Почему обучение по ИБ не работает и что с этим делать в 2026? — 27 июня 2026 г. в 15:25:00.723
Почему обучение по ИБ не работает и что с этим делать в 2026? Компании годами инвестируют в обучение по информационной безопасности: покупают курсы, проводят тесты и измеряют процент сотрудников, которые их проходят. На бумаге все хорошо — показатели растут, отчеты выглядят убедительно. Но инциденты продолжаются. И вопрос остается тем же: почему знание правил не превращается в безопасное поведение? Один из участников отраслевой дискуссии поделился статистикой внутренних фишинговых тренировок. В одной из таких рассылок, отправленной примерно 500 сотрудникам, около 41% получателей перешли по ссылке или открыли вложение. Из них 34% ввели корпоративные логины и пароли на поддельной странице, а 15% продолжали вводить данные повторно даже после неудачной попытки авторизации. Такие примеры часто звучат в разговорах с CISO, руководителями ИБ и IT — на конференциях, закрытых встречах и дискуссиях. Форматы этих разговоров разные, но вывод одинаковый: привычная модель обучения по ИБ не дает того эффекта, на который рассчитывают компании. В этой статье мы собрали ключевые выводы из таких обсуждений и разобрали, почему обучение часто не меняет поведение сотрудников — и как подход People-Centric Security помогает по-новому работать с человеческим фактором и снижать риск инцидентов. Прочитать интересную статью от Start X можно здесь.

