# Как организовать обучение сотрудников кибербезопасности

> Разовый ежегодный курс редко меняет поведение. Программа должна быть регулярной, учитывать роль сотрудника, закреплять навыки практикой и давать руководителям измеримые показатели прогресса.

## Определите группы риска

- Разделите сотрудников по ролям и доступу к данным.
- Отдельно выделите руководителей, финансы, администраторов и удаленных работников.
- Используйте результаты инцидентов и проверок для выбора тем.

## Постройте программу

- Начните с фишинга, паролей, платежей, облачных сервисов и работы с данными.
- Используйте короткие регулярные занятия и практические примеры.
- Повторяйте темы с учетом забывания и изменения угроз.

## Измеряйте изменение

- Смотрите не только процент завершения курса, но и результаты проверок.
- Отслеживайте повторные ошибки и скорость сообщения о подозрительном событии.
- Не превращайте метрики в наказание, иначе сотрудники будут скрывать ошибки.

## Свяжите с процессами

- Дайте понятный канал сообщения о фишинге.
- Обновляйте инструкции после реальных инцидентов.
- Включите обучение в адаптацию новых сотрудников и смену роли.

## Частые вопросы

### Как часто проводить обучение?

Эффективнее непрерывная программа с короткими модулями и повторением, чем один большой курс раз в год.

### Кого обучать первым?

Начните с групп с доступом к платежам, персональным данным, административным системам и внешним коммуникациям.

## Связанные материалы

- [Платформы обучения](/catalog.html?q=Awareness)
- [Запросить расчет](/request.html)

## Источники

- [Kaspersky Automated Security Awareness Platform](https://academy.kaspersky.ru/course/automated-security-awareness-platform)
