Отдельное направление, важное для любой ИТ-компании, не только такой, как HeadHunter, — обучение сотрудников, которые не работают в блоке информационной безопасности, но ежедневно пользуются корпоративной почтой, мессенджерами, внутренними данными и внешними сервисами. Ошибка или действие на автомате могут создать риск для всей компании.
Обязательный курс на этапе онбординга дает базу, однако формального обучения недостаточно. Правила нужно регулярно обновлять, разбирать на понятных примерах и закреплять на практике. Это могут быть моделирование сценариев социальной инженерии, проверка знаний, разбор реальных случаев и учебные фишинговые рассылки. Цель одна: сформировать привычку остановиться и оценить риск до того, как человек перейдет по ссылке, откроет вложение или передаст данные.
Личный и корпоративный цифровые контуры все чаще пересекаются. Личный аккаунт в мессенджере используется для общения с коллегами, внешний сервис — для решения рабочей задачи. Похожий риск возникает при использовании нейросетей: вместе с запросом туда могут попасть персональные данные или ценная внутренняя информация. Бизнесу важно дать сотрудникам подходящие инструменты и определить, где допустима работа с внешней моделью, а где данные должны оставаться внутри защищенного контура.
Общая безопасность платформы зависит и от поведения ее пользователей — соискателей и работодателей. Часть общения в процессе найма неизбежно переходит в мессенджеры, телефонные звонки и другие внешние каналы. В этот момент особенно важна внимательность самих участников.