TGViewer
Порвали два трояна Порвали два трояна @kasperskyb2b · 9.42K subscribers
Post #2328 1.16K
SANS-Security-Awareness-Culture-Report-2026.pdf11.8 MB
💻 Топ-риски «человеческого фактора» в 2026

Безрассудная отправка конфиденциальных корпоративных данных в ИИ-инструменты стала вторым по значимости «человеческим риском», с которым сегодня сталкиваются команды ИБ. Согласно свежему SANS Security Awareness Report, взрывной рост использования непроверенных ИИ-сервисов вынуждает организации полностью перестраивать подход к управлению поведением сотрудников и их доступом к данным.

Однако LLM не только создают головную боль для ИБ, но и дают малочисленным командам ряд преимуществ. LLM могут ускорить и упростить создание адаптированного обучающего контента:
1️⃣ превращать сложные политики безопасности в простые чек-листы;
2️⃣ создавать интерактивные обучающие игры;
3️⃣ адаптировать моделируемые сценарии под реалии конкретных подразделений.

SANS также подчёркивает, что дело не только в технологиях, но и в изменении самой ключевой роли команды awareness. Теперь она не сводится к обучению сотрудников правилам безопасности, и всё бОльшую роль играет обучение самих ИБ-специалистов. Им нужно понимать человеческое поведение и мотивы, чтобы работать эффективно.

Организации, достигшие наивысшей зрелости культуры безопасности, делают несколько вещей:
🔵они делают ставку на позитивное подкрепление. Поощрение безопасного поведения значительно эффективнее досок позора или наказаний за ошибки;
🔵 они стремятся иметь как минимум одного специалиста по human risk на каждые десять технических ИБ-спецов;
🟢 они относятся к безопасности как к продукту, который нужно «продавать» внутри компании. Первые месяцы работы новой ИБ-программы уходят исключительно на изучение проблем и возражений у сотрудников по процессам и технологиям ИБ, которые вызывают непонимание. А уже затем идёт проектирование таких правил безопасности, которые подчёркивают личную пользу сотрудника и просты для соблюдения.

#советы @П2Т
  • 🔥 4
  • 👏 3
  • 👍 1
More from @kasperskyb2b
  1. Oct 6, 2026🗣 Безопасный ИИ в компании: от выхода из тени до защищённой разработки Когда: 7 октября 2…
  2. Oct 5, 2026🔥 Интересные исследования APT и новости ИБ за неделю 😱 Анализ модульного ВПО NeedyMantis…
  3. Oct 5, 2026❗️ Новая волна атак на NetScaler, теперь ещё и CVE-2026-88779 К эксплуатации свежих уязвим…
  4. Oct 3, 2026😎 Уязвимостей всё больше, а времени на их устранение — всё меньше. Что делать? В интервью…
  5. Oct 2, 2026🕵️‍♂️ Моделирование инсайдерских угроз со стороны ИИ ИИ-агент на базе передовой языковой…
  6. Sep 30, 2026⚡️ Рекомендации по кибергигиене организаций, как эффективно готовить плейбуки SOC, и други…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →