Я хочу получать рекламную информацию об услугах ООО «Фишман» по любым доступным каналам коммуникации, в том числе в виде смс-сообщений на указанный мной номер сотового телефона
  • /
  • /
Центральной темой форума SocioTech 2026 стал поиск баланса между требованиями кибербезопасности, экономической эффективностью средств защиты и задачами бизнеса. Также в фокус экспертов попали атаки на отключенное критическое мышление и методология построения киберкультуры Phishman.
Киберкультура — как эмоция, автоматизм — как человеческая уязвимость, риски — как довод для ИБ-бюджета
Дата публикации: 08.04.2026
Время на чтение: 3 мин.
Алексей Буланов
Редактор Phishman
Мероприятие прошло на Платформе современного искусства «Куб», в окружении арт-объектов и с добавлением в программу перфомативной части. Камерное пространство подчеркнуло диалог ИБ и бизнеса как искусство и возможное восприятие киберкультуры компаний — не как регламенты, а как опыт, эмоции и коллективное взаимодействие.

На встрече эксперты рассмотрели ключевые вопросы кибербезопасности: текущий ландшафт угроз, роль человеческого фактора в возникновении уязвимостей, а также практические инструменты для диалога с руководством — карту критических рисков и экономическую модель оценки потенциального ущерба для обоснования бюджетов на защиту.
Повестка форума осветила проблему взаимодействия между топ-менеджментом и специалистами по кибербезопасности, чьи интересы в развитии бизнеса и систем ИБ зачастую, на первый взгляд, не совпадают. При этом сотрудники организаций оказываются в двойственном положении: они одновременно являются мишенью для хакерских атак и главным активом компании.

Исполнительный директор Phishman Юрий Терехин указал на неизменно высокое число кибератак, осуществляемых через рассылку по электронной почте.

«В бизнесе время и скорость — ключевые ресурсы, все делается на ходу, нужно успеть как можно больше за короткий срок. Это дает преимущество с точки зрения эффективности, но отключает критическое мышление. В этом и заключается человеческая уязвимость в ИБ: сколько ни эшелонируй оборону, один клик мыши сотрудника — и вся защита рухнет», — отметил Терехин.

Эксперт посоветовал снижать угрозу развитием корпоративной киберкультуры на всех уровнях, от линейного персонала до топ-менеджмента – когда сотрудники не только формально знакомы со справочными материалами, но понимают и осознают последствия своих действий.
Генеральный директор «Датаюниверс» Александр Макар для эффективной коммуникации между ИБ и бизнесом призвал безопасников оценивать «чувствительность к риску» руководства, так как ИБ может стать барьером для темпа развития бизнеса.

«Важно понимать, какую меру риска менеджмент готов считать допустимым, и изменить подход с «мы снимаем все риски» на «мы решаем бизнес-задачи с приемлемым уровнем риска». Для этого полезно разработать реестр недопустимых событий и регулярно актуализировать его совместно с руководством», — поделился эксперт.

Тематику расчета рисков и, как следствие, экономической эффективности ИБ, развил директор по информационной безопасности ГК «МЕДСИ» Виталий Медведев, предложив ориентироваться на диапазон потенциального суммарного ущерба, включающий актуальные для компании угрозы, такие как шифрование ключевых бизнес-систем, нарушение персональных данных и другие.

На основе данного параметра, а также оценки текущего состояния ИБ, возможностей потенциальных злоумышленников и размера сниженного гипотетического ущерба после инвестиций эксперт предлагает создавать экономическую модель для обоснования вложений перед руководством.
Технический директор Phishman Иван Горелкин рассказал про роль методологии построения и развития киберкультуры, сопровождающую основной функционал платформы Phishman.

«Ошибочно полагать, что внедрение программы системы развития киберграмотности сотрудников класса Security Awareness само по себе гарантирует высокий эффект, — заметил Горелкин, — Каждая компания уникальна, универсального подхода не существует: то, что эффективно для производственного предприятия с 5000 сотрудников, не подойдет IT-компании с 400 удаленными специалистами. К тому же, возможны разчтения ключевых терминов вроде «киберграмотность» и «киберкультура». Методология дает безопасникам универсальный инструмент для преодоления этих и других барьеров».

Завершился форум панельной дискуссией в составе спикеров, модератора и приглашенного гостя, директора по безопасности Humans Владимира Копасова.

«Специалисты по ИБ не должны быть «продавцами страха». Преувеличивать угрозы или привирать — значит рисковать своей репутацией в глазах менеджмента компании», — добавил Копасов.

Форум проходит ежегодно с 2024 года и проводится уже в третий раз. До встречи в следующем году на SocioTech 2027!
Cтатья была для вас полезной?

Читайте по теме

24.11.2025
31.10.2025
01.04.2025