В теории все красиво. Пара инструкций, обучающее письмо, тренировка на фишинг и галочка в отчете: культура внедрена. А теперь реальность. Инциденты происходят постоянно. Времени на выстраивание систем — нет. Компании хватаются за точечные решения, затыкают дыры и откладывают "развитие культуры" на потом. До следующей утечки. Но даже когда время есть — выстроить осознанное поведение в команде непросто. Во-первых, человеческий фактор. Люди не серверы. Мы ленимся, устаем, забываем. И даже самые опытные сотрудники могут по невнимательности открыть вредоносное вложение, потерять флешку с важными данными или отправить конфиденциальный файл «не туда». Значит, правила нужно не просто выдавать — их нужно вживлять в повседневную работу. Во-вторых, ощущение «это не про нас». Когда компания ни разу не сталкивалась с утечками — кажется, что и не столкнется. Но только за январь-февраль 2025 года Роскомнадзор зафиксировал 19 инцидентов, в результате которых утекли 24 миллиона записей. Так что вопрос
Думаете, внедрить культуру кибербезопасности — это просто?
21 июля 202521 июл 2025
2 мин