HRM-платформы: хороша Маша, да не наша — 24 июня 2026 г. в 03:02:18.767
HRM-платформы: хороша Маша, да не наша Мы уже разобрались, что классические тренинги по безопасности не меняют поведение людей. Forrester в 2024 году официально закрыл категорию Security Awareness Training и заменил её Human Risk Management (HRM). Суть простая: не читать лекции раз в год, а ловить сотрудника в момент ошибки и давать подсказку прямо когда он ее совершает. Мировой рынок уже это реализовал. KnowBe4 снижает долю сотрудников, попадающихся на фишинг, с 33% до 4% за первый год. SoSafe встраивает подсказки прямо в Teams и Slack — сотрудник потянулся к личной почте, система среагировала мгновенно. Hoxhunt подстраивает сложность симуляций под каждого пользователя индивидуально. Living Security считает индекс человеческого риска по отделам и передаёт данные в общую систему управления рисками компании. Инструменты зрелые, результаты измеримые. Но есть одна проблема. KnowBe4, SoSafe, usecure, Hoxhunt, Living Security — все западные платформы. Для компаний под требованиями регуляторов, работающих с персональными данными российских граждан или входящих в периметр КИИ, большинство из них практически недоступны. Ни по комплаенсу, ни по санкционным ограничениям. Отечественного полноценного аналога пока нет. Есть отдельные модули в составе крупных ИБ-платформ, есть фишинг-симуляторы, есть курсы по осведомлённости. Но единой платформы, которая считает персональный индекс риска, встраивается в корпоративные мессенджеры и адаптирует сложность атак под конкретного сотрудника — на российском рынке не существует. Это грусть. И ее пока никто не устранил. Или я что-то не знаю? Денис Батранков в LinkedIn, Youtube, RuTube и TG #Кибербезопасность #HRM #CISO

