженеры технологических участков, а также сотрудники, работающие с подрядчиками, — проверка запросов и каналов.

      03

      Специалисты по информационной безопасности — профессиональная подготовка

      Программы повышения квалификации и профессиональной переподготовки по направлению «Информационная безопасность».

      Разграничение услуг

      Чем это отличается от киберучений и пентеста

      Работа Кого затрагивает Что проверяет или развивает
      Обучение персонала Всех сотрудников и отдельные группы Знания и правильные действия в типовых ситуациях
      Учебный фишинг Всех сотрудников Поведение в условиях, приближенных к реальной переписке
      Киберучения Команду реагирования и руководство Исполнение плана реагирования: роли, решения, сроки
      Социальная инженерия в пентесте Выборку сотрудников Возможность получить доступ через людей как часть проверки защищённости
      Форматы

      Форматы

      • Очные и дистанционные занятия под аудиторию и график
      • Программы дополнительного профессионального образования — повышение квалификации и профессиональная переподготовка
      • Вводный инструктаж для новых сотрудников, чтобы подготовка не зависела от того, когда прошёл общий курс
      • Регулярные короткие материалы — памятки и рассылки по актуальным схемам: обучение работает при повторяемости, а не при разовом мероприятии
      Учебный фишинг

      Учебный фишинг

      Контролируемая имитация: сотрудник, перешедший по ссылке или открывший вложение, попадает на обучающий экран с разбором признаков, которые он пропустил. Один из наиболее практичных способов проверить не знания, а действия в условиях, приближенных к реальной переписке — и, для операторов информационных систем по приказу № 117, прямо предусмотренное мероприятие.

      Организационные правила фиксируем до запуска:

      • Индивидуальные результаты доступны только ограниченному кругу уполномоченных лиц и только если это нужно для назначения повторного обучения. Руководству передаётся агрегированная статистика. Публичных рейтингов не составляем, сотрудников в общих отчётах не называем. Для малочисленных подразделений устанавливаем минимальный размер группы, иначе «агрегированная» статистика фактически указывает на конкретного человека
      • Результаты не используются как основание для взысканий — это условие мы согласуем письменно. Практика наказаний надёжно ломает главное: люди перестают сообщать об ошибках
      • Границы сценариев. Не используем темы, способные вызвать реальный стресс или подорвать доверие к внутренним коммуникациям: сообщения о выплатах, увольнениях, персональные и медицинские поводы
      • Согласование с руководством и кадровой службой до запуска, включая порядок использования результатов и последующее объяснение участникам

      Технические условия:

      • Письменное разрешение заказчика, согласованные группы участников и служебные адреса
      • Согласованные домены и отправители, контрольная группа со стороны службы ИБ, информирование дежурных служб, чтобы рассылка не была принята за реальную атаку
      • Вредоносные вложения не используются, реальная эксплуатация не выполняется, действующие пароли и другие секреты не собираются
      • Порядок экстренной остановки кампании
      • Состав собираемых данных, место размещения платформы, круг лиц с доступом, сроки хранения и уничтожения
      Метрики

      Как измеряем результат

      Доля перешедших по учебной ссылке — не единственный и не главный показатель: часть людей ошибётся всегда. Не менее важно, сообщают ли сотрудники о подозрительных сообщениях и по какому каналу: реагирование начинается с сигнала.

      Что отслеживаем:

      Доля успешно доставленных учебных сообщений Доля сообщений, распознанных и переданных по правильному каналу, и время до первого сообщения Доля взаимодействовавших со ссылкой, вложением или формой Доля повторных ошибок у одних и тех же участников и прохождение назначенного повторного обучения Охват обучением и результаты проверки знаний Различия между подразделениями и группами риска Случаи, когда сотрудник распознал угрозу, но не знал, куда сообщить Динамика по сопоставимым сценариям
      Процесс

      Как построена работа

      01

      Определяем аудитории

      Системы и применимые требования.

      02

      Анализируем документы

      Внутренние документы и ранее проведённую подготовку.

      03

      Разрабатываем программу

      Материалы и сценарии.

      04

      Согласовываем

      Форматы, порядок обработки данных и критерии оценки.

      05

      Проводим

      Занятия и учебные кампании.

      06

      Анализируем результаты

      И назначаем повторную подготовку тем, кому она нужна.

      07

      Передаём материалы

      Отчётные материалы и план следующего цикла.

      Результат

      Что вы получаете

      • Программу подготовки под аудитории и требования вашей организации
      • Проведённое обучение — очное, дистанционное или смешанное
      • По результатам освоения программы ДПО и успешной итоговой аттестации — удостоверение о повышении квалификации или диплом о профессиональной переподготовке; сведения о выданных документах передаются в ФИС ФРДО
      • Для корпоративных занятий, не являющихся программами ДПО, — согласованный комплект подтверждающих материалов: программу, протоколы, ведомости участия, результаты проверки знаний
      • Результаты учебных кампаний в виде статистики с рекомендациями
      • Материалы для самостоятельного повторения: памятки, короткие модули, вводный инструктаж
      • Отчётность, подтверждающую выполнение требований к подготовке персонала
      • План дальнейшей подготовки с периодичностью
      Ограничения метода

      Чего обучение не заменяет

      Обучение снижает вероятность ошибки, но не устраняет её. Перекладывать на сотрудников то, что должно закрываться техническими и организационными мерами, — способ получить и необученных людей, и незащищённую инфраструктуру.

      Почему мы

      Почему АйЭсТи

      • Собственный учебный центр с лицензией на образовательную деятельность — можем реализовывать программы дополнительного профессионального образования и выдавать удостоверения и дипломы, а не только проводить корпоративные занятия
      • Обучаем на своей практике: мониторинг, реагирование на инциденты и расследования дают материал для сценариев — разбираем схемы, которые применяются сейчас
      • В сфере информационной безопасности с 2011 года, более 80 специалистов
      • Офисы в Самаре, Оренбурге и Нижнем Новгороде, представительство в Москве
      • Лицензия ФСТЭК России на деятельность по технической защите конфиденциальной информации, лицензия ФСБ России по деятельности в отношении шифровальных средств
      • Работаем с ГИС, ИСПДн, значимыми объектами КИИ и АСУ ТП — понимаем, какие требования к подготовке персонала применимы к вашей организации
      • Сочетаем обучение с киберучениями: подготовка и проверка того, что она сработала
      Вопросы

      Частые вопросы

      Как часто проводить обучение?

      Для отдельных категорий периодичность установлена: оценка знаний пользователей информационных систем по приказу № 117 — не реже одного раза в три года или после инцидента; повышение квалификации специалистов по безопасности значимых объектов КИИ — не реже одного раза в три года; мероприятия по повышению знаний работников, эксплуатирующих значимые объекты, — не реже одного раза в год. Для базовой осведомлённости разовое мероприятие неэффективно: работает регулярность.

      Как сотрудники отнесутся к учебному фишингу?

      Реакция зависит от того, как построена кампания. Негатив возникает там, где используются чувствительные темы, где результаты становятся поводом для публичных обвинений или взысканий. Поэтому цели, сценарии, порядок работы с результатами и последующее объяснение участникам согласуются заранее, а взыскания по итогам исключаются условиями работ.

      Результаты будут персональными?

      Индивидуальные данные нужны, чтобы назначить повторное обучение тем, кто в нём нуждается, — этого требует и логика приказа № 117. Но доступ к ним ограничен уполномоченными лицами, а отчётность для руководства — агрегированная.

      Какие документы выдаются?

      По программам ДПО — удостоверение о повышении квалификации или диплом о профессиональной переподготовке, со сведениями в ФИС ФРДО. По корпоративным занятиям — программа, протоколы и ведомости.

      Можно обучить только бухгалтерию или только руководителей?

      Да, целевые программы для отдельных групп — частый и часто самый оправданный запрос.

      Обучение

      Подобрать программу

      Расскажите, кого нужно обучить и есть ли применимые требования: государственные информационные системы, значимые объекты КИИ, лицензии ФСТЭК. Предложим программу, форматы и график.

      8 800 700 19 56 info@zaschita-it.ru г. Самара, ул. Галактионовская, д. 157, оф. 1001
      Назад к списку
      Услуги
      Отраслевые решения
      Сервисы
      Технологии
      Стандарты
      Компания
      О компании
      История IST
      Пресс-кит
      Партнеры
      Лицензии и сертификаты
      Вакансии и стажировки
      Контакты
      IT -аккредитация
      Новости
      Контакты
      Контакты
      8 800 700 19 56
      8 800 700 19 56 Многоканальный
      +7 (846) 373-44-99
      E-mail
      info@zaschita-it.ru
      Адрес
      г. Самара, ул. Галактионовская, д.157, оф. 1001
      Режим работы
      Пн. – Пт.: с 9:00 до 18:00
      info@zaschita-it.ru
      г. Самара, ул. Галактионовская, д.157, оф. 1001
      Мы на связи
      © 2026 Аспро: 2025 Все права защищены.
      Политика конфиденциальности
      Главная Поиск Каталог Акции Контакты Услуги Бренды Новости Сотрудники Отзывы Партнеры Карьера FAQ Компания Проекты Лицензии Документы Реквизиты Блог Обзоры Тарифы
      Мы используем cookies для улучшения работы сайта. Продолжая использовать сайт, вы соглашаетесь на использование файлов cookies.