Как избежать киберрисков при подборе кадров?

Сегодня каждый бизнес - под угрозой. Под пристальное внимание кибермошенников попадают абсолютно все компании - от госструктур до предприятий малого бизнеса. Главной целью атак становится не получение выкупа, а нанесение ущерба организации, в том числе репутационного.  Каким рискам прямо сейчас подвержены Вы и Ваш бизнес?

709084.png

Фишинг на job-сайтах.

Большинство компаний России в процессе подбора кадров используют разные инструменты, в том числе популярные job-сайты,на которых размещены вакансии работодателей и резюме соискателей. Сегодня всё чаще бизнес сталкивается с фишингом даже на проверенных ресурсах.

Как это работает? Одна из распространённых мошеннических схем заключается в размещении киберпреступниками фейковых вакансий (часто от имени известных компаний), при отклике на которые кандидат переводится на общение в мессенджер. Далее хакеры под видом рекрутеров предлагают установить стороннее ПО на телефон или компьютер пользователя для удалённого проведения интервью. При установке программы кандидат теряет доступ к своему устройству.

jpg_20221108_120432_0000.jpg

Евгения Викторовна Колодинапервый заместитель генерального директора ГК ЦИБИТ:

«Мы знаем об участившихся случаях фишинговых атак на агрегаторах вакансий и резюме. Эти атаки направлены на соискателей работы, а также наносят репутационный ущерб работодателям. В свою очередь, мы всегда напоминаем нашим клиентам, что сотрудники кадрового агентства ЦИБИТ проводят дистанционные собеседования только с использованием проверенных сервисов от официальных разработчиков. Мы никогда не требуем дополнительной установки стороннего ПО. Сотрудничая по вопросам подбора кадров и трудоустройства с зарекомендовавшим себя кадровым агентством, вы гарантированно застрахованы от подобных рисков. Остерегайтесь мошенников - доверяйте профессионалам!»

Повышение осведомлённости в области информационной безопасности = защита от уловок мошенников

Пройдите обучение по программе повышения квалификации "Повышение осведомлённости специалистов в области информационной безопасности" в учебном центре ЦИБИТ. Курс направлен на формирование компетенций, необходимых для безопасной работы с корпоративными информационными системами и входящими в них средствами хранения и передачи информации.

В результате обучения слушатели получают экспертные знания в области организации деятельности по информационной безопасности во избежание потери информации, финансов и репутации организации:

  • Выполнение обязанностей по обеспечению информационной безопасности;

  • Совершение комплекса мер в отношении защиты информации в корпоративных информационных системах;

  • Грамотная эксплуатация корпоративных информационных систем.

Нормативный срок освоения программы составляет 72 часа. По окончании курса слушателю выдается Удостоверение о повышении квалификации установленного образца, изготовленное на бланке ГОЗНАК.

709084.png

Все юридические лица и индивидуальные предприниматели в процессе своей повседневной деятельности, такой как трудоустройство сотрудников, рассмотрение резюме потенциальных работников, взаимодействие с клиентами (физическими и юридическими лицами), обработка входящей корреспонденции и т.д., осуществляют сбор, запись, систематизацию, накопление и иные действия с информацией, которая относится прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных), то есть осуществляют обработку персональных данных как операторы персональных данных.

image-[4p3Abx].pngПавел Романович Сергеевруководитель кадрового агентства ЦИБИТ:

"В процессе взаимодействия между работодателем и сотрудником возникает множество ситуаций, когда обрабатывается личная информация работника, и в каждой из них могут быть спорные моменты и сложности. Например, уже на этапе поиска персонала работодатель должен получить согласие соискателей на обработку ПДн, в котором обязательно следует указать цель получения данных – рассмотрение кандидата на вакантную должность. Однако, такое согласие не требуется, если от имени соискателя действует кадровое агентство. И это лишь один из сотни примеров.

Сотрудничая с профессиональными рекрутерами, например, с кадровым агентством ЦИБИТ, вы получаете возможность консультироваться по сложным и непонятным для вас кадровым вопросам. И, конечно, специалисты ЦИБИТ, работая на рынке труда России уже больше 10 лет, разбираются во всех нюансах, которые касаются обработки персональных данных. Наше кадровое агентство входит в состав группы компаний ЦИБИТ, и у нас есть возможность работать в тесной связке с другими департаментами и подразделениями компании, в том числе с Департаментом защиты ПДн, поэтому наши компетенции в вопросах обработки персональных данных – это компетенции экспертного уровня".

Кадровое агентство ЦИБИТ оказывает полный спектр кадровых услуг, помогая компаниям находить талантливых и профессиональных сотрудников, а кандидатам - лучшие предложения о работе.

Услуги кадрового агентства ЦИБИТ:

  • Подбор кадров в любой области; 
  • Подбор квалифицированных специалистов в области ИТ, информационной безопасности; 
  • Подбор персонала в соответствии с требованиями Указа Президента РФ № 250 и Приказа Минтруда России № 739н; 
  • Подбор персонала в соответствии с требованиями ФСБ России и ФСТЭК России
  • Аутсорсинг процесса рекрутмента; 
  • Проведение профессиональных тестирований; 
  • Аудит кадров; 
  • Помощь в сборе рекомендаций по кандидатам; 

Трудоустройство кандидатов.

Группа компаний ЦИБИТ:

Мы помогаем соответствовать требованиям!

Данные о правообладателе фото и видеоматериалов взяты с сайта «Одинцовская ТПП», подробнее в Условиях использования