Социальная инженерия: человек — слабое звено? - Онлайн-конференция по информационной безопасности

Социальная инженерия: человек — слабое звено?

Социальная инженерия: человек — слабое звено?
Дата: 
09 Сентября 2026 - 11:00
Место проведения: 
Онлайн
Описание: 

Security Awareness в 2026 году — это уже не ежегодный курс и не тестовая фишинговая рассылка раз в квартал. Атаки на сотрудников стали более персональными, быстрыми и убедительными: злоумышленники используют ИИ для подготовки писем, сообщений и звонков, атакуют через мессенджеры, личные устройства, корпоративную почту, голосовые каналы и доверенный контекст.

В эфире разберём, как должен меняться Security Awareness и почему следующим этапом может стать Human Risk Management — управление человеческим риском. Кого и чему обучать, какие сотрудники наиболее уязвимы, как защищать критические действия и измерять реальное снижение риска.

Главный вопрос эфира: мы по-прежнему пытаемся сделать человека внимательнее или уже должны строить процессы так, чтобы одна человеческая ошибка не превращалась в серьёзный инцидент?

  1. Как меняется социальная инженерия
    • Как изменились атаки на сотрудников за последний год?
    • Почему классический email-фишинг больше не отражает всю картину угроз?
    • Какие сценарии социальной инженерии сегодня наиболее опасны именно для бизнеса?
    • Deepfake меняет правила игры или мы переоцениваем эту угрозу?
    • Какие роли сотрудников сегодня находятся в зоне повышенного риска?
    • Почему тезис “сотрудник - слабое звено” мешает строить нормальную защиту?
    • Что чаще ломается в реальных инцидентах: внимательность человека или процесс проверки действия?
    • Почему Help desk - это одна из самых недооценённых целей социальной инженерии?
    • Какие бизнес-процессы нужно защищать от социальной инженерии в первую очередь?
    • Как создать культуру, в которой сотрудник не скрывает ошибку, а быстро сообщает о ней?
  2. Новые подходы к управлению человеческим риском
    • Где в 2026 году заканчивается классический Security Awareness и начинается Human Risk Management?
    • Почему нельзя обучать всех сотрудников одинаково?
    • Как строить обучение вокруг реальных рабочих ситуаций?
    • Как обучать сотрудников в моменте, а не только раз в год?
    • Какие темы обязательно нужно добавить в программу 2026 года?
    • Как доказать руководству, что Security Awareness снижает риски для бизнеса?
    • Сколько компании вообще стоит тратить на Security Awareness и от чего должен зависеть бюджет?
    • На что в Security Awareness действительно стоит тратить деньги, а что часто оказывается пустой тратой бюджета?
    • Какие метрики действительно показывают снижение человеческого риска?
    • Почему процент прохождения курсов и кликабельность фишинговых рассылок ещё не доказывают эффективность программы?
    • Как перевести результаты Security Awareness на язык бизнеса и защитить бюджет перед руководством?
  3. Итоги и прогнозы
    • Какой один навык обязательно должен быть у каждого сотрудника в 2026 году?
    • Если завтра вам разрешат изменить только одну вещь в Security Awareness вашей компании - что вы измените?
    • Через два-три года мы всё ещё будем говорить Security Awareness или окончательно перейдём к Human Risk Management?
    • Несколько рекомендаций для тех, кто только начинает смотреть в сторону Security Awareness

Приглашенные эксперты:

Светлана Бурикова

Руководитель департамента обучения, «F6/Эфшесть»

Светлана Калашникова

Менеджер по продукту, «Лаборатория Касперского»

Денис Поладьев

Директор по информационной безопасности, «РТК-ЦОД»

 

Модераторы:

Елизавета Шатунова

Начальник Центра реагирования Подразделения ИБ, ГУП «Московский метрополитен»