Нейросеть Robotext
Главная /Для бизнеса /Обучение /Антифишинг для сотрудников: противодействие ИИ-угрозам
Корпоративный курс

Антифишинг для сотрудников: противодействие ИИ-угрозам

Обучение сотрудников кибербезопасности в двух блоках: как устроены современные атаки в России и что меняет искусственный интеллект в руках злоумышленника. Материалы адаптируем под переписку и процессы вашей компании.

Смотреть программу
Онлайн-занятие курса «Антифишинг для сотрудников»
Формат Онлайн-вебинары с ответами на вопросы
Занятия Два-три тренинга по 1,5–2 часа
Практика Учебная фишинговая рассылка и отчёт
Документ Сертификат каждому участнику
98% позитивной обратной связи от пользователей
74 000+ авторов контента уже работают в сервисе
250+ B2B-клиентов подключены по API
40+ индивидуальных решений внедрено

Почему обычный инструктаж по безопасности не работает

Сотрудники слушают инструктаж и через неделю кликают по ссылке

Учим на примерах, имитирующих переписку внутри вашей компании — письма от бухгалтерии, ИТ-поддержки и смежников, а не на абстрактных картинках.

Классический антифишинг не готовит к дипфейкам и звонкам «от директора»

Отдельный блок про ИИ-угрозы: как выглядит клонированный голос, видео-дипфейк и письмо, написанное нейросетью без единой ошибки.

Сотрудники несут внутренние документы в публичные нейросети

Разбираем механику утечки и вместе формулируем правила: что можно передавать модели, а что нельзя ни при каких условиях.

Нужно показать руководству результат, а не факт проведения

После первого тренинга проводим учебную рассылку и даём статистику с выводами — видно, где команда уязвима и что изменилось.

Что сотрудники смогут после обучения

  • Распознавать фишинг в письмах, мессенджерах, SMS и телефонных звонках
  • Проверять отправителя и домен, замечать подделки и подмену символов
  • Безопасно открывать ссылки и вложения, если сомневаются в источнике
  • Знать регламент: куда и как сообщить о подозрительном сообщении
  • Понимать, как устроены нейросети и где они действительно помогают в работе
  • Формулировать запросы так, чтобы экономить время на рутинных задачах
  • Не выносить в публичные модели коммерческую тайну и персональные данные
  • Распознавать дипфейки, клонированный голос и письма, созданные нейросетью

Программа обучения сотрудников информационной безопасности

Два блока: современные атаки и работа с искусственным интеллектом. Между тренингами проводим учебную фишинговую рассылку, а второе занятие строим по её результатам — разбираем именно те темы, где команда оказалась уязвимой. Для руководства есть отдельная сессия.

01 Актуальные киберугрозы в России Блок 1
  • Текущие схемы мошенничества и фишинга против сотрудников компаний
  • Подделка писем от госорганов, банков и маркетплейсов
  • Срочные запросы «от руководства» в мессенджерах
  • Разбор угроз, характерных именно для вашей отрасли
02 Фишинг и социальная инженерия: как распознать Блок 1
  • Признаки фишинговых писем, сообщений и голосовых звонков
  • Анализ отправителя и поддельных доменов: похожие символы, поддомены
  • Грамматические и стилистические маркеры подделки
  • Учебные примеры на основе реальной переписки вашей компании
03 Практикум: проверка и регламент действий Блок 1
  • Алгоритм безопасной проверки подозрительных ссылок и вложений
  • Что делать при обнаружении фишинга: куда и как сообщать
  • Разбор ошибок на учебных примерах
  • Чек-лист сотрудника, который остаётся после занятия
04 Ликбез по искусственному интеллекту Блок 2
  • Что такое нейросети и большие языковые модели простыми словами
  • Основные виды и архитектуры современных моделей
  • Карта решений: зарубежные сервисы и российские аналоги
  • Какие виды ИИ уже применяются в корпоративной среде
05 Основы промпт-инжиниринга Блок 2
  • Анатомия запроса: из чего состоит хороший промпт
  • Базовая формула, которая повышает качество ответа
  • Практические примеры «было и стало» на рабочих задачах
  • Где ИИ экономит время: письма, саммари длинных документов
06 Риски безопасности при работе с ИИ Блок 2
  • Механика утечки корпоративных данных через публичные модели
  • Фишинг нового поколения: письма без ошибок и точная стилизация
  • Клонирование голоса и видео-дипфейки: как это делается и как проверять
  • Галлюцинации моделей, ложное чувство достоверности, ответственность за созданный контент
  • Как злоумышленники применяют ИИ: автоматический сбор данных о компании, массовая генерация фишинга, полиморфное вредоносное ПО
07 Корпоративная политика: как пользоваться ИИ безопасно Блок 2
  • Классификация данных: что можно передавать модели, а что нет
  • Правило нулевого доверия к результату и порядок проверки
  • Чек-лист противодействия ИИ-фишингу и методика выявления атак
  • Черновик правил работы с ИИ для согласования со службой безопасности
08 Отдельная сессия для руководства По запросу
  • Как ИИ меняет ландшафт угроз для компании и её первых лиц
  • Утечка стратегических данных через публичные сервисы
  • Выбор моделей и сервисов: на что смотреть руководителю
  • Ответственность и управленческие решения при внедрении ИИ

