Обучение сотрудников: кибергигиена, СЗИ, Bitrix24 и ИИ для организаций Казахстана
Учим тех, кто будет работать с системой после нас: сотрудников — распознавать фишинг и не выносить данные в ChatGPT, администраторов — управлять Kaspersky, Falcongaze SecureTower и Veeam, менеджеров — жить в Bitrix24, специалистов — применять ИИ безопасно. С августа 2026 года ежегодное обучение работников по кибербезопасности стало обязательным.
Обучение сотрудников по информационной безопасности и ИТ (security awareness, повышение осведомлённости, и техническое обучение) — это короткие практические курсы, после которых рядовой сотрудник не открывает фишинговое письмо, администратор самостоятельно управляет средством защиты, менеджер работает в CRM, а специалист использует ИИ без утечки данных. Genius Systems проводит обучение для госорганов, банков, промышленных предприятий, клиник и коммерческих компаний Казахстана — Усть-Каменогорск, Астана, Алматы, Караганда, Павлодар, Семей — очно на площадке заказчика и онлайн. Четыре программы: кибергигиена с проверочной фишинг-рассылкой, администрирование Kaspersky, Falcongaze SecureTower и Veeam, Bitrix24 для менеджеров, ИИ в работе специалиста.


Когда нужно обучение
- Регулятор, головная организация или аудитор требуют ежегодное обучение работников по кибербезопасности с подтверждающими документами.
- В компании уже был инцидент из-за человека: переход по фишинговой ссылке, оплата по поддельным реквизитам, флешка с вредоносной программой.
- Внедрены Kaspersky, Falcongaze SecureTower или Veeam, но администратор боится трогать политики, и система работает «как настроил интегратор».
- Bitrix24 куплен, а менеджеры продолжают вести клиентов в WhatsApp и таблицах.
- Сотрудники копируют договоры и базы клиентов в ChatGPT и другие внешние ИИ-сервисы.
- Компания растёт, открывает филиалы, и новых сотрудников нужно вводить в стандарты безопасности и работы в системах быстро и одинаково.
По данным KZ-CERT, за первое полугодие 2026 года в Казахстане зафиксировано 353 фишинговых инцидента, а заражений вредоносным ПО стало в 2,3 раза больше — 20,4 тыс. Большинство таких атак начинается с письма сотруднику. Подробнее — в ИБ-дайджесте за август 2026.
Что предлагаем
| Кибергигиена | Администрирование СЗИ | Bitrix24 для менеджеров | ИИ в работе специалиста | |
|---|---|---|---|---|
| Формат | 4 часа, очно или онлайн, группы до 15 человек, несколько потоков для большого штата. Проверочная фишинг-рассылка до и после | 1–2 дня практики на вашей инсталляции: Kaspersky Endpoint Security и Security Center, Falcongaze SecureTower, Veeam Backup & Replication | 1 день, очно или онлайн, на вашем портале с реальными сделками | 1 день, очно или онлайн, на рабочих задачах участников |
| Что входит | Фишинг и поддельные страницы, пароли и двухфакторная аутентификация, мессенджеры и социальная инженерия, персональные данные, действия при инциденте, разбор реальных писем | Политики и исключения, отчёты и инциденты, обновления, типовые сбои, интеграция с SIEM, регламент администратора, проверка восстановления для Veeam | Лиды и сделки, карточка клиента, телефония и мессенджеры, задачи, отчёты для руководителя, регламент работы в CRM | Что можно и нельзя отправлять в ИИ-сервисы, работа с документами и письмами, анализ данных, проверка ответов, маркировка ИИ-контента по закону РК |
| Сильные стороны | Измеримый результат: отчёт по кликам до и после по отделам; сертификаты и журнал обучения для регулятора | Администратор управляет системой сам, а не звонит интегратору по каждому вопросу; курс на реальных политиках и данных | Менеджеры начинают работать в CRM в тот же день; руководитель видит отчёты без ручного сбора | Сотрудники применяют ИИ без утечек, компания выполняет закон об ИИ и о персональных данных |
| Кому подходит | Все сотрудники с почтой и доступом к системам; отдельная сессия для руководителей и бухгалтерии | Администраторы и офицеры безопасности после внедрения или при смене специалиста | Отделы продаж и сервиса, руководители, новые сотрудники при расширении команды | Юристы, закупщики, маркетологи, бухгалтеры, аналитики, руководители |
Программы совмещаются: типовой пакет для компании на 100 сотрудников — кибергигиена для всех, администрирование для двух специалистов и курс по ИИ для руководителей отделов. Как выглядят письма, на которых учим, — в статье фишинг 2026: как распознать письмо, о рисках внешних ИИ-сервисов — теневой ИИ: ChatGPT в компании.
Что входит
- Проверочная фишинг-рассылка. Письмо в стиле реальных атак на компании Казахстана, поддельная страница входа без сохранения паролей, отчёт по отделам до и после курса.
- Практика, а не лекция. На кибергигиене разбираем реальные письма и звонки, на администрировании — ваши политики и инциденты, на Bitrix24 — ваши сделки, на курсе по ИИ — ваши документы.
- Материалы. Памятка для сотрудников, регламент администратора или регламент работы в CRM, шаблон уведомления о фишинг-проверках — остаются у заказчика.
