Актуальность темы:
В современной деловой среде личная безопасность сотрудников и руководителей является критическим компонентом организационной устойчивости и эффективности. Для кого:
Руководители и специалисты компаний, сотрудники, работающие с конфиденциальной информацией, специалисты по кадрам и внутренней безопасности, а также все заинтересованные в укреплении личной и корпоративной безопасности. Цель курса:
Систематизация и развитие компетенций в области личной безопасности для минимизации персональных и профессиональных рисков в бизнес-среде. Участники обучения узнают:
Принципы и методологию обеспечения личной безопасности в бизнес-контексте.
Современные виды цифровых, физических и психологических угроз.
Практические инструменты и алгоритмы поведения в нестандартных и чрезвычайных ситуациях.
Методы формирования индивидуальной и корпоративной культуры безопасности.
ПРОГРАММА
ПРОГРАММА 1. Личная безопасность как корпоративная компетенция
Базовые понятия и составляющие личной безопасности в бизнес-среде.
Влияние личной безопасности сотрудника на операционные риски компании.
Правовые основы самообороны и защиты частной жизни в Российской Федерации.
Основные принципы проактивного подхода к безопасности.
Оценка личных поведенческих рисков и уязвимостей.
Роль человеческого фактора в системе корпоративной безопасности.
2. Цифровая гигиена и защита персональных данных
Классификация современных киберугроз: фишинг, социальная инженерия, вредоносное ПО.
Принципы создания и управления стойкими паролями с использованием менеджеров паролей.
Безопасное использование корпоративной и личной электронной почты и мессенджеров.
Защита аккаунтов в социальных сетях и минимизация цифрового следа.
3. Финансовая безопасность и защита от мошеннических действий
Механизмы социальной инженерии в финансовом мошенничестве и методы защиты.
Основы безопасного поведения на онлайн-площадках и при совершении электронных платежей.
Критическая оценка финансовых предложений и инвестиционных возможностей.
Действия в случае компрометации банковской карты или электронного кошелька.
4. Информационная безопасность и работа с конфиденциальной информацией
Правила обращения со служебной и коммерческой тайной.
Безопасное использование съемных носителей информации и облачных сервисов.
Принципы безопасного удаленного доступа к корпоративным ресурсам.
Методы выявления утечек информации и несанкционированного доступа.
Правила уничтожения конфиденциальных документов и электронных данных.
Соблюдение политики информационной безопасности компании.
5. Противодействие методам социальной инженерии и корпоративному шпионажу
Изучение актуальных схем социальной инженерии, используемых для получения доступа к коммерческой информации (фишинг, претекстинг, кви про кво и др.).
Техники вербального и невербального манипулирования в деловой среде и методы защиты от них.
Развитие навыков корректного отказа и противостояния психологическому давлению в рабочих ситуациях.
Соблюдение политик безопасности на персональном рабочем месте для защиты конфиденциальных данных компании.
Четкий регламент действий сотрудника при подозрении на попытку несанкционированного доступа к коммерческой тайне или склонения к нарушению режима конфиденциальности.
6. Безопасность в условиях чрезвычайных ситуаций и кризисов
Действия при пожаре, террористической угрозе или иной ЧС в здании компании.
Использование первичных средств пожаротушения и знаний по эвакуации.
Основы поведения при массовых беспорядках или панике в общественных местах.
Формирование индивидуального плана действий на случай кризиса.
Взаимодействие с правоохранительными и экстренными службами.
Психологические аспекты поведения в экстремальных и кризисных ситуациях.
7. Формирование культуры личной безопасности в организации
Роль руководителя и сотрудника в укреплении корпоративной безопасности.
Инструменты мотивации коллег к соблюдению правил безопасности.
Внедрение лучших практик личной безопасности в рабочие процессы.
Проведение инструктажей и мини-тренингов по безопасности в коллективе.
Ответы на вопросы участников.
Источники, использованные при разработке программы:
Федеральный закон от 28.12.2010 № 390-ФЗ "О безопасности".
Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных".
Федеральный закон от 27.07.2006 № 149-ФЗ "Об информации, информационных технологиях и о защите информации".
Федеральный закон от 26.07.2017 № 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации".
Рекомендации ФСТЭК России по защите информации. Официальный сайт ФСТЭК России.
Методические рекомендации по противодействию мошенничеству с использованием средств связи и информационно-телекоммуникационных технологий. Официальный сайт МВД России.
Памятки по действиям в чрезвычайных ситуациях. Официальный сайт МЧС России.