
Security Awareness в 2026 году — это уже не ежегодный курс и не тестовая фишинговая рассылка раз в квартал. Атаки на сотрудников стали более персональными, быстрыми и убедительными: злоумышленники используют ИИ для подготовки писем, сообщений и звонков, атакуют через мессенджеры, личные устройства, корпоративную почту, голосовые каналы и доверенный контекст.
В эфире разберём, как должен меняться Security Awareness и почему следующим этапом может стать Human Risk Management — управление человеческим риском. Кого и чему обучать, какие сотрудники наиболее уязвимы, как защищать критические действия и измерять реальное снижение риска.
Главный вопрос эфира: мы по-прежнему пытаемся сделать человека внимательнее или уже должны строить процессы так, чтобы одна человеческая ошибка не превращалась в серьёзный инцидент?
- Как меняется социальная инженерия
- Как изменились атаки на сотрудников за последний год?
- Почему классический email-фишинг больше не отражает всю картину угроз?
- Какие сценарии социальной инженерии сегодня наиболее опасны именно для бизнеса?
- Deepfake меняет правила игры или мы переоцениваем эту угрозу?
- Какие роли сотрудников сегодня находятся в зоне повышенного риска?
- Почему тезис “сотрудник - слабое звено” мешает строить нормальную защиту?
- Что чаще ломается в реальных инцидентах: внимательность человека или процесс проверки действия?
- Почему Help desk - это одна из самых недооценённых целей социальной инженерии?
- Какие бизнес-процессы нужно защищать от социальной инженерии в первую очередь?
- Как создать культуру, в которой сотрудник не скрывает ошибку, а быстро сообщает о ней?
- Новые подходы к управлению человеческим риском
- Где в 2026 году заканчивается классический Security Awareness и начинается Human Risk Management?
- Почему нельзя обучать всех сотрудников одинаково?
- Как строить обучение вокруг реальных рабочих ситуаций?
- Как обучать сотрудников в моменте, а не только раз в год?
- Какие темы обязательно нужно добавить в программу 2026 года?
- Как доказать руководству, что Security Awareness снижает риски для бизнеса?
- Сколько компании вообще стоит тратить на Security Awareness и от чего должен зависеть бюджет?
- На что в Security Awareness действительно стоит тратить деньги, а что часто оказывается пустой тратой бюджета?
- Какие метрики действительно показывают снижение человеческого риска?
- Почему процент прохождения курсов и кликабельность фишинговых рассылок ещё не доказывают эффективность программы?
- Как перевести результаты Security Awareness на язык бизнеса и защитить бюджет перед руководством?
- Итоги и прогнозы
- Какой один навык обязательно должен быть у каждого сотрудника в 2026 году?
- Если завтра вам разрешат изменить только одну вещь в Security Awareness вашей компании - что вы измените?
- Через два-три года мы всё ещё будем говорить Security Awareness или окончательно перейдём к Human Risk Management?
- Несколько рекомендаций для тех, кто только начинает смотреть в сторону Security Awareness
Приглашенные эксперты:
|
|
Светлана Бурикова Руководитель департамента обучения, «F6/Эфшесть» |
![]() |
Светлана Калашникова Менеджер по продукту, «Лаборатория Касперского» |
![]() |
Денис Поладьев Директор по информационной безопасности, «РТК-ЦОД» |
Модераторы:
|
|
Елизавета Шатунова Начальник Центра реагирования Подразделения ИБ, ГУП «Московский метрополитен» |








