Антивирус стоит, файрвол настроен, обновления ставятся — а вирус пришёл, потому что бухгалтер открыла «акт сверки» от мошенников. Техника защищает от техники; от человеческого фактора защищает только обучение.
Почему обучение — это дешевле инцидента
По нашей статистике обращений, заражения через почту и мессенджеры — самый частый канал. Получасовой инструктаж снижает число инцидентов в разы. Стоимость обучения — один час рабочего времени сотрудников в год. Стоимость инцидента — считали в статье про простои.
Программа на 30 минут
Блок 1. Фишинг (10 минут)
- Срочность и угрозы — главный маркер: «счёт будет заблокирован», «оплатите сегодня»;
- Проверяем адрес отправителя, а не имя: director@ваша-компания.ru может скрывать чужой домен;
- Сомнительное письмо от коллеги — перезвонить и спросить. Это нормально, а не невежливо.
Блок 2. Пароли (10 минут)
- Один пароль — один сервис. Утёк пароль от форума — откроется почта;
- Менеджер паролей решает проблему «не запомнить 30 паролей»;
- Двухфакторная аутентификация — везде, где она есть.
Блок 3. Данные (10 минут)
- Рабочие файлы — только в рабочих хранилищах, не в личных облаках и почтах;
- Найденная флешка — не в компьютер, а системному администратору;
- Экран блокируется при отходе от стола: Win+L, одна секунда.

Лучший формат: не лекция, а разбор реальных писем из вашей почты (с замазанными данными). Сотрудники запоминают то, что могло прийти им самим.
Как закрепить
Раз в полгода — короткое повторение. Раз в год — учебная фишинговая рассылка: сотрудники, кликнувшие на «опасную» ссылку, получают не вирус, а памятку. Эффективность такого тренажёра выше любой лекции.
Вывод
Обучение сотрудников — самый недооценённый элемент ИТ-безопасности: дешевле всех программ и эффективнее многих. Проведём инструктаж для вашей команды и настроим учебные рассылки — напишите нам.
