• Link to LinkedIn
  • Link to Facebook
  • Link to Mail
+375 17 28 28 959
МультиТек Инжиниринг информационная безопасность
  • О компании
    • О компании
    • Миссия и ценности
    • Лицензии и сертификаты
    • Нам доверяют
    • Политики MTE
      • Политика в области качества и защиты информации
      • Политика в отношении обработки персональных данных
      • Политика в отношении обработки cookie
      • Политика видеонаблюдения
    • Руководство
    • Партнёры
    • Брошюра компании
  • Услуги и Решения
    • Интегрированные системы защиты информации
    • Центр управления информационной безопасностью (ЦУИБ)
    • Центр кибербезопасности
    • Система противодействия мошенничеству (anti-fraud)
    • Мониторинг, корреляция и анализ событий ИБ (SIEM)
    • Платформа оркестрации, автоматизации ИБ и реагирования на инциденты (SOAR)
    • Система инвентаризации и управления жизненным циклом информационных активов (ACP)
    • Платформа управления, моделирования рисков и аудита информационной безопасности (SGRC)
    • Платформа комплексной работы с данными киберразведки (TIP)
    • Повышение осведомленности о кибербезопасности (Security Awareness)
    • Защита информации в АСУ ТП
    • Защита ИТ-инфраструктуры
    • Защита
      информации
    • Консалтинг информационной безопасности
    • Безопасная разработка программного обеспечения
    • Внедрение процессов обеспечения киберустойчивости
  • Пресс-центр
  • Блоги
  • Карьера
  • Контакты
  • Click to open the search input field Click to open the search input field Поиск
  • Меню Меню
Человеческий firewallImage by magnific
Тихон Ворушило-Звежинский

Человеческий firewall – самое надежное средство защиты информации

22 сентября, 2026/в Блог MTE / Тихон Ворушило-Звежинский

Ни для кого не секрет, что информационная безопасность (далее – ИБ) – это про людей. Без человека не бывает ИБ, но, в то же время, человек – пользователь информационной системы (далее – ИС), является самым уязвимым звеном в обеспечении ИБ.

Отсюда следует, что кроме подготовки специалистов по ИБ, от которых зависит эффективность функционирования различных средств защиты информации и системы защиты информации в целом, необходимо работать и с пользователями ИС с целью повышения их знаний по вопросам ИБ.

Сегодня все знают, что такое фишинг и социальная инженерия, и в тоже время эти методы продолжают оставаться самыми распространенными способами хакерских атак. К сожалению, человеческий фактор является причиной большинства киберинцидентов и утечек данных.

Именно поэтому кропотливая и регулярная работа с пользователями ИС позволит превратить их из «мишени» в «защитный барьер», способный определять хакерские атаки и быть помощниками ИБ-специалистов. Ведь даже самая эффективная SIEM-система не способна заметить нетипичный физический визит незнакомца в офис или, например, звонок/сообщение от руководителя с подменой номера. А обученный персонал вовремя заметит аномалию и оперативно проинформирует команду безопасности, сокращая время развития атаки и предотвращая возможный ущерб.

ИБ требует от пользователей следование определенным правилам. Если при этом пользователи ИС не понимают и не принимают необходимость правил, они воспринимают их как помеху в работе и ищут обходные пути. На практике это выливается в следующую картину:

  • хранение учетных данных в открытом виде (на листике, приклеенном к монитору, в файле с названием «Пароли» и т.д.);
  • отсутствие контроля за отчуждаемыми носителями информации, содержащими конфиденциальные данные;
  • требование избыточных привилегий;
  • отсутствие блокировки экрана;
  • и др.

Перечисленные выше особенности являются уязвимостями системы защиты информации и могут привести к реализации недопустимых для организации событий (например, уничтожение или хищение данных, остановку производственных процессов, выход из строя оборудования и др.).

Именно поэтому обучение пользователей ИС, вовлечение их в решение задач по защите информации, является фундаментом в обеспечении ИБ организации.

Наша практика показывает, что наиболее эффективными способами проведения этой работы являются:

  • теоретическое обучение основам ИБ с обязательным контролем знаний (это позволяет знать с кем и что надо «доработать»). Обучение проводить желательно коротко и по ролям: отдельно с пользователями (фишинг/пароли/данные/куда, что и как сообщать), отдельно — с системными администраторами. Обучение должно давать понятные правила «что можно, что нельзя, как действовать»;
  • регулярное практическое тестирование пользователей, направленное на проверку знаний в области ИБ (например, с помощью имитации фишинга);
  • использование специализированных платформ обучения киберграмотности;
  • разработка и внедрение документов, описывающих последовательность действий пользователей при получении подозрительного письма, выявлении признаков кибератак;
  • практическая отработка взаимодействия между пользователями и ИБ-подразделением при подозрении на кибератаку и/или в ходе кибератаки.

Регулярное обучение пользователей прививает культуру кибербезопасности, которая, в свою очередь, является фундаментом киберустойчивости организации.

Пользователь, знающий признаки атаки или инцидента:

  • не продолжит опасные действия;
  • быстрее проинформирует ИБ-подразделение;
  • поможет локализовать инцидент.

