В России появятся уроки кибербезопасности

В России появятся уроки кибербезопасности

В России появятся уроки кибербезопасности

Новый предмет появится в программах школ и других учебных заведений уже в этом учебном году. Инициатором выступил Минфин России. Детей и подростков будут обучать в том числе тому, как противостоять методам социальной инженерии.

О разработке такого курса рассказал корреспонденту «Известий» заместитель директора департамента финансовой политики Министерства финансов Осман Кабалоев. Учебный курс станет частью мероприятий по противодействию мошенничеству на финансовом рынке.

«Для популяризации идей борьбы с финансовым мошенничеством среди детей и студентов разрабатываются материалы для проведения занятий по тематике киберграмотности и кибербезопасности, чтобы не только рассказать об основных схемах работы мошенников, но и в игровой форме отработать навыки быстрого и осознанного распознания противоправных действий на финансовом рынке», — такой комментарий получили «Известия» от пресс-службы Министерства финансов.

Курс, как узнали «Известия», будет включать следующие направления: кибертехнологии в нашей жизни, защита личных данных, противодействие социальной инженерии и прочим манипулятивным технологиям (включая фишинг во всех его формах, вовлечение в дроперство и иные формы преступной деятельности), основные правила безопасности в киберпространстве.

Эти материалы поступят в учебные заведения уже в текущем году. Пока занятия будут носить просветительский характер, и никаких проверочных испытаний не предусматривают.

Опрошенные изданием эксперты назвали инициативу важной и полезной. По их мнению, такие занятия должны охватывать не только школьников, причем уже с первого класса, но и студентов, быть регулярными, а курс необходимо регулярно корректировать по мере появления новых угроз.

По результатам «Цифрового диктанта» 2023 года, которые озвучил на пресс-конференции, посвященной анонсу стартующего уже на этой неделе аналогичного мероприятия текущего года, именно дети в возрасте 13 лет и младше являются наиболее проблемной категорией среди населения России. Уровень их знаний составил 6 баллов из 10 возможных, тогда как средний уровень немногим ниже 6,5.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

41% сотрудников российских компаний не распознают фишинговые письма

Компания RED Security проанализировала результаты проектов по обучению киберграмотности сотрудников в российских организациях. Согласно данным платформы RED Security Awareness, до прохождения обучения 41% работников не отличают фишинговые письма и переходят по вредоносным ссылкам или открывают вложения.

Каждый третий сотрудник вводит на поддельных сайтах логины и пароли от корпоративных учётных записей.

Исследование проводилось на основе симуляций фишинговых атак: с начала года семь тысяч сотрудников из крупных компаний получили тестовые рассылки, имитирующие реальные письма злоумышленников. Все действия пользователей фиксировались и анализировались, чтобы оценить уровень их киберграмотности.

Результаты оказались тревожными:

  • 41% сотрудников переходят по подозрительным ссылкам или открывают вложения;
  • 34% вводят корпоративные данные на поддельных страницах;
  • 13% делают это несколько раз подряд, если не получают ожидаемого результата.

По словам специалистов RED Security, в реальной атаке такие действия с высокой вероятностью привели бы к взлому корпоративной инфраструктуры. В отчётах центра мониторинга компании отмечается, что фишинг и использование реальных учётных записей сотрудников — самые распространённые методы первоначального проникновения в сеть.

Отдельно эксперты предупреждают, что фишинговые рассылки становятся всё более качественными и персонализированными. Этому способствует активное использование злоумышленниками технологий искусственного интеллекта: по данным RED Security SOC, количество писем с признаками применения ИИ выросло на 53% по сравнению с прошлым годом.

Руководитель направления по обучению корпоративных пользователей Артём Мелехин отмечает, что уровень киберграмотности сотрудников снижается:

«В прошлом году 28% работников вводили свои логины и пароли на поддельных сайтах, сейчас — уже 34%. Компании должны выстраивать системное обучение персонала, иначе риск инцидентов будет только расти».

Тестовые письма для сотрудников напоминали обычные внутренние уведомления — о запуске нового портала ДМС, опросах по качеству кофе в офисе или корпоративных бонусных программах.

Чаще всего люди попадались на темы, связанные с привилегиями и бонусами, например, с просьбами оценить качество кофе или подтвердить участие в медицинской страховке.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru