ПраймПресс - интернет-ресурс для бизнеса
  • Новости
  • Экономика
  • Финансы
  • Компании
  • Экспертиза
  • Стиль жизни
  • Реклама
Все новости
Новости компаний

Самое слабое звено: чем опасен корпоративный фишинг

<h4>Чем опасен корпоративный фишинг и как защитить свой бизнес изнутри<br> </h4> <p> Последние несколько лет тема фишинга упрямо не желает исчезать из актуальной повестки. От звонков в Viber до SMS и e-mail от различных сервисов и компаний — злоумышленники придумывают тысячи способов обманом заставить людей перевести им деньги или предоставить доступ к личной информации. Но организации и их сотрудники рискуют стать жертвами киберпреступников ничуть не меньше, чем частные лица. </p> <p> <img width="750" alt="Самое слабое звено: чем опасен корпоративный фишинг" src="/upload/dev2fun.imagecompress/webp/medialibrary/2d5/A1_protection_pic1_02.webp" height="387" title="Самое слабое звено: чем опасен корпоративный фишинг" align="middle"><br> </p> <p> Если для атаки простых граждан киберпреступники предпочитают использовать мессенджеры и соцсети, то основным источником опасности в случае корпоративного сегмента становится электронная почта. Задача злоумышленников — разослать такое сообщение, которое не вызовет подозрений и будет прочитано. Более того, будет осуществлен переход по вредоносной ссылке с введением логинов, паролей, личной информации. Например, это может быть уведомление о каких-либо технических проблемах, письмо с файлом, в котором якобы содержится информация о деталях предстоящей служебной поездки (в которую человек действительно собирается) или просьба непосредственного начальника предоставить необходимые данные либо заполнить какую-нибудь форму. Часто тема письма может звучать как «планирование отпусков», «информация о зарплате/ финансах», «оценка работы сотрудников» и пр. </p> <p> Впрочем, какова бы ни была тема, итог один: ничего не подозревающий сотрудник переходит по требуемой ссылке, скачивает вложение, содержащее вредоносный макрос, вводит критические данные или совершает иные действия, позволяющие злоумышленникам получить доступ в сеть компании. Последствия могут быть разными: от утечки персональных данных до нарушения и даже остановки бизнес-процессов, что влечет за собой финансовые и репутационные потери. </p> <p> Корпоративный фишинг нередко опирается на тщательную подготовку: злоумышленники различными методами, в том числе и нелегальными, собирают информацию о компании и ее сотрудниках, чтобы найти «нулевого пациента», через которого могут пробить брешь в системе информационной безопасности, а затем с помощью добытых через него данных планируют дальнейшие действия. И как во всех ситуациях, где мошенники опираются на человеческий фактор, единственным по-настоящему эффективным способом выявить риски является повышение осведомленности сотрудников в области кибербезопасности и цифровой гигиены. Решение, которое позволяет это сделать, предлагает и компания А1: речь идет новой платформе Security Awareness. </p> <p> Security Awareness включает в себя набор базовых курсов и тестовых заданий, которые помогают развивать сотрудников в области кибербезопасности и определять уровень усвоения материала, а руководителю — получать подробную аналитику с возможностью выделять сотрудников, представляющих риски для компании. На платформе есть возможность адаптировать размещенные курсы под специфику деятельности конкретной компании либо добавлять новые, а также настраивать график обучения. </p> <p> Но самой интересной составляющей Security Awareness является модуль для имитации фишинговых рассылок и вирусных вложений. Он позволяет проверить, как поведут себя сотрудники компании при реальной кибератаке. Рассылку фишинговых писем можно настроить под определенные цели: выбрать конкретных сотрудников и отделы, определить время рассылки и ее периодичность, настроить правила реагирования для определенных групп. На платформе есть как готовые шаблоны для отправки фишинговых писем, которые можно редактировать, так и возможность создавать собственные. </p> <p> Подробная статистика покажет сотрудников с низким уровнем осведомленности, неосознанные действия которых могут увеличить риски компании. А тем, кто не смог отличить фишинговое письмо от реального и произвел с ним действия, автоматически можно назначить дополнительное прохождение курса. Отличительной особенностью сервиса является то, что обучение и имитицию фишинговых атак можно проводить и вне внутренней сети компании — через сеть Интернет на любом доступном устройстве. </p> <p> Платформа Security Awareness размещена в аттестованном в соответствии с Приказом ОАЦ № 66 от 20.02.2020 года сегменте дата-центре А1 класса TIER III, который является одним из крупнейших ЦОД на территории Республики Беларусь и отвечает требованиям безопасности с уровнем доступности сервисов 99,982%. </p> <p> Более подробно ознакомиться с возможностями платформы Security Awareness и условиями ее предоставления можно по <!--noindex--><a href="https://a1data.by/securityawareness/" rel="nofollow" target="_blank"><u>ссылке</u></a><!--/noindex-->. </p>

