Сотрудников обучали правилам безопасности, но только во время онбординга — работники со стажем успевали забыть, что им рассказывали. Новички тоже были недостаточно осведомлены: курсы были короткими и сотрудники не успевали получить все знания.
Для формирования навыков безопасной работы в "Полюсе" использовали отправку имитированных атак, но решение не полностью устраивало компанию. Сотрудникам Департамента И Б было ясно, что нужно сделать процесс обучения более регулярным, контролируемым и эффективным. Для этого необходимо было найти автоматизированное решение класса Security Awareness, которое позволяло бы:
- интегрировать обучающие процессы с другими системами информационной безопасности;
- создать формат, который поможет сотрудникам не просто познакомиться с правилами, но сформировать навыки безопасной работы;
- астомизировать и дорабатывать обучающий контент в соответствии со спецификой компании;
- выполнять имитированные атаки для оценки защищенности и тренировки навыков;
- оценивать и повышать вовлеченность сотрудников, в том числе топ-менеджеров в обеспечение безопасности.
Такие задачи могла решить только полноценная система обучения и тренировки навыков по информационной безопасности для всех сотрудников.
Для того, чтобы выбрать наилучшим образом подходящую систему, Департамент информационной безопасности проанализировал рынок, составил шорт-лист из пяти вариантов, протестировал каждый вариант, составил сводную матрицу по функциональности и принял решение.