Использует Start AWR c 2024 года
Сотрудники: 368 000+

Как «Магнит» снизил риски фишинга на 28%

«Магнит» — российский ритейлер, лидер по количеству магазинов и их географии в России.
10 минут
Результаты
Динамика поведения сотрудников через год после внедрения Start AWR:
на 28% реже попадаются на фишинг,
на 24% реже вводят логины и пароли на фишинговых сайтах.
Решение
Внедрить платформу Start AWR как практический ресурс для формирования и проверки навыков сотрудников через учебные атаки.
Настроить планировщик атак и плагин Start AWR, чтобы автоматизировать процессы обучения.
Задача
Повысить устойчивость сотрудников к фишингу с помощью имитированных атак — для этого построить процесс обучения для 60 000 человек и автоматизировать его через интеграции.
редактор, главная по кейсам в Start X
Ульяна Крюкова
редактор, главная по кейсам в Start X
Ульяна Крюкова
Антилидером по утечкам в 2024 году стала сфера ритейла. Мошенники хотят получить данные карт покупателей или доступ к системам продаж — особенно в периоды пиков покупательской активности.
«Магнит» — крупнейший ритейл-игрок, поэтому он в зоне риска.
  • № 1
    ритейлер по количеству торговых точек
  • 31 483
    магазина
  • 368 000
    сотрудников
До сих пор «Магнит» не сталкивался с атаками через социальную инженерию, но из-за тенденций на рынке и геополитической ситуации команда безопасности приоритезировала работу со снижением рисков человеческого фактора в ИБ.

Для повышения осведомленности использовали корпоративный курс по безопасности. Но он закрывал только общие вопросы и не формировал практические навыки сотрудников.

Компания решила действовать на опережение — предотвращать инциденты, а не работать с их последствиями.
руководитель управления по безопасности данных и инфраструктуры в «Магните»
Олег Лалаев
Тема фишинга сейчас очень актуальна, особенно сильно она затрагивает сферу ритейла. Мы проводили внутренние аудиты, которые выявили у нас уязвимость к фишинговым атакам, — решили тщательно проработать проблему с упором на практические навыки, чтобы максимально снизить риски.
Для этого «Магнит» выбрал платформу Start AWR.

Задача

Сделать сотрудников «Магнита» устойчивыми к атакам через социальную инженерию
специалист по аварнесcу в «Магните»
Злата Филипенко
Мы хотели минимизировать риск влияния человеческого фактора на информационную безопасность — повысить вероятность того, что сотрудники вообще будут распознавать фишинговые письма.

Для этого нам было важно решить два ключевых вопроса — научить распознавать фишинг и рассказать, к кому обращаться после этого.
Вот, что еще было важно для команды ИБ.

Построить непрерывный процесс обучения и тестирования сотрудников. Обучение и тренировки должны быть постоянными — не завершаться сразу после прохождения курса. Это поможет увидеть реальный прогресс — сотрудники должны выдерживать и распознавать атаки через какое-то время после обучения.

Построить процесс поможет наш гайд «Как сделать так, чтобы сотрудники вели себя безопасно». Это пошаговый план на 3-6-12 месяцев, который можно сразу внедрить в работу, — подробнее расскажем на демо.

Настроить обучение для 60 000 пользователей. Платформа для повышения осведомленности должна покрывать обучение такого количества сотрудников — а также допускать увеличение количества лицензий.

Автоматизировать назначение атак и распределение сотрудников по группам риска. Платформа должна поддерживать интеграции с внутренними системами компании — для автоматизации и улучшения процессов обучения.

Получите доступ к тре­нажеру противодействия актуальным цифровым атакам

Это практический курс Start AWR, который поможет сотрудникам распознавать фишинговые письма и безопасно на них реагировать
Скриншот интерфейса тренажёра

Решение

Научить сотрудников распознавать атаки с помощью регулярного обучения и тренировок в Start AWR
В Start AWR есть несколько инструментов, которые позволяют автоматизированно тренировать и развивать навыки безопасного поведения у сотрудников.

Планировщик атак. Это инструмент помогает автоматически планировать и назначать атаки. А также распределять их по дням или по часам — так сотрудникам сложнее рассказывать про учебные атаки и подсказывать друг другу.

