FOUNDit
Безопасность5 мин чтения6 мая 2026 г.

Обучение фишингу, которое не игнорируют

Обучение фишингу, которое не игнорируют

Ежегодные лекции по безопасности не меняют процент кликов — статистика тут беспощадна. Люди забывают 90% лекции за неделю, а фишинговое письмо приходит на третьей. Работает другое: коротко, конкретно и немного некомфортно.

Сначала тест, потом обучение

Мы начинаем с безобидной симуляции фишинга — без позора и списков на стене. Цель — базовая цифра. Обычно это 20–35%, и именно она убеждает руководство, что проблема настоящая.

Тридцать секунд в момент ошибки

Кто кликнул по симуляции — сразу видит 30-секундный разбор: вот письмо, вот три признака подделки. Обучение в момент ошибки запоминается лучше, чем час теории месяц спустя.

Сделайте репорт победой

Цель не ноль кликов, а быстрые сообщения. Когда сотрудник репортит подозрительное письмо в один клик и получает спасибо даже за ложную тревогу, безопасность видит атаки за минуты, а не за дни.

Цифры

У наших клиентов кликабельность падает с ~30% до менее 8% за три месяца, а среднее время репорта — с «никогда» до 15 минут. Это не идеал — это другая категория риска.