- Сертификаты и журнал обучения. Именные сертификаты Genius Systems, журнал с датами и программами — подтверждение для регулятора и аудита.
- Курсы по продуктам партнёров. Kaspersky, Falcongaze SecureTower, Veeam — на инсталляции заказчика, с типовыми сбоями и восстановлением.
- Bitrix24 под ваш процесс. Курс строится на воронках и регламенте, которые настроены при внедрении CRM, а не на демонстрационном портале.
- Тренажёр переговоров. Для отделов продаж и колл-центров — отработка звонков с ИИ голосовым тренажёром: ролевые сценарии, оценка разговора, повторение без риска для реальных клиентов.
- Повторные проверки. Квартальные фишинг-рассылки и короткие напоминания при новых волнах атак — по подписке.
Как проходит обучение
- Согласование программы. 2–3 дня: состав групп, площадка или онлайн, специфика компании (банк, госорган, производство), даты. Для кибергигиены — приказ и уведомление о фишинг-проверках.
- Проверочная рассылка «до». 1 неделя: рассылка, сбор статистики по отделам, подбор примеров для курса из того, на что купились сотрудники.
- Проведение курса. 4 часа для кибергигиены, 1 день для Bitrix24 и ИИ, 1–2 дня для администрирования СЗИ. Группы до 15 человек, задания на реальных материалах.
- Проверочная рассылка «после». Через 2–3 недели: тот же формат, другой сценарий, сравнение показателей до и после.
- Отчёт и сертификаты. Отчёт руководителю по отделам, именные сертификаты, журнал обучения, памятки и регламенты в электронном виде.
- Поддержка. 30 дней ответов на вопросы администраторов и менеджеров после курса; по подписке — квартальные фишинг-проверки и обновление программ под новые угрозы.
Почему Genius Systems
- ИБ-интегратор с 2012 года: учим тому, что внедряем и эксплуатируем сами, — Kaspersky, Falcongaze SecureTower, Veeam, Bitrix24, собственные ИИ-продукты.
- Программы учитывают требования РК: обязательное ежегодное обучение работников по кибербезопасности, Единые требования по ИБ для госорганов и КВОИКИ, закон о персональных данных 2026 года, закон «Об искусственном интеллекте».
- Обучение — часть комплексного проекта: рядом внедряем DLP, защиту ИИ-сервисов, проводим аудит безопасности и подключаем к ОЦИБ.
- Эффект измеряем, а не декларируем: фишинг-рассылка до и после показывает руководителю, что изменилось.
- Проводим обучение по всему Казахстану очно и онлайн; участвуем в закупках через goszakup.gov.kz и портал Самрук-Казыны, готовим техническую спецификацию на обучение персонала.
Частые вопросы
Проводите ли обучение на площадке заказчика?
Да, по Казахстану — очно у вас, а также онлайн с записью. Группы до 15 человек для практических курсов, чтобы каждый успел выполнить задания; для кибергигиены при большом штате — несколько потоков. Администрирование средств защиты проводим на вашей инсталляции, а не на учебном стенде.
Есть ли сертификат?
Выдаём именной сертификат Genius Systems о прохождении курса с указанием программы и объёма часов — его принимают при проверках как подтверждение обучения работников. Для вендорских курсов — по программе вендора.
Обязательно ли обучение по кибербезопасности по закону?
Да. С августа 2026 года ежегодное обучение работников по кибербезопасности стало обязательным по требованиям МИИЦР. Для госорганов, квазигоссектора и объектов КВОИКИ обучение персонала предусмотрено и Едиными требованиями по ИБ (постановление Правительства РК № 832). Курс кибергигиены закрывает это требование, а сертификаты и журнал обучения — доказательство для проверки.
Как измеряете эффект от кибергигиены?
Проверочной фишинг-рассылкой до и после курса: письмо в стиле реальных атак на компании Казахстана, поддельная страница входа, подсчёт открытий, кликов и введённых паролей. Отчёт — по отделам, без публичного «позора» конкретных сотрудников. По отраслевой статистике, до обучения по ссылке переходят 10–30 % сотрудников, после — единицы, и они сообщают в ИБ.
Законна ли проверочная фишинг-рассылка?
Да, при оформлении: приказ руководителя, уведомление сотрудников о том, что компания проводит учебные проверки (без даты и деталей), согласованный шаблон письма без сбора реальных паролей — введённые данные не сохраняются, фиксируется только факт ввода. Готовим документы вместе с вами.
Можно ли включить обучение в проект внедрения?
Да, и это лучший вариант: администрирование Kaspersky, Falcongaze или Veeam проводим на вашей свежей инсталляции в последнюю неделю проекта, курс Bitrix24 — в день запуска CRM. Так система не остаётся «чёрным ящиком» после ухода интегратора.
Как часто нужно повторять обучение?
Кибергигиену — ежегодно по требованию регулятора, плюс короткие напоминания при новых волнах атак и повторные фишинг-проверки раз в квартал. Администрирование — при крупных обновлениях продукта или смене администратора. Bitrix24 и ИИ — при расширении команды и появлении новых функций.
Обсудить задачу
Опишите задачу в двух словах — подберём решение, оценим сроки и стоимость. Ответим в рабочее время в течение часа.
+7 705 186 34 85 По вопросам разработки и внедрения собственных продуктов
Обновлено: 03.09.2026