Как ошибка одного сотрудника стоила заводу $3.4 млн

Австралийский завод потерял $3.4 млн из-за ransomware-атаки, которая началась с фишингового письма бухгалтеру. Что произошло:

  • Сотрудница открыла вложение «Счет на оплату_июнь.pdf»
  • Через 3 часа хакеры контролировали сети
  • 34 конвейера остановлены на 6 дней

«Бухгалтерия — самый уязвимый отдел: 68% атак начинаются именно отсюда» (Verizon DBIR 2024)

3 системные ошибки* 1. «Обучили только IT» — Программисты знали о фишинге, но бухгалтеры прошли лишь формальный инструктаж 2. «Пароли? Храним в чате!» — Обнаружены логины в WhatsApp-группе отдела 3. «Техника важнее людей» — Вложили $2M в AI-роботов, но $0 — в тренажеры для сотрудников

Результат: Увольнение 3 руководителей + паника среди персонала.

Как строить человеческий щит ① Внедрите «Кибер-ДНК» в культуру

  • Кейс: Компания Siemens сократила фишинг на 92%, добавив:
  • Кибер-квизы в адаптацию
  • Сертификаты «Security Hero» за успехи в обучении
  • Ежемесячные сторителлинги от жертв атак

② Тренируйте, а не пугайте Ошибка: Показывать страшные презентации → люди паникуют и скрывают ошибки. Решение:

  • Геймификация: Симулятор «Отловь хакера!» с очками и призами
  • Deepfake-детектив: Учите распознавать поддельные видео CEO (примеры с YouTube)
  • Правило 3 секунд: «Не уверен → позвони в IT» на стикерах каждого монитора

«Компании с игровыми тренажерами на 74% реже платят выкуп» (IBM)

③ Сделайте безопасность KPI

  • Для рядовых: Бонус 5% за 0 ошибок в квартал + отчет «Ваша роль в защите завода»
  • Для руководителей: Лишение премии при 2+ инцидентах в отделе
  • Для всех: Анонимная система поощрений за сообщения о подозрительных письмах

HR-чек лист на завтра 1. Замените скучные инструкции на 5-минутные ролики в стиле TikTok 2. Назначьте «Кибер-амбассадоров» в каждом отделе (2 часа/неделя + доплата $120) 3. Протестируйте сотрудников через фиктивное письмо «Премия к 8 марта!» 4. Добавьте в чаты бота-ассистента (@EgydaHelper) для быстрых консультаций( пишите в лс)

«За $50 на обучение сотрудника вы экономите $18 000 на возможном ущербе» (Ponemon Institute)

Успешный кейс: Как HR спас $2M «После австралийского кейса мы:

  • Внедрили симулятор атак для бухгалтерии
  • Установили правило «Никаких паролей в чатах»
  • Наградили кладовщика, который заметил подозрительное письмо _Результат: Фишинг снизился на 87%, срыв контрактов = 0

Безопасность начинается не с техники, а с головы вашего сотрудника.

#кибербезопасность #Фишинг #HRпрактики

Как ошибка одного сотрудника стоила заводу $3.4 млн | Сетка — социальная сеть от hh.ru