О мероприятии
Security Awareness в 2026 году — это уже не ежегодный курс и не тестовая фишинговая рассылка раз в квартал. Атаки на сотрудников стали более персональными, быстрыми и убедительными: злоумышленники используют ИИ для подготовки писем, сообщений и звонков, атакуют через мессенджеры, личные устройства, корпоративную почту, голосовые каналы и доверенный контекст.
В эфире разберём, как должен меняться Security Awareness и почему следующим этапом может стать Human Risk Management — управление человеческим риском. Кого и чему обучать, какие сотрудники наиболее уязвимы, как защищать критические действия и измерять реальное снижение риска.
Главный вопрос эфира: мы по-прежнему пытаемся сделать человека внимательнее или уже должны строить процессы так, чтобы одна человеческая ошибка не превращалась в серьёзный инцидент?
• Как меняется социальная инженерия
• Как изменились атаки на сотрудников за последний год?
• Почему классический email-фишинг больше не отражает всю картину угроз?
• Какие сценарии социальной инженерии сегодня наиболее опасны именно для бизнеса?
• Deepfake меняет правила игры или мы переоцениваем эту угрозу?
• Какие роли сотрудников сегодня находятся в зоне повышенного риска?
• Почему тезис “сотрудник - слабое звено” мешает строить нормальную защиту?
• Что чаще ломается в реальных инцидентах: внимательность человека или процесс проверки действия?
• Почему Help desk - это одна из самых недооценённых целей социальной инженерии?
• Какие бизнес-процессы нужно защищать от социальной инженерии в первую очередь?
• Как создать культуру, в которой сотрудник не скрывает ошибку, а быстро сообщает о ней?
• Новые подходы к управлению человеческим риском
• Где в 2026 году заканчивается классический Security Awareness и начинается Human Risk Management?
• Почему нельзя обучать всех сотрудников одинаково?
• Как строить обучение вокруг реальных рабочих ситуаций?
• Как обучать сотрудников в моменте, а не только раз в год?
• Какие темы обязательно нужно добавить в программу 2026 года?
• Как доказать руководству, что Security Awareness снижает риски для бизнеса?
• Сколько компании вообще стоит тратить на Security Awareness и от чего должен зависеть бюджет?
• На что в Security Awareness действительно стоит тратить деньги, а что часто оказывается пустой тратой бюджета?
• Какие метрики действительно показывают снижение человеческого риска?
• Почему процент прохождения курсов и кликабельность фишинговых рассылок ещё не доказывают эффективность программы?
• Как перевести результаты Security Awareness на язык бизнеса и защитить бюджет перед руководством?
• Итоги и прогнозы
• Какой один навык обязательно должен быть у каждого сотрудника в 2026 году?
• Если завтра вам разрешат изменить только одну вещь в Security Awareness вашей компании - что вы измените?
• Через два-три года мы всё ещё будем говорить Security Awareness или окончательно перейдём к Human Risk Management?
• Несколько рекомендаций для тех, кто только начинает смотреть в сторону Security Awareness
Приглашенные эксперты:
Светлана Бурикова
Руководитель департамента обучения, «F6/Эфшесть»
Светлана Калашникова
Менеджер по продукту, «Лаборатория Касперского»
Денис Поладьев
Директор по информационной безопасности, «РТК-ЦОД»
Харитон Никишкин
Генеральный директор, Secure-T
Анастасия Федорова
Руководитель коммерческих образовательных программ Positive Education, Positive Technologies
Роман Павленко
Директор по продажам, Phishman
Юрий Другач
Генеральный директор, StopPhish
Модераторы:
Елизавета Шатунова
Начальник Центра реагирования Подразделения ИБ, ГУП «Московский метрополитен»
Похожие мероприятия
Весь разделРейтинг «Лидеры цифровизации» - 2026
Рейтинг "Лидеры цифровизации" - всероссийский конкурс ИТ-компаний. Партнеры рейтинга: Общероссийская общественная организация "Деловая Россия" и Ассоциация "Руссофт". Более 15 номи…

Иннополис Open Data Forum 2026
Ежегодный форум по открытым данным, искусственному интеллекту и большим данным для науки, университетов и бизнеса. В 2025 году прошёл в Казани как форум «Открытые данные», в 2026 г…
CyberDSA 2026
Выставка CyberDSA (Cyber Defense & Security Asia Expo and Conference) состоится с 5 по 7 октября 2026 года в Куала-Лумпуре. CyberDSA (Cyber Digital Services, Defence & Security Asi…

Сканирование веб-приложений в MaxPatrol VM: настройка и практические советы 2026
Веб-приложения остаются одной из самых частых точек входа в инфраструктуру, но реже других активов попадают в регулярное сканирование. В MaxPatrol VM эту задачу закрывает модуль We…

Кто из сотрудников третий раз кликает на фишинг? 2026
У кого-то есть просроченные курсы, а кто-то уже несколько раз проваливал фишинговые тренировки. Но если эти данные лежат в разных отчетах, ИБ приходится собирать картину вручную. Н…

Интеграция «Континент 4» и vGate для усиления комплексной защиты ИТ-инфраструктуры: синергия сетевой и виртуальной безопасности 2026
Приглашаем на вебинар, посвященный обеспечению информационной безопасности виртуальных инфраструктур организаций, включая предотвращение несанкционированного доступа и нейтрализаци…