Пришлём программу в документе — с ней удобно идти к руководству за бюджетом.

Следующий уровень

Симуляция атаки: проверка на практике

Курс формирует знания и правила. Если нужно узнать, как команда поведёт себя под настоящей атакой, проводим управляемую симуляцию: разведка, персонализированные сценарии и атака по нескольким каналам — так, как это сделал бы злоумышленник, вооружённый ИИ.

Разведка и цифровой профиль Собираем то, что компания открыто показывает внешнему миру, и отдаём отчёт «Публичный цифровой профиль компании».
Сценарии под роли, а не шаблоны Атака готовится под конкретные подразделения: финансы, ИТ, кадры и руководство получают разные легенды.
Несколько каналов сразу Почта, SMS и мессенджеры, голосовой звонок с клонированным голосом и видео-обращение от имени руководителя.
Метрики вместо ощущений Доля уязвимых сотрудников, переходы по ссылкам, ввод учётных данных, доля сообщивших в службу безопасности и время до сигнала.
Непрерывная тренировка Ежемесячное обновление сценариев под новые угрозы и усиленные треки для тех, кто повторяет ошибки.
Отдельная услуга: можно взять сразу с курсом или после него

Кому важно пройти обучение в первую очередь

Руководство

Главная цель атак с клонированием голоса и дипфейками. Для первых лиц проводим отдельную сессию с упором на стратегические риски.

Финансы и бухгалтерия

Получают поддельные счета и «срочные» платёжные поручения от имени руководителей и контрагентов.

Кадры и подбор

Ежедневно открывают резюме и вложения от незнакомых отправителей — самый удобный вход для злоумышленника.

ИТ и поддержка

Цель атак на доступы и учётные записи, а также источник доверия для остальных сотрудников.

Продажи и закупки

Работают с внешней перепиской и документами контрагентов, где легко подменить реквизиты.

Служба безопасности

Получает единый язык с бизнесом, чек-листы и данные учебной рассылки для дальнейшей работы.

Как проходит обучение

Первый тренинг

Блок про современные атаки и социальную инженерию с разбором примеров, подготовленных на материалах вашей компании.

Онлайн-вебинар, 1,5–2 часа
Учебная рассылка

После первого занятия проводим диагностическую фишинговую рассылку и собираем статистику — без выводов в отношении конкретных людей.

Отчёт со статистикой и выводами
Второй тренинг

Блок про искусственный интеллект и безопасность. Программу корректируем по результатам рассылки, усиливая проблемные темы.

Онлайн-вебинар, 1,5–2 часа
Сессия для руководства

Отдельная встреча для первых лиц: стратегические риски, выбор сервисов и ответственность за решения.

Программа и смета по запросу

Что остаётся у компании после обучения

Учебные материалы

Презентации и разборы примеров в электронном виде — можно использовать для новых сотрудников.

