Полная структура программы
- Концепция Критического пути инсайдера: от триггеров к действию. Пошаговый разбор этапов: от появления обиды/долгов до слива информации.
- Инструменты контроля: Программы, которые следят за действиями на компьютере, анализируют поведение сотрудников и сигналят при подозрительных манипуляциях с файлами.
- Контроль сотрудников и расследование инцидентов: Сравнительный анализ DLP/UAM/UEBA-систем мониторинга.
- Проверка кандидатов через анализ их цифрового следа и активности в соцсетях
- Экспресс-чек лист: Аудит безопасности офиса за 60 минут.
- Кейсы
Контроль сотрудников, предиктивный анализ и предотвращение инсайдерских угроз
- Пошаговый процесс контроля: Как выстроить сквозную систему безопасности, где ИТ и СБ совместно контролируют перемещение ценных файлов, отправку почты и копирование данных на флешки.
- Практикум по противодействию шпионажу: Отработка защиты сотрудников от психологических манипуляций (когда секреты выведывают через симуляцию звонков от «проверки» или «клиентов»).
Создание непрерывного процесса (ежедневный мониторинг и контроль)
Аудит уязвимостей объекта от Даркнета до видеокамеры. Любое нападение готовится со сбора информации
- Методы корпоративной разведки и аналитика и сбор информации (OSINT): Сбор досье на компанию и сотрудников, выявление внешних угроз и анализ риски, используя только открытые источники, интернет и социальные сети
- Dark Web мониторинг (Deep Web & Social Media): поиск по утечкам баз данных, мониторинг Telegram-каналов и даркнета на предмет упоминания компании. Ваша компания глазами конкурентов
- Реальная проверка на прочность (Red Teaming)
- Человеческий фактор и поиск уязвимостей: Как мотивировать персонал быть бдительным, выявить «слабые звенья» среди сотрудников до того, как ими воспользуются реальные преступники.
Как видят вашу организацию преступники
Цифровая разведка, аудит уязвимостей и защита систем. Как шпионы ищут «дыры» в нашей цифровой и физической охране
- Проверка защищенности периметра и поиск «дыр» (BAS): Как современные программы помогают круглосуточно и без участия человека искать «дыры» в системе безопасности здания и серверов.
- Единый мозг безопасности (PSIM-системы): Как объединить все камеры, датчики, СКУД и ИТ-системы в один понятный ситуационный центр для мгновенного реагирования на гибридные угрозы.
- Уязвимости инженерных систем и мобильных устройств: Как защитить служебные Wi-Fi сети охраны, «умные» датчики на объектах и внедрить системы контроля мобильных телефонов (MDM) для разделения личной и рабочей информации сотрудников.
- Кибер-физическая безопасность (Камеры и СКУД):Как защитить цифровые элементы физической охраны - видеокамеры, умные замки и контроллеры - от взлома и отключения.
Современный инструментарий СБ против конвергентных атак
- Реагирование на инциденты (Incident Response для СБ): Что делать в первые минуты после кибератаки
- Сохранение доказательств: основы компьютерной криминалистики (чтобы не «затоптать» цифровые следы до приезда экспертов).
- Сбор улик: Как правильно фиксировать цифровые следы и вещественные доказательства (цепочка сохранности улик).
- Четкий алгоритм действий: Этапы реагирования на сложные, комбинированные атаки (4-этапный фреймворк).
- Взаимодействие с ИТ-департаментом: четкое разделение ролей - кто восстанавливает серверы, а кто ведет административное расследование
Кризис-менеджмент и расследование инцидентов (Кибер-форензика)
Главная угроза — Люди: Как перекрыть каналы утечки информации.- Утечка мозгов и секретов: Риски при увольнении ключевых сотрудников и топ-менеджеров (унос клиентских баз, наработок). Внутренние «активисты» и саботажники. Опасность использования личных телефонов и ноутбуков в рабочих целях (BYOD).
- Инвентаризация и классификация секретов: Как навести порядок в документах. Разделение информации по уровням доступа (что знают все, что - только руководство, что - строгий секрет).
Режим коммерческой тайны: сквозной контроль информации и защита от шпионажа.
- Модель «Швейцарского сыра»: Случайное совпадение или закономерность?
- Контроль поведения: Отслеживание опасных действий сотрудников, прогнозирование аварий и краж (концепция «микро-инцидентов»). Как менять привычки людей?
- Роль EHS-систем в контроле ТОиР и управлении электронными нарядами-допусками (Permit to Work) для подрядчиков критических систем (HVAC, ИБП).
- Контроль подрядчиков и ремонтов: Как цифровые системы помогают следить за допуском ремонтных бригад к критически важным узлам (вентиляция, кондиционирование, бесперебойники), чтобы избежать диверсий.
- Три ключевых бизнес-вектора:
- Действовать на опережение: Переход от Reactive к Predictive Security
- Цифровизация сквозных бизнес-процессов безопасности (Отказ от бумаги)
- Мобильное вовлечение персонала («Каждый сотрудник — датчик»)
Управление человеческими рисками: EHS/HSE-платформы и поведенческий аудит
- Механика ловушки: Как обычный и привычный вход в Telegram/WhatsApp через сканирование QR-кода превращается в кражу аккаунта.
- Скрытая слежка: Хакеры прописывают свои коды, чтобы месяцами незаметно сидеть в переписке сотрудника, даже если тот думает, что зашел с компьютера.
- Жесткий отпор: Обязательное внедрение двухфакторной аутентификации, регулярный аудит активных устройств.
Угон аккаунтов через QR-коды в мессенджерах
Обман, подмена, подделка голоса и современные мобильные угрозы
- Фишинг 2.0 - через мессенджеры: Миграция фишинга из электронной почты в мессенджеры. Использование ИИ-генераторов текста и клонирования голоса.
- Хитроумные уловки: Как мошенники обходят спам-фильтры. Чем опасна установка «левых» программ и обновлений (APK-файлов) на рабочие телефоны сотрудников.
- Тренинги по фишингу: как СБ должна организовывать проверки сотрудников на бдительность (Симуляция атак и обучение персонала: фейковые письма, подброшенные USB-флешки (Security Awareness).
- Безопасная работа: Риски использования личных устройств в рабочих целях (BYOD).
- Кейсы
Новая социальная инженерия и противодействие ей
Как физические и цифровые угрозы объединяются против бизнеса
- Концепция System of Systems (SoS): Системное мышление и системная динамика: физической и информационной безопасности (конвергенция безопасности).
- Сравнительный анализ физической и информационной безопасности: Почему сегодня нельзя разделять охрану периметра и защиту компьютеров. Как злоумышленники используют «умные» гаджеты, камеры и датчики (IoT/IIoT), чтобы проникнуть в компанию.
- Контроль цепочки поставок: Почему ослабление контроля за «своими» людьми и проверенными подрядчиками всегда приводит к скрытым нарушениям и кражам.
- Влияние эмоционального доверия на рост скрытых нарушений
- Кибер-терроризм: Защита АСУ ТП (автоматизированных систем управления технологическими процессами) предприятия.
Анатомия кибер-физических угроз и системная динамика СБ+ИБ
- Информационная безопасность: основные понятия и нормативная база
- Организация информационной безопасности на предприятии
- Понятие и цели аудита информационной безопасности
- Ландшафт угроз информационной безопасности: мировые и региональные тенденции
- Средства защиты и автоматизации
- Разбор реальных инцидентов
Основы информационной безопасности для руководителей служб корпоративной безопасности