НОВЫЙ ПРОДУКТ · КИБЕРБЕЗОПАСНОСТЬ

АНТИВИРУС НЕ СПАСЁТ, ЕСЛИ ДАННЫЕ УНОСИТ СВОЙ ЖЕ СОТРУДНИК

Щит — программа Utlik.Co для контура, который не закрывают файрвол и антивирус: теневой ИИ, дипфейки, фишинг и люди, которые нажимают «Отправить».

01 · ПОЧЕМУ ЭТО ВАЖНО ИМЕННО СЕЙЧАС
Периметр компании перестал совпадать с периметром сети.

Пока ИБ-бюджет закрывает серверы, данные уходят другим маршрутом — через браузер сотрудника, личный телефон и чат-бота, которому «просто скинули договор посмотреть».

🕶️

Теневой ИИ

Сотрудники уже носят в публичные нейросети договоры, базы клиентов, персональные данные и код — без политики, без учёта, без вашего ведома.

🎭

Дипфейк-мошенничество

Голос руководителя синтезируется по нескольким секундам записи из соцсетей. «Срочно оплати по этим реквизитам» звучит убедительно и знакомо.

⚖️

Ответственность растёт

Персональные данные и коммерческая тайна в Беларуси защищены законом. Утечка — это не только деньги и репутация, но и вопросы к руководителю.

🔗

Подрядчики и партнёры

Доступ к вашим системам есть у бухгалтерии на аутсорсе, маркетолога и разработчика. Атакуют самое слабое звено — и это редко вы сами.

01 / 04 · АНАТОМИЯ АТАКИ
01РАЗВЕДКА

Вас изучают открыто

Сайт, соцсети, вакансии, фото с корпоратива, публичные закупки. За вечер собирается структура компании: кто главный, кто платит, кто новичок, кто в отпуске.

// найдено: главбух, зам. директора, новый менеджер (2 недели в компании)
// найдено: 14 секунд голоса директора в видео с конференции
02ПРИМАНКА

Письмо, которое невозможно отличить

Больше нет кривого перевода и «уважаемый клиент». Текст написан вашим стилем, с вашими терминами, со ссылкой на реальную сделку и в рабочее время.

Тема: Re: акт сверки за июль — правки
«Иван, бухгалтерия просит подписать до 17:00, файл во вложении»
03ГОЛОС

Звонок от «руководителя»

Через десять минут после письма — звонок. Знакомый голос, знакомая манера, лёгкое раздражение и срочность. Проверять некогда: начальник ждёт на линии.

«Я в аэропорту, подтверди платёж, потом объясню. Реквизиты в письме»
04ТИШИНА

Самое дорогое — не взлом, а месяцы незнания

Деньги ушли, доступ остался, база выгружается по частям. Компания узнаёт об этом от банка, клиента или из чужого телеграм-канала — когда менять что-то поздно.

// доступ активен: 74 дня
// признаки в логах были с первого дня — их некому было прочитать
02 · ПРОВЕРЬТЕ СЕБЯ ЗА 30 СЕКУНД
Три письма. Одно из них — атака. Или все три?

Ваши сотрудники проходят это каждый день

Разница лишь в том, что у них нет двух кнопок и подсказки — есть входящее письмо, 40 других задач и десять секунд на решение. Мы тренируем этот навык на безопасных симуляциях, а не на настоящей атаке.

0Верно
0Ошибок
Провести такую проверку в компании
03 · ЧТО ВХОДИТ В ЩИТ
Пять модулей. Берутся вместе или по отдельности.
01 / АУДИТ

Карта теневого ИИ и данных

Смотрим, какими нейросетями и сервисами реально пользуются сотрудники, что туда попадает и какие данные компании выходят за периметр.

НА ВЫХОДЕ: КАРТА РИСКОВ + СПИСОК КРИТИЧНЫХ УТЕЧЕК
02 / ТРЕНИРОВКА

Симуляции атак на людей

Безопасные учебные рассылки и сценарии звонков по согласованию с руководством. Статистика — по отделам, без публичной «доски позора».

НА ВЫХОДЕ: РЕАЛЬНЫЙ ПРОЦЕНТ УЯЗВИМОСТИ КОМАНДЫ
03 / ПРАВИЛА

Регламент работы с ИИ

Что можно и нельзя загружать в нейросети, где хранить, кто отвечает. Политика, приказ и памятка на одну страницу — на языке сотрудников, а не юристов.

НА ВЫХОДЕ: ПАКЕТ ДОКУМЕНТОВ ПОД ПОДПИСЬ
04 / ОБУЧЕНИЕ

Курс кибергигиены

Короткие занятия для всей команды и отдельный модуль для руководителей и бухгалтерии — тех, кем чаще всего представляются мошенники.

НА ВЫХОДЕ: ОБУЧЕННАЯ КОМАНДА + ЗАМЕР ЗНАНИЙ
05 / АГЕНТ

AI-разбор сигналов

Агент читает почту с подозрительными письмами и события ваших систем, объясняет человеческим языком, что произошло, и подсказывает первый шаг.

НА ВЫХОДЕ: ПОНЯТНЫЕ ИНЦИДЕНТЫ ВМЕСТО ЛОГОВ
06 / ПОДДЕРЖКА

Повторные замеры

Через квартал повторяем симуляцию и аудит: видно, стало ли лучше. Обучение без замера — это лекция, а не защита.

НА ВЫХОДЕ: ДИНАМИКА, А НЕ ОДНОРАЗОВАЯ ГАЛОЧКА
04 · ЧТО ЭТО ДАЁТ КОМПАНИИ
Шесть выгод, которые видно владельцу, а не только айтишнику.
01 · ДЕНЬГИ

Меньше шансов оплатить чужой счёт

Мошенничество с «поручением директора» бьёт по бухгалтерии напрямую. Правило проверки платежей и натренированная привычка стоят несопоставимо дешевле одного успешного перевода.

