Сотрудник открыл фишинговое письмо и нажал на ссылку.
Что опаснее: сам клик или то, что произошло после?
Большинство ответит: клик. На практике – нет. Клик еще не означает успешную атаку. Если сотрудник сразу понял ошибку и сообщил службе безопасности, инцидент часто удается остановить. Гораздо опаснее другое, когда человек молчит, потому что боится признаться или уверен, что «ничего страшного не произошло». Именно молчание дает злоумышленнику самое ценное – время. Поэтому главный вопрос сегодня звучит иначе. Не «прошел ли сотрудник обучение?», а «знает ли он, что делать после ошибки?».
В 2025 году исследователи Эндрю Т. Розема и Джеймс К. Дэвис проанализировали поведение 12 511 сотрудников финансово-технологической компании. Они пришли к выводу: разовые антифишинговые тренинги практически не меняют поведение сотрудников. Лишь в части учебных кампаний люди распознавали фишинговые письма и сообщали о них службе безопасности. Для бизнеса это важный сигнал.
Обучение перестает работать, когда становится формальностью: сотрудник прослушал лекцию, прошел тест и получил отметку. Настоящая проверка начинается в обычный рабочий день. Приходит письмо, похожее на сообщение коллеги. Внутри ссылка на документ. Вокруг десятки срочных задач. Именно в этот момент становится понятно, чему человек действительно научился. Поэтому оценивать стоит поведение сотрудника в момент риска. Понимает ли он, что происходит? Знает ли, кому сообщить? Не боится ли признать ошибку? Это не означает, что обучение бесполезно. Наоборот. Но работает не одна лекция, а системная практика.
По данным KnowBe4, средний показатель фишинговой уязвимости до обучения составлял 33,1%. После года регулярной программы он снижался до 4,1%. Это показатель того, что устойчивость формируется через постоянную работу с сотрудниками.
Наш опыт в «Эгида-Телеком» это подтверждает. Во время аудитов, внедрения ИБ-решений и обучения сотрудников мы видим, что слабые места возникают в ежедневных действиях людей. Кто-то не знает, как поступить после подозрительного письма. Кто-то боится сообщить об ошибке. Кто-то уверен, что проблема «решится сама». Но именно своевременное сообщение чаще всего позволяет остановить развитие атаки еще до серьезных последствий.
Поэтому обучение должно давать человеку понятный алгоритм действий: как распознать угрозу, как проверить свои сомнения, кому сообщить и почему раннее обращение помогает компании, а не становится поводом искать виноватого.
Именно поэтому в «Эгида-Телеком» мы разработали курс «Технология цифрового щита» . Его задача научить мыслить как специалист по ИБ: замечать риски, понимать причины инцидентов и принимать правильные решения в реальных рабочих ситуациях.
Курс рассчитан на 520 академических часов и объединяет правовые основы информационной безопасности, защиту данных и инфраструктуры, анализ инцидентов, противодействие фишингу и вредоносному ПО, а также разбор практических кейсов.
Кибербезопасность начинается с решений, которые сотрудники принимают каждый день. Именно эти решения определяют устойчивость компании к современным киберугрозам.