Сотрудник может пройти обязательный курс, ответить на все вопросы теста и всё равно не распознать атаку в рабочей переписке. Разберём, как сделать обучение по ИБ действительно полезным и применимым.
Без давления, бесконечных напоминаний и контроля — с фокусом на понятную пользу и самостоятельное участие сотрудников.
Формальное прохождение курсов ещё не означает, что сотрудник распознает угрозу и правильно отреагирует. Вместе со специально приглашённым гостем поделимся практиками Security Awareness, которые помогают вовлекать людей через понятную пользу, а не через давление и контроль.
Тест показывает, что сотрудник запомнил правило. Рабочая ситуация показывает, умеет ли он применить его вовремя.
Финансы, HR, ассистенты и руководители сталкиваются с разными сценариями — одинаковое обучение для всех не закрывает реальные риски.
Обучение работает лучше, когда сотрудники понимают его пользу, не боятся сообщать об ошибках и участвуют в защите компании.
Почему формальное обучение не гарантирует, что сотрудник распознает угрозу и правильно среагирует в рабочей ситуации.
Как перейти от одинаковой программы для всех к сценариям, которые учитывают задачи сотрудников и реальные угрозы.
Как повысить вовлечённость и сделать так, чтобы обучение воспринималось как полезный рабочий инструмент.
Микрообучение, короткие сценарии, симуляции и разборы реальных атак — где и как применять каждый формат.
Как подготовить сотрудников к атакам, в которых злоумышленники используют ИИ, подделку голоса и видео.
Как убрать страх ошибок и оценивать программу по изменениям в поведении, а не только по проценту пройденных курсов.
Какие действия сотрудников стоит измерять и как связать результаты обучения со снижением человеческого риска.
Представители ИБ- и ИТ-подразделений — чтобы управлять рисками, связанными с человеческим фактором, выполнять требования регуляторов и обосновывать инвестиции в обучение.
Команды Security Awareness — чтобы выстроить процессы, выбрать подходящие форматы обучения и управлять метриками.
HR-специалисты и ответственные за обучение — чтобы интегрировать информационную безопасность в онбординг и корпоративное обучение.
Основатель и CEO StopPhish. Более 10 лет в информационной безопасности, специализация — социальная инженерия и программы повышения осведомленности сотрудников. Запускал awareness-подходы для крупнейших организаций из разных отраслей: от финансового сектора до атомной промышленности. Разбирает не теорию, а практику: как запускать учебные атаки, снижать негатив сотрудников и показывать измеримый результат руководству.
Практический взгляд на то, как вовлекать сотрудников в Security Awareness, поддерживать интерес к обучению и добиваться изменений в реальном рабочем поведении.
Нет, участие бесплатное по регистрации.
Да, запись отправим зарегистрированным участникам.
Командам ИБ, ИТ, Security Awareness и корпоративного обучения, которые хотят оценивать не прохождение курсов, а реальные изменения в действиях сотрудников.
Да. Особенно если курсы уже есть, но сотрудники проходят их формально, интерес быстро падает, а связь между обучением и поведением остаётся неочевидной.
На вебинаре покажем, как выстроить Security Awareness, которое сотрудники считают полезным, а команда ИБ оценивает по изменениям в поведении.
Зарегистрироваться на вебинар