Почему фишинг в компаниях не снижается — сколько бы ни тратили на безопасность
Есть странная вещь, которую почти никто не обсуждает вслух. Компании годами усиливают информационную безопасность: закупают решения, обновляют защиту, проводят обучение сотрудников, внедряют регламенты. В отчётах всё выглядит убедительно — уровень ИБ растёт, процессы формализованы, риски «учтены». А фишинг при этом никуда не девается. Не потому что «атак стало больше».
И не потому что «сотрудники не обучены». Проблема в другом:
в большинстве компаний никто на самом деле не проверяет, как сотрудники ведут себя в момент атаки, а не в момент обучения...