Отчёт по учебной рассылке

Агрегированная статистика: сколько открыли письмо и перешли по ссылке, плюс аналитическая записка с рекомендациями.

Чек-лист сотрудника

Короткая памятка по проверке писем, звонков и сообщений, включая признаки ИИ-подделок.

Правила работы с ИИ

Черновик корпоративной политики: что можно передавать моделям, а что запрещено, и как действовать при инциденте.

Запись занятий

Видеозапись тренингов для внутреннего архива и обучения тех, кто не смог присутствовать.

Итоговый отчёт

Охват, даты, обратная связь участников и закрывающие документы для бухгалтерии.

Кто ведёт

Тренинг ведёт эксперт с двойной специализацией: актуальные киберугрозы и методы социальной инженерии в России плюс технологии искусственного интеллекта и связанные с ними риски. Материалы готовятся под вашу компанию на основе предоставленных примеров переписки — с гарантией конфиденциальности и предварительным согласованием.

  • Опыт обучения по информационной безопасности в российских компаниях
  • Понимание нормативной базы: 152-ФЗ и рекомендации регуляторов
  • Материалы согласуем с вами до занятия и адаптируем под ваши процессы

Обучение и проверка на практике: типовые сценарии

Производственная компания, 400 сотрудников

Инструктаж проводили раз в год под подпись, эффект никто не измерял.

Переходы по учебным письмам — с 23% до 6%

Финансовая организация

Бухгалтерия дважды получала «срочные» письма от имени руководителя.

Сообщения в службу безопасности — в первые 15 минут

Сеть филиалов, 1 200 сотрудников

Внутренние документы уходили в публичные нейросети без правил.

Политика работы с ИИ принята и доведена до всех

Сценарии показывают типовые задачи и порядок эффекта. Итог зависит от объёма, отрасли и требований площадок — на диагностике посчитаем под ваш случай.

Документы и отчётность

Каждый участник получает сертификат о прохождении обучения. Компания дополнительно получает отчёт по учебной рассылке и итоговый отчёт об оказании услуг.

  • Сертификат на каждого участника программы
  • Статистика фишинг-тестирования с выводами и рекомендациями
  • Договор, счёт и акт для бухгалтерии

Частые вопросы о курсе

Материалы будут общими или под нашу компанию?
Под вашу. Мы просим референсы типичной внутренней переписки и на их основе готовим учебные примеры — письма от бухгалтерии, ИТ-поддержки, смежных подразделений. Все материалы согласуем до занятия, конфиденциальность фиксируем в договоре.
Как проходит учебная фишинговая рассылка?
После первого тренинга отправляем сотрудникам письма, имитирующие реальные атаки. Тест носит диагностический характер: мы отдаём агрегированную статистику и выводы, а не список тех, кто ошибся.
Сколько человек можно обучить?
Типовой проект — руководящий состав 10–15 человек и 120–150 сотрудников, но ограничений нет: делим на потоки под ваш график.
Обязательно ли проводить два тренинга?
Мы рекомендуем два-три: первый даёт базу, рассылка показывает слабые места, второй закрывает именно их. При необходимости проводим один расширенный.
Чем это отличается от симуляции атаки?
Курс формирует знания и правила. Симуляция — отдельная услуга: разведка, персонализированные сценарии, атака по нескольким каналам с клонированием голоса и дипфейками, метрики устойчивости. Их можно взять вместе.
Какой документ получают сотрудники?
Сертификат о прохождении обучения. Компании передаём список обученных сотрудников и отчётность по проекту.
Как оформляем сотрудничество?
Работаем с юридическими лицами по договору. Выставляем счёт, после обучения передаём акт и закрывающие документы. Участвуем в закупках по 44-ФЗ и 223-ФЗ.

Обсудим обучение вашей команды?

Расскажите, сколько сотрудников нужно обучить и какие каналы связи использует компания. Подберём формат, подготовим программу и смету, а при необходимости добавим симуляцию атаки.

Ответим в течение рабочего дня

Или напишите нам напрямую: contact@robotext.io @robotextio max
Ответим в течение рабочего дня