Модул Киберсигурност предлага цялостен подход за минимизиране на киберрисковете, свързани с човешкия фактор. Той се състои от две взаимнодопълващи се части, които осигуряват както практическо тестване на бдителността на служителите, така и превантивен мониторинг за външни заплахи:
- Симулация на фишинг атаки – фокусирана върху създаването на реалистични тестови кампании за оценка на реакциите на екипа и повишаване на тяхната осведоменост.
- Сканиране за изтекли данни на служители – насочена към ранно откриване на компрометирана корпоративна информация в публични и специализирани бази данни, за да се предотвратят потенциални пробиви в сигурността.
Симулация на фишинг атаки
Изграждане на защитена среда, изцяло под Ваш контрол, за изпращане на тестови имейли с висока степен на достоверност. Системата генерира автоматизирани съобщения в различни времеви периоди и към различни групи потребители, като анализира следните ключови показатели:
След стартиране на експлоатационния период получавате пълен достъп до средата за изпращане и всички свързани услуги. Настройките на кампаниите и визуализацията на данните се осъществяват в специализиран панел в Модул Академия. Двете платформи се синхронизират посредством API. В зависимост от резултатите, системата автоматично назначава обучения или изпраща обратна връзка към отговорните служители.
За целите на тестването ще бъдат създадени два типа демо платформи:
- Копия на вътрешни платформи : При наличие на съгласие от съответните вендори, ако платформите не са вътрешна разработка
- Демо алтернативи по избор на клиента, които не нарушават чужда интелектуална собственост. Препоръчва се включването на сайт с бутон за вход през Google, след който се изисква въвеждане на корпоративна парола.
Всяка демо платформа ще показва предупредително съобщение при кликване върху бутон за вход. За максимална сигурност платформите няма да позволяват реално изписване или запаметяване на текст във формите за парола и потребителско име.
Сканиране за изтекли данни на служители
Като част от програмата за превенция и управление на киберрискове, предлагаме регулярна услуга за проверка за изтекли данни на служителите. Целта е своевременно откриване на компрометирани акаунти, пароли или имейли, които биха могли да бъдат използвани за фишинг атаки, неоторизиран достъп или социално инженерство.
Какво включва услугата:
- Подаден сигнал за фишинг от служител;
- Изпълнение на действие (клик върху хипервръзка или изпълнение на компрометирана инструкция)
- Въвеждане на потребителски данни в контролираната среда.
- Регулярно сканиране на публично достъпни и специализирани бази данни с изтекли потребителски данни;
- Проверка на корпоративни имейли и домейни за наличие на компрометирана информация;
- Генериране на доклад с резултатите, съдържащ списък на засегнатите акаунти, типа изтекли данни и препоръчителни действия;
- Проследяване на тенденции и анализ на повтарящи се инциденти при отделни служители или системи.