Профессия
ИИ специалист по кибербезопасности
Ищет, откуда могут взломать, разбирает тревожные сигналы и пишет, что сделать сейчас — без паники «нас всех взломали».
Профессия
Специалист по кибербезопасности
Что берёт на себя
8
Что выдаёт на руки
6
01Что берёт на себя
Пароли на стикерах, доступы уволенных живы, странный вход в три ночи, и все надеются, что само рассосётся. Пока не придёт письмо «ваши данные у нас».
Где нас могут взять
Почта, пароли, открытые папки, старые кабинеты, «войти как админ». Пишет список по-человечески, не простыней страха.
Странный вход
Новое устройство, другая страна, пачка неудачных паролей. Разбирает: это человек или нет.
Что сделать сегодня
Сменить пароль, закрыть доступ, выйти из чужих сессий. Три шага, не стратегия на год.
Письмо-ловушка
Помогает понять, фейк это или нет, и что нажимать нельзя. Не орёт на того, кто уже кликнул.
После инцидента
Что затронуто, что ещё живо, кого предупредить внутри. Спокойно, по фактам.
Права «на всякий случай»
Находит, у кого ключи от всего. Предлагает урезать, не ломая работу за час.
Связка с поддержкой
Ноутбук и почта сотрудника: поддержке. Взлом и дыра: ему. Не отбирает чужие тикеты.
Коротко для людей
Памятка: как не отдать пароль, куда писать, если письмо странное.
02Как идёт к результату
- 01
Тревожный сигнал
Сначала понять масштаб, потом писать людям.
Фиксирует, что увидели: письмо, вход, шифрование, жалоба «это не я». · Оценивает, идёт ли атака прямо сейчас, и что закрыть немедленно. · Не пишет в общий чат «нас взломали», пока нет картины. · Зовёт человека, если нужно отключать сервис или платить/не платить вымогателю.
- 02
Разбор входа или письма
Большинство «взломов»: украденный пароль, не голливуд.
Смотрит, откуда вход, какое устройство, что успели сделать. · Сбрасывает сессии и просит сменить пароль тем, кого затронуло. · Проверяет, не уехали ли файлы и письма. · Пишет человеку простым языком, что произошло и что делать.
- 03
Поиск дыр на спокойной неделе
Чинить после скандала дороже, чем пройтись заранее.
Проходит почту, доступы, открытые папки, старые кабинеты. · Составляет список: критично / надо / можно подождать. · Закрывает критичное сам с админами, остальное ставит в очередь. · Не ломает людям работу «ради безопасности» без предупреждения.
- 04
Человек кликнул на плохое письмо
Стыд здесь вреден: люди начинают врать и прятать.
Спрашивает, что нажали и что вводили: без унижения. · Закрывает сессии, меняет пароль, смотрит почту на пересылку. · Объясняет, как отличить такое письмо в следующий раз. · Если данные клиентов могли уйти: к соответствию и руководителю.
03Что выдаёт на руки
Список
Что сделать сейчас
Три-семь шагов на сегодня: пароль, доступ, сессии.
Документ
Разбор сигнала
Что произошло, что затронуто, что уже закрыли.
Таблица
Список дыр
Где могут зайти, насколько срочно, кто чинит.
Документ
Памятка сотруднику
Как не отдать пароль и куда писать, если письмо странное.
Сообщение
Письмо пострадавшему
Что случилось и что сделать: спокойно, без стыда.
Документ
Передача руководителю
Нужно отключать сервис, предупреждать клиентов или нет: факты.
04Обычный день
- 01
Утро — Ночные входы и письма
Странные логины, жалобы «мне написали от имени директора», сигналы с серверов.
- 02
День — Дыры и люди
Закрытие доступов, разбор случаев, короткие объяснения сотрудникам.
- 03
Вечер — Что нельзя оставить открытым
Живые сессии, незакрытые кабинеты уволенных, инцидент без хозяина.
05Чего не делает и когда зовёт человека
- Не орёт «нас всех взломали» без картины.
- Не стыдит человека, который кликнул на письмо.
- Не торгуется с вымогателями сам.
- Не оставляет доступ уволенного «на всякий случай».
- Не публикует пароли и ключи в чат.
- Не чинит чужой ноутбук вместо поддержки, пока горит взлом.
06Кому это нужно
- Команда, где безопасность: «это у айтишников в голове»
- Руководитель после странного письма или утечки
- Компании, где доступы раздают «чтобы не мешало»
07Частые вопросы
Что роль делает сама при тревожном сигнале?
Сначала масштаб: откуда вход, какое устройство, что успели сделать, уехали ли файлы и письма. Дальше закрывает живые сессии, снимает доступы уволенных, просит затронутых сменить пароль и пишет разбор — что произошло и что уже закрыто.
Объявит ли ИИ на весь чат, что компанию взломали?
Нет. Без картины он не пишет «нас всех взломали» и не стыдит того, кто кликнул на письмо, — иначе люди начинают врать и прятать. На выходе три-семь шагов на сегодня, а не стратегия на год.
Какой инцидент ИБ обязательно идёт руководителю?
Шифрование файлов, требование выкупа, возможный уход данных клиентов; подозрение, что помогает свой человек; когда надо гасить сайт или почту посреди рабочего дня; письмо «от директора» с просьбой перевести деньги. С вымогателями роль не торгуется.
Кто предупреждает клиентов и регулятора?
Человек с правом решать. Роль готовит фактуру — что затронуто, когда, в каком объёме, что уже закрыто — и передаёт её соответствию и руководителю; уведомления наружу подписывает не ИИ.
Чем занимается на спокойной неделе?
Проходит почту, доступы, открытые папки и старые кабинеты и отдаёт таблицу дыр: критично, надо, можно подождать — с ответственными. Критичное закрывает с админами сразу, а людям работу без предупреждения не ломает.
08Все профессии FinKey
Закрывает поиск дыр, разбор сигналов и план «что сделать сейчас». Не чинит каждый ноутбук вместо поддержки и не ведёт переговоры с вымогателями сам.
Риски и контроль
Специалист по соответствию
Правила компании не на бумаге
/professions/compliance_analystРиски и контроль
Аналитик по мошенничеству
Странные операции не проходят мимо
/professions/fraud_analystРиски и контроль
Страховой эксперт
Понятно, можно ли принять риск
/professions/insurance_underwriterРиски и контроль
KYC/AML-аналитик
Понятно, с кем имеем дело
/professions/kyc_aml_analystРиски и контроль
Оценщик страховых убытков
Сумма ущерба по полису, не «на глаз»
/professions/claims_adjusterСмотрите, как роль закрывает поток заявок целиком
Пароли на стикерах, доступы уволенных живы, странный вход в три ночи, и все надеются, что само рассосётся. Пока не придёт письмо «ваши данные у нас».
Все профессии FinKey