Модуль 10 / готовая программа

Банковские карты и PCI DSS

Сформировать безопасное поведение при приёме, обработке и передаче платёжных данных и распознавании финансового мошенничества.

Банковские карты и PCI DSS: о чём этот модуль

Данные банковских карт и платёжные операции привлекают злоумышленников из-за возможности быстро получить финансовую выгоду. Риск возникает при оплате на поддельном сайте, передаче реквизитов в переписке, фотографировании карты, хранении данных без необходимости или выполнении срочного запроса на изменение платёжных реквизитов.

Модуль объясняет, какие сведения относятся к карточным данным и почему доступ к ним должен быть ограничен. Сотрудники разбирают безопасную оплату, проверку платёжной страницы, работу с реквизитами, признаки финансовой социальной инженерии и порядок подтверждения необычной операции. Отдельно рассматриваются действия при потере карты или подозрении на компрометацию.

Материал помогает сотрудникам защищать личные и корпоративные платежи и поддерживать правила организации, связанные с PCI DSS. Само обучение не подтверждает соответствие стандарту, но снижает человеческие ошибки в процессах, где обрабатываются платёжные данные.

Адаптация под организациюОписание, примеры, внутренние правила и тестовые вопросы можно дополнить с учётом процессов и требований компании.
Содержание программы

Какие вопросы разбирает модуль

Каждый раздел связывает правило с ситуацией, в которой сотруднику нужно распознать риск и выбрать безопасное действие.

01

Область карточных данных

02

Безопасная оплата и приём платежей

03

Социальная инженерия в финансовых операциях

04

Действия при подозрении на компрометацию

Зачем это компании

Риски, на которые направлен модуль

Обучение снижает вероятность типовых ошибок и задаёт сотруднику понятный порядок действий при сомнительной ситуации.

R1

Запись или пересылка реквизитов

R2

Поддельная платёжная страница

R3

Изменение реквизитов мошенником

Компетенции

Какие навыки формирует обучение

Результат закрепляется тестированием, а для выбранных программ может дополняться экспресс-курсом, фишинговым сценарием, геймифицированной практикой или 3D-миссией.

  1. понимает границы платёжных данных
  2. использует разрешённые способы оплаты
  3. перепроверяет изменение реквизитов
  4. немедленно сообщает о компрометации
Адаптация под компанию
Бесплатный пробный доступ

Попробуйте EALP на задачах вашей организации

Подготовим доступ, поможем запустить первую программу и покажем ключевые возможности администратора и сотрудника.