Top.Mail.Ru
РБК Компании
Заморозили скидки: делитесь новостями бизнеса и читайте эксклюзивы на РБК
Успеть до 14.12
Заморозили скидки:
делитесь новостями бизнеса
и читайте эксклюзивы на РБК
Успеть до 14.12

Как информационная кампания помогла улучшить знания сотрудников

Директор департамента безопасности МФК «Лайм-Займ» Дмитрий Бойко поделился результатами информационной кампании по безопасности для сотрудников
Как информационная кампания помогла улучшить знания сотрудников
Источник изображения: МФК «Лайм-Займ»
Задача и причина

Причина:

Ежегодно количество новых инструментов, которые используют злоумышленники для проникновения в инфраструктуру компаний увеличивается. Согласно данным Банка России, кибератаки на финансовые организации с каждым годом становятся сложнее.

Задача: 

Повысить уровень знаний об информационной безопасности среди сотрудников — провести разноплановое обучение среди всех сотрудников компании с учетом индивидуальных особенностей восприятия и разнообразия аудитории. В том числе разработать полезные чек-листы, инструкции, лекции и лонгриды, а также внедрить модернизированное обучение на корпоративном портале.

Особенности защиты информации в финансовом секторе  

МФК «Лайм-Займ» входит в группу компаний Lime Credit Group — финтех-экосистему, ориентированную на комплексные решения для финансового рынка. Участники группы компаний — это бизнесы, направленные на предоставление онлайн-услуг как физическим, так и юридическим лицам. Соблюдение регуляторных норм в области безопасности и защиты данных клиентов, партнеров, сотрудников и инвесторов становится одной из важнейших частей работы всей группы компаний. В Lime Credit Group ведется консолидированная работа над развитием и внедрением различных инструментов информационной безопасности. 

Чаще всего злоумышленники пытаются проникнуть в инфраструктуру компаний за счет распространения вредоносного программного обеспечения (далее — ВПО). Согласно данным Positive Technologies, актуальными остаются шифровальщики, благодаря которым было совершено 42% успешных атак и ВПО для удаленного доступа с долей удавшихся попыток — 38%. Среди основных угроз, которым могут подвергнуться финансовые компании в ближайшие два года: социальная инженерия, кибератаки с использованием QR-кодов, а также инциденты с подрядчиками и партнерами. 

В условиях постоянного усложнения и изменения типа кибератак обучение сотрудников становится приоритетным направлением в области защиты инфраструктуры компании. Использование технических мер и средств борьбы со злоумышленниками — лишь одна часть работы в области безопасности. Вторая и не менее значимая — обучение сотрудников и контроль соблюдения норм безопасности со стороны коллег. Именно поэтому мы решили организовать разноплановое обучение для всех сотрудников компании с помощью различных каналов коммуникации. 

Разработка плана и внедрение новых методик обучения 

Для поднятия уровня знаний коллег департамент безопасности совместно с PR-отделом создали коммуникационный план предстоящей кампании, который был реализован с марта по май 2025 года. 

Первым шагом стало определение целей кампании, основных каналов коммуникации с сотрудниками, форматов обучающих материалов и их наполнение. Основными каналами коммуникации стали: корпоративный портал, внутренняя платформа для обучения, электронная почта и канал с новостями в рабочем мессенджере. Использование различных каналов распространения материалов обеспечило наибольший охват аудитории вне зависимости от предпочитаемого канала получения информации и новостей. 

При определении тем будущего обучения были проанализированы и учтены наиболее частые вопросы со стороны сотрудников, которые поступают в департамент безопасности, а также актуальные угрозы для компаний финансового рынка. Основной акцент был сделан не только на базовых, но и на специализированных знаниях в области информационной безопасности с учетом деятельности бизнеса. 

Вторым шагом стала разработка обучающих материалов с учетом индивидуальных особенностей восприятия сотрудников, а также специфики типа работы подразделений. За время проведения кампании было создано: 

  • 3 лонгрида на корпоративном портале 
  • 4 курса на обучающей платформе 
  • 2 инфографики с полезной информацией 
  • 1 видеоматериал 
  • 1 информационная рассылка по электронной почте 
  • 2 опроса для проверки усвоения материалов 

Для определения результатов информационной кампании сотрудники проходили опрос, который определял уровень знаний в области безопасности, до и после изучения обучающих материалов. Спустя несколько месяцев была проведена независимая оценка путем инсценировки фишинговой рассылки среди сотрудников. Результаты показали, что знания полученные во время информационной кампании были усвоены значительной частью работников.  

Результат

На протяжении одного месяца сотрудники улучшали свои знания и навыки, изучали обучающие материалы и проходили интерактивное тестирование. Несмотря на то, что средний балл первичного тестирования был на высоком уровне (большинство отделов показало результат выше 70-80 баллов), при проведении второго опроса, значительное количество отделов смогли улучшить результат в диапазоне от 20 до 33%. 

Интересное:

Все новости:

Публикация компании

Достижения

12 лет на рынке микрофинансовКомпания была основана в 2013 году и сегодня является одним из лидеров на российском рынке
Рейтинг кредитоспособности ruBB+В 2025 году рейтинг кредитоспособности от агентства «Эксперт РА» сохранен на прежнем уровне
> 67 млрд руб. выдано за 12 летТоп-10 МФО по объему выдач займов категорий POS и Installment по версии «Эксперт РА» в 1 пг 2025
Сертификат ISO 9001:2015Первая МФО России, сертифицированная по международному стандарту системы менеджмента качества
Сертификаты COPC и ISO 18295Единственная МФО, прошедшая аудит клиентского сервиса Apexberg (2023)

Контакты

Адрес
Россия, г. Новосибирск, ул. Кирова, д. 48
Телефон

Социальные сети

ГлавноеЭкспертыДобавить
новость
КейсыМероприятия