02 · ДАННЫЕ

Клиентская база остаётся вашей

Понятно, какие данные и в какие сервисы уходят, что из этого недопустимо и как закрыть — без запрета ИИ, который всё равно обойдут.

03 · ЮРИДИКА

Документы, которые работают

Политика по ИИ, приказ и подписи сотрудников фиксируют правила. Это и дисциплина внутри, и позиция компании, если инцидент всё же случится.

04 · ЛЮДИ

Команда перестаёт бояться ИИ

Вместо «нельзя ничего» — понятные рамки: вот здесь работаем с нейросетями смело, а сюда данные не носим. Продуктивность растёт, риск падает.

05 · СКОРОСТЬ

Инцидент виден в день, а не в квартал

Понятные оповещения вместо нечитаемых логов: подозрительное письмо и странный вход разбираются сразу, пока это ещё дёшево.

06 · РЕПУТАЦИЯ

Аргумент в тендерах и переговорах

Крупные заказчики всё чаще спрашивают, как вы обращаетесь с их данными. Регламент и обученная команда — готовый ответ вместо «у нас есть антивирус».

05 · КАК ПРОХОДИТ
Четыре недели от диагностики до обученной команды.
НЕДЕЛЯ 1

Диагностика

Интервью с руководителями, разбор процессов и текущих правил, сбор картины по сервисам и данным.

НЕДЕЛЯ 2

Симуляция

Учебная атака по согласованному сценарию. Замер без наказаний: нам нужна правда, а не хорошие цифры.

НЕДЕЛЯ 3

Правила и обучение

Пакет документов, занятие для команды и отдельная встреча для руководителей и финансов.

НЕДЕЛЯ 4

Контур и передача

Подключаем AI-разбор сигналов, отдаём отчёт и план. Через квартал — повторный замер.

06 · ФОРМАТЫ РАБОТЫ
Начать можно с бесплатной диагностики.
Вход

Экспресс-диагностика

0 BYN · 5 РАБОЧИХ ДНЕЙ
  • Интервью и разбор текущей практики
  • Карта уязвимых мест по людям и данным
  • Короткий отчёт с приоритетами
  • Решение о продолжении — за вами
Запросить
Основной

Программа «Щит»

По смете · 4 НЕДЕЛИ
  • Все пять модулей под вашу компанию
  • Симуляции атак и обучение команды
  • Регламент по ИИ и пакет документов
  • Отчёт для руководства + план на квартал
Обсудить программу
Постоянно

Контур на сопровождении

Абонемент · ЕЖЕКВАРТАЛЬНО
  • Повторные симуляции и замеры
  • Обновление правил под новые сервисы
  • AI-разбор сигналов и инцидентов
  • Онбординг новых сотрудников
Узнать условия
07 · ЧАСТЫЕ ВОПРОСЫ
Что обычно спрашивают до старта.

Антивирус закрывает вредоносный файл, а не ситуацию, где сотрудник сам отправил договор в чат-бот или сам перевёл деньги по «поручению директора». Щит работает там, где технические средства бессильны — на стороне людей и правил.

Массовые атаки не выбирают жертву вручную — они идут по спискам. Небольшая компания привлекательна как раз тем, что у неё нет службы безопасности, но есть счёт, база клиентов и доступ к более крупным партнёрам.

Симуляции проводятся только по письменному согласованию с руководством компании, в согласованных рамках и без сбора паролей. Порядок и границы фиксируются документами до старта — форму согласуем с вашим юристом.

Не обязательно. Базовые модули — интервью, симуляции, правила и обучение — не требуют доступа к инфраструктуре. Подключение AI-разбора сигналов обсуждается отдельно и по вашим правилам доступа.

Мы не заменяем инженерную безопасность — SIEM, файрволы, аттестацию и лицензируемые работы по защите информации выполняют профильные организации. Щит закрывает организационный контур: люди, правила и работа с ИИ. При необходимости работаем в связке с вашим ИБ-подрядчиком.

САМАЯ ДОРОГАЯ
УТЕЧКА — ТА,
О КОТОРОЙ НЕ ЗНАЮТ

Начните с бесплатной диагностики — посмотрим, где именно у вас тонко, и скажем прямо, если всё в порядке.

Заказать диагностику →
СЦЕНАРИИ АТАК И ПРИМЕРЫ ПИСЕМ НА СТРАНИЦЕ — ДЕМОНСТРАЦИОННЫЕ, СОБРАНЫ ДЛЯ ИЛЛЮСТРАЦИИ ТИПОВЫХ ПРИЁМОВ.
ЩИТ — ОРГАНИЗАЦИОННАЯ ПРОГРАММА: АУДИТ ПРАКТИК, ОБУЧЕНИЕ, РЕГЛАМЕНТЫ И СИМУЛЯЦИИ ПО СОГЛАСОВАНИЮ С РУКОВОДСТВОМ.
РАБОТЫ, ТРЕБУЮЩИЕ СПЕЦИАЛЬНЫХ РАЗРЕШЕНИЙ (ТЕХНИЧЕСКАЯ ЗАЩИТА ИНФОРМАЦИИ, АТТЕСТАЦИЯ), ВЫПОЛНЯЮТСЯ ПРОФИЛЬНЫМИ ЛИЦЕНЗИРОВАННЫМИ ПАРТНЁРАМИ.
UTLIK.CO — AI-ИНТЕГРАТОР · МИНСК ЩИТ · ВСЕ ПРОДУКТЫ