Во всех проектах создания систем защиты информации мы настаиваем на необходимости постоянного и систематического обучения пользователей ИС. Мы заинтересованы в том, чтобы наши заказчики были киберустойчивыми, ведь их успехи в области защиты информации – это результат нашего совместного кропотливого труда. Более того, обучение – это всегда отличная возможность для совместного роста, получения обратной связи о качестве и эффективности нашей работы и открытие новых возможностей.

Другими словами, призываем помнить о том, что помимо подготовленных, высококвалифицированных ИБ-специалистов и эффективных средств защиты, есть еще одна надежная преграда для злоумышленников — пользователи, хорошо обученные, четко понимающие свою роль  и готовые действовать для обеспечения безопасного функционирования ИС организации.

9
Поделиться записью
  • Поделиться Facebook
  • Поделиться LinkedIn

Услуги и Решения

  • Центр управления информационной безопасностью (ЦУИБ)
  • Центр кибербезопасности
  • Платформа для управления, моделирования рисков и аудита информационной безопасности (SGRC)
  • Платформа оркестрации, автоматизации ИБ и реагирования на инциденты (SOAR)
  • Платформа для комплексной работы с данными киберразведки (TIP)
  • Система инвентаризации и управления жизненным циклом информационных активов (ACP)
  • Мониторинг, корреляция и анализ событий информационной безопасности (SIEM)
  • Контроль за действиями привилегированных пользователей (PAM)
  • Управление учетными записями и правами пользователей (IDM)
  • Защита от утечек информации (DLP)
  • Система противодействия мошенничеству (anti-fraud)
  • Защита информации в АСУ ТП
  • Консалтинг информационной безопасности
  • Повышение осведомленности о кибербезопасности (Security Awareness)
  • Безопасная разработка программного обеспечения
  • Внедрение процессов обеспечения киберустойчивости

МультиТек Инжиниринг

  • О компании
  • Миссия и ценности
  • Лицензии и Сертификаты
  • Нам доверяют
  • Политика в области качества и защиты информации
  • Политика в отношении обработки персональных данных
  • Политика в отношении обработки cookie
  • Политика видеонаблюдения
  • Руководство
  • Партнёры
  • Брошюра компании

О компании

  • О компании
  • Миссия и ценности
  • Лицензии и Сертификаты
  • Нам доверяют
  • Политика в области качества и защиты информации
  • Политика в отношении обработки персональных данных
  • Политика в отношении обработки cookie
  • Политика видеонаблюдения
  • Руководство
  • Партнёры
  • Брошюра компании

Пресс-центр

  • Новости компании

Блоги

  • Человеческий firewallImage by magnific
    Человеческий firewall – самое надежное средство защиты информации22 сентября, 2026 - 12:45
  • Формула успешного пилотного проекта SIEM-системыImage by vectorjuice on Magnific
    Формула успешного пилотного проекта SIEM-системы27 августа, 2026 - 15:49
  • Процессный подход в ИБImage by vectorjuice on Magnific
    Процессный подход к обеспечению информационной безопасности: порядок вместо хаоса18 августа, 2026 - 12:18

Услуги и Решения

  • Центр управления информационной безопасностью (ЦУИБ)
  • Центр кибербезопасности
  • Платформа для управления, моделирования рисков и аудита информационной безопасности (SGRC)
  • Платформа оркестрации, автоматизации ИБ и реагирования на инциденты (SOAR)
  • Платформа для комплексной работы с данными киберразведки (TIP)
  • Система инвентаризации и управления жизненным циклом информационных активов (ACP)
  • Мониторинг, корреляция и анализ событий информационной безопасности (SIEM)
  • Контроль за действиями привилегированных пользователей (PAM)
  • Управление учетными записями и правами пользователей (IDM)
  • Защита от утечек информации (DLP)
  • Система противодействия мошенничеству (anti-fraud)
  • Защита информации в АСУ ТП
  • Консалтинг информационной безопасности
  • Повышение осведомленности о кибербезопасности (Security Awareness)
  • Безопасная разработка программного обеспечения
  • Внедрение процессов обеспечения киберустойчивости

Контакты

ООО «МультиТек Инжиниринг»

220030, Республика Беларусь,
г. Минск, ул. Революционная, 24Б-28

info@mte-cyber.by

Техническая поддержка
support@mte-cyber.by

+375 17 28 28 959

© Копирайт - МультиТек Инжиниринг 2017-2026
Link to: МультиТек Инжиниринг на CyberSecurity Education 2026. Итоги Link to: МультиТек Инжиниринг на CyberSecurity Education 2026. Итоги МультиТек Инжиниринг на CyberSecurity Education 2026. ...МультиТек Инжиниринг на CyberSecurity Education
Прокрутить наверх Прокрутить наверх Прокрутить наверх

►
Необходимые cookie обеспечивают важные функции сайта, такие как безопасный вход и настройка предпочтений согласия. Они не сохраняют персональные данные.
Отсутствует
►
Функциональные cookie поддерживают функции, такие как обмен контентом в соцсетях, сбор отзывов и использование сторонних инструментов.
Отсутствует
►
Аналитические cookie отслеживают взаимодействия посетителей, предоставляя данные о количестве посетителей, показателях отказов и источниках трафика.
Отсутствует
►
Рекламные cookie показывают персонализированную рекламу на основе ваших предыдущих посещений и анализируют эффективность рекламных кампаний.
Отсутствует
►
Неклассифицированные cookie — это файлы cookie, которые мы в процессе классификации совместно с поставщиками отдельных файлов cookie.
Отсутствует