Плагин Start AWR «Сообщить об атаке». Этот инструмент помогает сотруднику быстро сообщить о подозрительном письме команде безопасности — достаточно нажать одну кнопку.
Как выглядит встроенный плагин Start AWR
А еще плагин позволяет отслеживать важную метрику — какой процент сотрудников сообщает об атаках.
специалист по аварнесcу в «Магните»
Злата Филипенко
Плагин большой и заметный. Если кто-то все еще репортит через письмо, напоминаем — есть плагин, можно просто нажать кнопку и отправить нам сообщение.
Интерактивные курсы Start AWR. Раньше у «Магнита» был только один общий курс по ИБ. Теперь команда безопасности может назначать 20 тематических курсов с платформы.
Самый популярный курс Start AWR в «Магните» — «Информационная безопасность для пользователей». Он помогает команде ИБ быстро ввести сотрудника в курс всех вопросов безопасности.

Кастомизированные имитированные атаки. С помощью учебных атак команда безопасности проверяет, как сотрудники применяют знания из курсов на практике. Прогресс оценивается с помощью понятных метрик — их можно использовать для корректировок обучения или подготовки отчетов.

В Start AWR — около тысячи шаблонов атак. Часть из них наша команда кастомизировала специально под «Магнит», чтобы отработать самый опасный сценарий — корпоративные атаки. Например, когда сотрудникам предлагают перейти на платформу «Магнита» или зарегистрироваться на внутреннее обучение. Также команда Start AWR учитывала самые опасные векторы для компании — срочность и авторитет.
Имитированная корпоративная атака для «Магнита»
Адаптированные финальные страницы атак. В Start AWR есть стандартные шаблоны финальных страниц — мы их кастомизировали для «Магнита», добавили больше юмора и подробные советы для тех, кто попался на фишинг. Это помогает снизить напряжение и закрепить знания.
Дополнительно разработали памятку «Как распознать фишинговое письмо».
Фрагмент памятки «Как распознать фишинговое письмо»

Результаты

«Магнит» использовал две метрики, чтобы отследить результаты работы со Start AWR:

  • какой процент сотрудников попался на фишинг — перешел по фишинговой ссылке или открыл вложение;
  • какой процент сотрудников заполнил фишинговую форму и поделился персональными данными.

Вот какие результаты получила команда ИБ через год работы со Start AWR:
  • на 28% реже
    сотрудники попадаются
    на фишинг
  • на 24% реже
    сотрудники вводят логины и пароли на фишинговых сайтах
Важным шагом стало внедрение плагина «Сообщить об атаке». Фича помогла упростить коммуникацию между сотрудниками и командой безопасности, а еще — отслеживать, насколько часто работники обращаются к коллегам из ИБ.

Сейчас команда знает, что за год сотрудники стали сообщать о подозрительных ситуациях на 7% чаще. До внедрения плагина отследить это было невозможно.
специалист по аварнесcу в «Магните»
Злата Филипенко
Если посмотреть на цифры, можно увидеть — сотрудники стали намного реже попадаться на фишинг и чаще сообщать, что обнаружили подозрительное письмо. Число сотрудников, которые выдержали атаку, с каждым разом тоже растет.
С помощью планировщика Start AWR команда безопасности «Магнита» оптимизировала назначение атак — теперь на создание и планирование тренировок уходит гораздо меньше времени.

Планы на будущее

руководитель управления по безопасности данных и инфраструктуры в «Магните»
Олег Лалаев
В перспективе планируем автоматизировать обучение для 60 000 человек и повышать процент сотрудников, которые проходят курсы до конца. Также хотим использовать статистику и интересные кейсы в ежемесячных корпоративных дайджестах.
Сейчас «Магнит» работает над автоматизацией процессов с помощью интеграции Start AWR с HR MDM — новые сотрудники будут автоматически попадать в систему Start AWR и получать обучение.

На платформе можно настроить интеграцию с любыми системами и СЗИ. Интеграции со средствами защиты и ИТ-системами повышают защищенность компании — у наших клиентов уже работают интеграции с IDM/IAM, SIEM и IRP/SOAR.

Узнать больше о возможностях Start AWR и основных сценариях работы можно через бесплатный пилот. Мы запустим проект в вашей инфраструктуре за 5 рабочих дней — нужно только оставить заявку.

Что еще почитать

Мужчина в кресле с ноутбуком

Подпишитесь на дайджест Start X

Еженедельная подборка материалов и аналитики про цифровые атаки на людей, технологии защиты, безопасность инфраструктуры и приложений
Нажимая кнопку «Отправить заявку» вы соглашаетесь с политикой обработки персональных данных.