TGViewer
Пакет Безопасности Пакет Безопасности @package_security · 33K subscribers
Post #885 6.88K
Кибербезопасное инфоцыганство

Сегодня в рубрике "Кибербезопасность для самых маленьких" у нас Security Awareness, упоминание которого стало очень модным в последние пару лет. Что же это такое? Погнали разбираться.

Сначала, по классике, не напрягаясь, переводим дословно – осведомленность о безопасности. В целом, уже можно догадаться о чем речь. А речь о той самой кибергигиене, но не для всех, а именно для сотрудников компаний (когда-нибудь будет и для всех, надо только немного подождать). С давних времен считается, что человек является самой уязвимой частью любой системы, именно поэтому все так опасаются человеческого фактора – он банально непредсказуем.

В какой-то момент безопасники сели и посчитали, что порядка 80% киберинцидентов компании происходят по вине сотрудников (не стал добавлять ссылки для подтверждения, а то там что не сайт, то реклама этой услуги от вендоров) – кто-то скачивает себе на рабочий ПК вредоносные файлы, кто-то оставляет свой незаблокированный ноут в кофейне (здесь могла быть ваша реклама), кто-то просто тыкает во все ссылки во входящих письмах и вводит туда свои корпоративные пароли. В общем, проблемная область, прямо скажем.

Закрыть весь этот хаос инструментами безопасности очень сложно. Во-первых, работать будет просто невозможно – доступа к интернетам не будет, компы будут тормозить (из-за набора антивирусов и отслеживающих программ), каждый раз нужно будет вводить не только пароль, но и одноразовый код, при этом не забыв вставить специальную флешку. Во-вторых, защититься от действий своего же сотрудника на все 100% просто не получится.

Собственно, в какой-то момент было принято волевое решение – обучить сотрудников азам информационной безопасности (доступы, пароли, вирусы, инциденты), кибергигиене, показать, как выглядит фишинг, рассказать, что делать в случае подозрительной активности, а что самое главное – чего нельзя делать, чтобы всё было безопасно. Некоторые компании еще и проводят киберучения после образовательной секции, чтобы закрепить полученные знания. И вот это вот всё было названо Security Awareness.

Важная ли это вещь или кибербезопасное инфоциганство? Конечно же важная штука. Человек действительно является самым уязвимым звеном любой системы, и никто (по крайней мере раньше) не учил нас в школах или университетах всему тому, что описано выше. А отличить без подготовки хорошо написанное фишинговое письмо от настоящего не так уж и просто, как вам может показаться.

Ну вот и всё, урок окончен. Ну а для тех, кто знал, что такое Security Awareness, но зачем-то прочитал весь пост, вот вам интересный факт, чтобы не зря время потратили: в Антарктиде существует единственная река – Оникс, она течет всего 60 дней в году.

#Полезное

Твой Пакет Безопасности
  • 👍 27
  • ❤ 22
  • 🔥 8
  • 😁 8
  • 🕊 4
More from @package_security
  1. Sep 22, 2026Кхм
  2. Sep 22, 2026🕵️‍♀️ Покажите реестр всех действующих сертификатов 🧑‍💻 Сейчас соберём... И начинаются…
  3. Sep 21, 2026Одни и те же на манеже Сообщество специалистов по кибербезопасности довольно камерное – из…
  4. Sep 20, 2026Post #2056
  5. Sep 20, 2026Воскресный дайджест, который выходит без пропусков уже которую неделю подряд – ну что може…
  6. Sep 19, 2026Post #2048
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →