Антифишинг для сотрудников: противодействие ИИ-угрозам
Обучение сотрудников кибербезопасности в двух блоках: как устроены современные атаки в России и что меняет искусственный интеллект в руках злоумышленника. Материалы адаптируем под переписку и процессы вашей компании.
Почему обычный инструктаж по безопасности не работает
Сотрудники слушают инструктаж и через неделю кликают по ссылке
Учим на примерах, имитирующих переписку внутри вашей компании — письма от бухгалтерии, ИТ-поддержки и смежников, а не на абстрактных картинках.
Классический антифишинг не готовит к дипфейкам и звонкам «от директора»
Отдельный блок про ИИ-угрозы: как выглядит клонированный голос, видео-дипфейк и письмо, написанное нейросетью без единой ошибки.
Сотрудники несут внутренние документы в публичные нейросети
Разбираем механику утечки и вместе формулируем правила: что можно передавать модели, а что нельзя ни при каких условиях.
Нужно показать руководству результат, а не факт проведения
После первого тренинга проводим учебную рассылку и даём статистику с выводами — видно, где команда уязвима и что изменилось.
Что сотрудники смогут после обучения
- Распознавать фишинг в письмах, мессенджерах, SMS и телефонных звонках
- Проверять отправителя и домен, замечать подделки и подмену символов
- Безопасно открывать ссылки и вложения, если сомневаются в источнике
- Знать регламент: куда и как сообщить о подозрительном сообщении
- Понимать, как устроены нейросети и где они действительно помогают в работе
- Формулировать запросы так, чтобы экономить время на рутинных задачах
- Не выносить в публичные модели коммерческую тайну и персональные данные
- Распознавать дипфейки, клонированный голос и письма, созданные нейросетью
Программа обучения сотрудников информационной безопасности
Два блока: современные атаки и работа с искусственным интеллектом. Между тренингами проводим учебную фишинговую рассылку, а второе занятие строим по её результатам — разбираем именно те темы, где команда оказалась уязвимой. Для руководства есть отдельная сессия.
01 Актуальные киберугрозы в России Блок 1
- Текущие схемы мошенничества и фишинга против сотрудников компаний
- Подделка писем от госорганов, банков и маркетплейсов
- Срочные запросы «от руководства» в мессенджерах
- Разбор угроз, характерных именно для вашей отрасли
02 Фишинг и социальная инженерия: как распознать Блок 1
- Признаки фишинговых писем, сообщений и голосовых звонков
- Анализ отправителя и поддельных доменов: похожие символы, поддомены
- Грамматические и стилистические маркеры подделки
- Учебные примеры на основе реальной переписки вашей компании
03 Практикум: проверка и регламент действий Блок 1
- Алгоритм безопасной проверки подозрительных ссылок и вложений
- Что делать при обнаружении фишинга: куда и как сообщать
- Разбор ошибок на учебных примерах
- Чек-лист сотрудника, который остаётся после занятия
04 Ликбез по искусственному интеллекту Блок 2
- Что такое нейросети и большие языковые модели простыми словами
- Основные виды и архитектуры современных моделей
- Карта решений: зарубежные сервисы и российские аналоги
- Какие виды ИИ уже применяются в корпоративной среде
05 Основы промпт-инжиниринга Блок 2
- Анатомия запроса: из чего состоит хороший промпт
- Базовая формула, которая повышает качество ответа
- Практические примеры «было и стало» на рабочих задачах
- Где ИИ экономит время: письма, саммари длинных документов
06 Риски безопасности при работе с ИИ Блок 2
- Механика утечки корпоративных данных через публичные модели
- Фишинг нового поколения: письма без ошибок и точная стилизация
- Клонирование голоса и видео-дипфейки: как это делается и как проверять
- Галлюцинации моделей, ложное чувство достоверности, ответственность за созданный контент
- Как злоумышленники применяют ИИ: автоматический сбор данных о компании, массовая генерация фишинга, полиморфное вредоносное ПО
07 Корпоративная политика: как пользоваться ИИ безопасно Блок 2
- Классификация данных: что можно передавать модели, а что нет
- Правило нулевого доверия к результату и порядок проверки
- Чек-лист противодействия ИИ-фишингу и методика выявления атак
- Черновик правил работы с ИИ для согласования со службой безопасности
08 Отдельная сессия для руководства По запросу
- Как ИИ меняет ландшафт угроз для компании и её первых лиц
- Утечка стратегических данных через публичные сервисы
- Выбор моделей и сервисов: на что смотреть руководителю
- Ответственность и управленческие решения при внедрении ИИ
Пришлём программу в документе — с ней удобно идти к руководству за бюджетом.
Симуляция атаки: проверка на практике
Курс формирует знания и правила. Если нужно узнать, как команда поведёт себя под настоящей атакой, проводим управляемую симуляцию: разведка, персонализированные сценарии и атака по нескольким каналам — так, как это сделал бы злоумышленник, вооружённый ИИ.
Кому важно пройти обучение в первую очередь
Главная цель атак с клонированием голоса и дипфейками. Для первых лиц проводим отдельную сессию с упором на стратегические риски.
Получают поддельные счета и «срочные» платёжные поручения от имени руководителей и контрагентов.
Ежедневно открывают резюме и вложения от незнакомых отправителей — самый удобный вход для злоумышленника.
Цель атак на доступы и учётные записи, а также источник доверия для остальных сотрудников.
Работают с внешней перепиской и документами контрагентов, где легко подменить реквизиты.
Получает единый язык с бизнесом, чек-листы и данные учебной рассылки для дальнейшей работы.
Как проходит обучение
Блок про современные атаки и социальную инженерию с разбором примеров, подготовленных на материалах вашей компании.
Онлайн-вебинар, 1,5–2 часаПосле первого занятия проводим диагностическую фишинговую рассылку и собираем статистику — без выводов в отношении конкретных людей.
Отчёт со статистикой и выводамиБлок про искусственный интеллект и безопасность. Программу корректируем по результатам рассылки, усиливая проблемные темы.
Онлайн-вебинар, 1,5–2 часаОтдельная встреча для первых лиц: стратегические риски, выбор сервисов и ответственность за решения.
Программа и смета по запросуЧто остаётся у компании после обучения
Учебные материалы
Презентации и разборы примеров в электронном виде — можно использовать для новых сотрудников.
Отчёт по учебной рассылке
Агрегированная статистика: сколько открыли письмо и перешли по ссылке, плюс аналитическая записка с рекомендациями.
Чек-лист сотрудника
Короткая памятка по проверке писем, звонков и сообщений, включая признаки ИИ-подделок.
Правила работы с ИИ
Черновик корпоративной политики: что можно передавать моделям, а что запрещено, и как действовать при инциденте.
Запись занятий
Видеозапись тренингов для внутреннего архива и обучения тех, кто не смог присутствовать.
Итоговый отчёт
Охват, даты, обратная связь участников и закрывающие документы для бухгалтерии.
Кто ведёт
Тренинг ведёт эксперт с двойной специализацией: актуальные киберугрозы и методы социальной инженерии в России плюс технологии искусственного интеллекта и связанные с ними риски. Материалы готовятся под вашу компанию на основе предоставленных примеров переписки — с гарантией конфиденциальности и предварительным согласованием.
- Опыт обучения по информационной безопасности в российских компаниях
- Понимание нормативной базы: 152-ФЗ и рекомендации регуляторов
- Материалы согласуем с вами до занятия и адаптируем под ваши процессы
Обучение и проверка на практике: типовые сценарии
Инструктаж проводили раз в год под подпись, эффект никто не измерял.
Переходы по учебным письмам — с 23% до 6%
Бухгалтерия дважды получала «срочные» письма от имени руководителя.
Сообщения в службу безопасности — в первые 15 минут
Внутренние документы уходили в публичные нейросети без правил.
Политика работы с ИИ принята и доведена до всех
Сценарии показывают типовые задачи и порядок эффекта. Итог зависит от объёма, отрасли и требований площадок — на диагностике посчитаем под ваш случай.
Документы и отчётность
Каждый участник получает сертификат о прохождении обучения. Компания дополнительно получает отчёт по учебной рассылке и итоговый отчёт об оказании услуг.
- Сертификат на каждого участника программы
- Статистика фишинг-тестирования с выводами и рекомендациями
- Договор, счёт и акт для бухгалтерии
Частые вопросы о курсе
Материалы будут общими или под нашу компанию?
Как проходит учебная фишинговая рассылка?
Сколько человек можно обучить?
Обязательно ли проводить два тренинга?
Чем это отличается от симуляции атаки?
Какой документ получают сотрудники?
Как оформляем сотрудничество?
Обсудим обучение вашей команды?
Расскажите, сколько сотрудников нужно обучить и какие каналы связи использует компания. Подберём формат, подготовим программу и смету, а при необходимости добавим симуляцию атаки.
Ответим в течение рабочего дня