Люди, ИИ и кибер риски | ИБдБ: большой разбор

4 подписчика

12+
12+

7 просмотров

день назад

ПожаловатьсяНарушение авторских прав

Люди, ИИ и кибер риски | ИБдБ: большой разбор

4 подписчика

12+
12+

7 просмотров

день назад

ПожаловатьсяНарушение авторских прав
12+
12+

7 просмотров

день назад

Во втором выпуске подкаста «ИБдБ: большой разбор» обсуждаем, как государственная повестка в области цифровой грамотности может изменить подход к обучению сотрудников и ответственности бизнеса. Цифровую грамотность начинают формализовать, а обучение навыкам информационной безопасности становится частью этого направления. Для бизнеса это важный сигнал: подготовка сотрудников постепенно выходит за рамки внутренних инициатив ИБ-департамента. Для части организаций обучение пользователей уже закреплено в нормативных требованиях. Например, приказ ФСТЭК России № 117 предусматривает лекции, имитационные фишинговые рассылки, практические тренировки и проверку знаний для пользователей информационных систем, подпадающих под его действие. В выпуске рассуждаем, к чему эти изменения могут привести в ближайшей перспективе, как может меняться роль работодателя и почему формальной лекции раз в год уже недостаточно. Обсудили: — почему обучение сотрудников по информационной безопасности должно формировать безопасное поведение, а не ограничиваться лекциями; — как проводится проверка на фишинг и как использовать её результаты при обосновании бюджета на ИБ; — как связаны социальная инженерия в ИБ, корпоративный фишинг и киберриски; — какие правила ИБ для сотрудников нужны бизнесу; — как распределить ответственность между ИБ, ИТ, HR и руководителями; — как выстраивать Security Awareness и развивать киберграмотность в компании; — что включает безопасная работа с ИИ и какие данные нельзя передавать общедоступным сервисам; — почему подрядчики могут стать точкой входа для атаки и какие требования безопасности к подрядчикам стоит установить; — как игровые симуляции и цифровая гигиена сотрудников помогают закреплять знания на практике. Выпуск будет полезен собственникам бизнеса, руководителям, HR-директорам и специалистам по информационной безопасности, которые отвечают за защиту персональных данных, обучение сотрудников и управление киберрисками. Таймкоды: 00:00 — Киберграмотность как задача бизнеса 06:12 — Почему нельзя экономить на обучении ИБ 08:15 — Проверка на фишинг и бюджет на информационную безопасность 10:26 — Обучение ИБ: знания или безопасное поведение 16:00 — 152-ФЗ, требования рынка и безопасность подрядчиков 23:54 — Как HR, ИТ и ИБ работают вместе 28:46 — Корпоративный фишинг и практические проверки 30:54 — Безопасная работа с ИИ 35:48 — Как обосновать бюджет на ИБ 43:47 — Почему малый бизнес тоже атакуют 45:49 — Security Awareness через игровые симуляции #защитаперсональныхданных #152ФЗ #информационнаябезопасность #фишинг #кибербезопасность #киберграмотность #цифроваягигиена #SecurityAwareness #ИБдлябизнеса

, чтобы оставлять комментарии