Кібергігієна для держсектору: практична реалізація вимог Держспецзв’язку за допомогою ITS CSAT
У жовтні 2025 року Адміністрація Держспецзв’язку затвердила Методичні рекомендації щодо проведення інструктажів і тренінгів з кібергігієни для державних службовців, військовослужбовців та працівників державних підприємств. Документ визначив єдиний системний підхід до навчання персоналу з метою підвищення стійкості державних інформаційних ресурсів до кіберзагроз.
Як перетворити рекомендації на систему?
Методичні рекомендації передбачають:
- регулярне та кероване навчання персоналу з урахуванням організаційної структури;
- оцінювання рівня засвоєння знань і навичок;
- наявність планів, графіків, фіксації участі та результатів;
- підготовку технічних і програмних ресурсів для очного, дистанційного або змішаного формату навчання.
Підписуйтеся на наші соцмережі
На практиці саме організація, облік і підтвердження навчання створюють найбільше навантаження на відповідальних осіб у державних установах.
ITS CSAT як інструмент виконання Методичних рекомендацій
Для вирішення цієї задачі компанія IT Specialist розробила та впроваджує ITS CSAT — трекер обізнаності з кібербезпеки. Платформа дозволяє організувати навчання з кібергігієни як єдиний керований процес, що включає:
- ознайомлення з навчальними матеріалами;
- тестування для перевірки засвоєння знань;
- практичні симуляції фішингових атак.
Усі активності фіксуються автоматично: система зберігає дані про проходження навчання, результати тестів, взаємодію з фішинговими сценаріями та історію розвитку обізнаності кожного співробітника.
Рольовий підхід і перевірка реальної поведінки користувачів
Методичні рекомендації наголошують на необхідності врахування функціональних обов’язків персоналу. У ITS CSAT це реалізовано через таргетування матеріалів за категоріями працівників та рівнем технічної підготовки.
Окрему увагу приділено практичній перевірці поведінки. Платформа фіксує переходи за фішинговими посиланнями, спроби введення облікових даних та реакцію співробітників, зокрема повідомлення служби інформаційної безпеки.
В одному з проєктів замовник IT Specialist розпочав навчання з кібергігієни через регулярні випадки введення логінів і паролів на фішингових ресурсах.
Після кількох циклів навчання з використанням ITS CSAT кількість таких випадків знизилася майже до нуля і стабілізувалася на рівні 1–2% співробітників. Далі фокус було зміщено на складніші сценарії — рівень переходів за фішинговими посиланнями зменшився до близько 3%.
На наступному етапі співробітники почали активно повідомляти службу інформаційної безпеки про фішингові атаки. Під час реальних інцидентів не було зафіксовано компрометацій облікових записів, а команда безпеки отримувала інформацію на ранніх етапах атаки.
Висновок
Методичні рекомендації Держспецзв’язку визначили вимоги до навчання з кібергігієни. ITS CSAT забезпечує їх практичну реалізацію.
Для оцінки ефективності IT Specialist пропонує пілотне впровадження, яке дає змогу перевірити систему на практиці та ухвалити обґрунтоване рішення щодо масштабування.