Обучение пройдено. А поведение изменилось? 🔐

Почему сотрудники продолжают переходить по фишинговым ссылкам, даже если компания регулярно проводит обучение?

Меня зовут Эмилия, я работаю в StopPhish и помогаю компаниям выстраивать системную работу с человеческими киберрисками.

В общении с крупными организациями часто вижу одну и ту же ситуацию: курсы есть, рассылки проводятся, сотрудники обучение проходят — но понять, изменилось ли их поведение, всё равно сложно.

Потому что прохождение курса ещё не означает, что сотрудник распознает реальную атаку в рабочей почте. Здесь я буду делиться практикой:

— как проводить учебные фишинговые атаки; — как оценивать реальный уровень риска; — какие ошибки допускают компании при обучении сотрудников; — как выстроить регулярную программу обучения, а не разовую активность для отчётности; — на что обратить внимание при выборе платформы.

Без сложных терминов и навязчивых продаж — только рабочие наблюдения, вопросы заказчиков и практические решения.

А как в вашей компании оценивают эффективность обучения по информационной безопасности?

Обучение пройдено. А поведение изменилось? 🔐 | Сетка — социальная сеть от hh.ru Обучение пройдено. А поведение изменилось? 🔐 | Сетка — социальная сеть от hh.ru