2024-04-01

Primepress

Primepress ltd
220074
Belarus
Minsk
+37529184 06 73
primepress.by

Самое слабое звено: чем опасен корпоративный фишинг

Чем опасен корпоративный фишинг и как защитить свой бизнес изнутри

Последние несколько лет тема фишинга упрямо не желает исчезать из актуальной повестки. От звонков в Viber до SMS и e-mail от различных сервисов и компаний — злоумышленники придумывают тысячи способов обманом заставить людей перевести им деньги или предоставить доступ к личной информации. Но организации и их сотрудники рискуют стать жертвами киберпреступников ничуть не меньше, чем частные лица.

Самое слабое звено: чем опасен корпоративный фишинг

Если для атаки простых граждан киберпреступники предпочитают использовать мессенджеры и соцсети, то основным источником опасности в случае корпоративного сегмента становится электронная почта. Задача злоумышленников — разослать такое сообщение, которое не вызовет подозрений и будет прочитано. Более того, будет осуществлен переход по вредоносной ссылке с введением логинов, паролей, личной информации. Например, это может быть уведомление о каких-либо технических проблемах, письмо с файлом, в котором якобы содержится информация о деталях предстоящей служебной поездки (в которую человек действительно собирается) или просьба непосредственного начальника предоставить необходимые данные либо заполнить какую-нибудь форму. Часто тема письма может звучать как «планирование отпусков», «информация о зарплате/ финансах», «оценка работы сотрудников» и пр.

Впрочем, какова бы ни была тема, итог один: ничего не подозревающий сотрудник переходит по требуемой ссылке, скачивает вложение, содержащее вредоносный макрос, вводит критические данные или совершает иные действия, позволяющие злоумышленникам получить доступ в сеть компании. Последствия могут быть разными: от утечки персональных данных до нарушения и даже остановки бизнес-процессов, что влечет за собой финансовые и репутационные потери.

Корпоративный фишинг нередко опирается на тщательную подготовку: злоумышленники различными методами, в том числе и нелегальными, собирают информацию о компании и ее сотрудниках, чтобы найти «нулевого пациента», через которого могут пробить брешь в системе информационной безопасности, а затем с помощью добытых через него данных планируют дальнейшие действия. И как во всех ситуациях, где мошенники опираются на человеческий фактор, единственным по-настоящему эффективным способом выявить риски является повышение осведомленности сотрудников в области кибербезопасности и цифровой гигиены. Решение, которое позволяет это сделать, предлагает и компания А1: речь идет новой платформе Security Awareness.

Security Awareness включает в себя набор базовых курсов и тестовых заданий, которые помогают развивать сотрудников в области кибербезопасности и определять уровень усвоения материала, а руководителю — получать подробную аналитику с возможностью выделять сотрудников, представляющих риски для компании. На платформе есть возможность адаптировать размещенные курсы под специфику деятельности конкретной компании либо добавлять новые, а также настраивать график обучения.

Но самой интересной составляющей Security Awareness является модуль для имитации фишинговых рассылок и вирусных вложений. Он позволяет проверить, как поведут себя сотрудники компании при реальной кибератаке. Рассылку фишинговых писем можно настроить под определенные цели: выбрать конкретных сотрудников и отделы, определить время рассылки и ее периодичность, настроить правила реагирования для определенных групп. На платформе есть как готовые шаблоны для отправки фишинговых писем, которые можно редактировать, так и возможность создавать собственные.

Подробная статистика покажет сотрудников с низким уровнем осведомленности, неосознанные действия которых могут увеличить риски компании. А тем, кто не смог отличить фишинговое письмо от реального и произвел с ним действия, автоматически можно назначить дополнительное прохождение курса. Отличительной особенностью сервиса является то, что обучение и имитицию фишинговых атак можно проводить и вне внутренней сети компании — через сеть Интернет на любом доступном устройстве.

Платформа Security Awareness размещена в аттестованном в соответствии с Приказом ОАЦ № 66 от 20.02.2020 года сегменте дата-центре А1 класса TIER III, который является одним из крупнейших ЦОД на территории Республики Беларусь и отвечает требованиям безопасности с уровнем доступности сервисов 99,982%.

Более подробно ознакомиться с возможностями платформы Security Awareness и условиями ее предоставления можно по ссылке.

2024-04-01

Возврат к списку

Обзоры
Проект новых правил лицензирования в Беларуси отправлен на доработку
Бизнесу следует учитывать возможное расширение лицензирования в Беларуси при планировании инвестиций в частную медицину, образовательные проекты и сервисную инфраструктуру. Президент Беларуси Александр Лукашенко на совещании 10 сентября поручил комплексно переработать подготовленный Министерством экономики законопроект и оценить последствия предлагаемых ограничений для экономики.
11 Сентября 2026
Потребительский рынок Республики Беларусь: Тенденции и прогнозы. Январь–Июнь 2026
Аналитическая группа ПраймПресс выпустила свежий обзор потребительского рынка Республики Беларусь, в котором содержится актуальная аналитика по макроэкономике, розничному обороту, рынку труда, финансам ритейла. Обзор адресован специалистам по закупкам, аналитикам, финансовым менеджерам и руководителям, работающим в рознице, банковском сегменте и производстве потребительских товаров.
18 Августа 2026
Аналитический обзор экономики Беларуси. Июнь 2026
Компания ПраймПресс представляет аналитический обзор «Экономика Беларуси. Тенденции и прогнозы. Июнь 2026». Наш обзор — это актуальная картина состояния белорусской экономики с акцентом на ключевые драйверы роста, риски и вероятные сценарии на ближайшую перспективу.
8 Июля 2026
Тенденции развития финансового сектора и рынка электромобилей

Тенденции развития финансового сектора и рынка электромобилей, новости регулирования, новые проекты в промышленности и другие события недели – в свежем выпуске мониторинга «Прайм Эксперт», который вышел 25 июня.



26 Июня 2026
Новые тенденции в экономике Беларуси. I квартал 2026
В марте в Беларуси наметились новые тенденции в экономике и на денежно-кредитном рынке, которые стали результатом политики стимулирования внутреннего спроса. Компания ПраймПресс представляет информационно-аналитический обзор экономики Беларуси за первый квартал 2026 г. Обзор послужит хорошей базой для оценки рисков и возможностей, принятия управленческих решений, решений относительно вложений и управления активами в Беларуси.
4 Мая 2026
Все обзоры
ПраймПресс - интернет-ресурс для бизнеса
  • О нас
  • Услуги
  • Реклама
  • Договор оферты
  • Политика перепечатки и распространения информации
  • Контакты
Общество с ограниченной ответственностью «ПраймПресс» (ООО «ПраймПресс»);
Юридический адрес: 220074, Республика Беларусь, г.Минск ул.Харьковская,90, пом.16;
Свидетельство о государственной регистрации юридического лица выдано Минским горисполкомом 15 апреля 2016 г. Регистрационный номер 192636246
Оказываем услуги юридическим лицам, физическим лицам и ИП, не являемся интернет-магазином
Нет лицензирования
9.00-18.00, в будние дни
+375 (29) 1840673
info@primepress.by
                           

Visa MastercardSecure Mastercard Belcart E-POS

Подпишитесь на наш Telegram

Актуальная информация и свежие новости экономики и бизнеса!

Подписаться на канал