Любезно изчаках до 9 число държавата да се сети, че върви месец на киберсигурността

Днес вече мога категорично да заявя, че явно приоритетите са други

Тъкмо се зарадвах, че КЗЛД са се сетили, че октомври е месец на киберсигурността и видях, че дописката е от миналата година.

Октомври е Европейски месец на киберсигурността, затова Агенцията на ЕС за киберсигурност ENISA на 30 септември 2026 г. публикува претоплени данни от доклада за заплахите. Добре поне, че няма изхвърляния като „трън в петата“ миналата година.

Проучването на Евробарометър на Европейската комисия относно осведомеността и подготвеността на служителите в областта на киберсигурността ни дава някои отговори относно нивото на излагане на рискове за киберсигурността на работното място и разглежда практиките на служителите в целия ЕС, пише в текста на агенцията. И веднага следва извинително изречение, че не мислят читателите за идиоти:

„ENISA се занимава с развитие на умения и предоставя инструменти в подкрепа както на организации, така и на отделни лица в усилията им за укрепване на устойчивостта им в областта на киберсигурността.“ Ето и данни от проучването:

Киберзаплахите на работното място са широко разпространени. През 6-те месеца преди проучването три четвърти от служителите са били изложени на подозрителни имейли, съобщения или връзки на работното място. Проучването на ЕС барометър измерва как служителите възприемат киберрисковете, доколко са осведомени за заплахи, насочени към тях, като фишинг, измами, злоупотреба с самоличност, ransomware и измами, генерирани от изкуствен интелект.

Проучването имаше за цел да оцени способността на служителите да идентифицират и докладват подозрителни дейности и инциденти. Въпросите в анкетата също така имаха за цел да покажат дали организациите разполагат с мерки за сигурност, включително правила, канали за докладване и капацитет за участие в дейности за повишаване на осведомеността или обучение.

Кои са ключовите показатели на проучването?

  • Докато само 18% от служителите не съобщават за никакъв инцидент в организацията си, 74% декларират, че са получавали подозрителни имейли, текстови или гласови съобщения или линкове.
  • Фишингът остава най-разпространената заплаха, но служителите съобщават и за други злонамерени опити: 39% декларират, че са получавали фишинг или измамни имейли, следвани от опити за кражба на лични данни за 18%. Докладваните инциденти включват атаки със зловреден софтуер, опити за кражба на пароли, измами, генерирани от изкуствен интелект, ransomware и др.
  • 83% смятат, че последиците от кибератака биха били сериозни за тяхната организация.
  • 82% оценяват цифровите системи и инструменти на своята организация като ефективни срещу кибератаки.
  • Киберсигурността е широко призната за важна – от служителите дори повече, отколкото от тяхното ръководство, но повечето служители смятат, че организацията е ефективна в защитата си срещу кибератаки.
  • Само 45% съобщават, че организацията им изпраща редовна информация или актуализации за осведоменост относно киберсигурността.
  • Около половината от организациите имат въведени ключови мерки за киберсигурност , а една четвърт планират да ги въведат.

Как ENISA подкрепя повишаването на осведомеността и развитието на умения?

AR-in-a-Box е цялостно решение за дейности по повишаване на осведомеността в областта на киберсигурността, предназначено да отговори на нуждите на публични органи, оператори на основни услуги и големи и малки частни компании. То предоставя теоретични и практически знания за това как да се проектират и прилагат ефективни програми за повишаване на осведомеността в областта на киберсигурността.

Европейската рамка за умения в областта на киберсигурността (ECSF)

ENISA разработи ECSF. Формализирана чрез Академията за умения в областта на киберсигурността на ЕС, тя служи като обща референтна рамка, която да се използва за определяне и оценка на ролите и уменията в областта на киберсигурността в ЕС. Рамката е предвидена да помогне на организациите да отговорят по-добре на изискванията на индустрията по отношение на обучението и набирането на персонал.

Базата анни за висше образование в областта на киберсигурността

CyberHEAD е най-голямото публично достъпно онлайн хранилище на програми за висше образование в областта на киберсигурността. Актуализирано редовно, онлайн хранилището е предназначено за бъдещи студенти и специалисти по киберсигурност, които търсят подходящи академични програми, предлагани от висши учебни заведения. То е важен инструмент, тъй като служи като централен ресурс, достъпен за всички.

Инструментът за кибер образование

Този инструмент е предназначен да изгради грамотност в областта на киберсигурността у децата. Той действа като централен център за образователни ресурси за киберсигурност и е предназначен за начални и средни училища във всяка държава членка, за да се развие мислене за киберсигурност и да се изградят основите на уменията за киберсигурност още от най-ранния етап.

ENISA също така проектира и организира предизвикателства, обучения и упражнения, които са от съществено значение за възможно най-широкото развитие на уменията в областта на киберсигурността. Европейското предизвикателство за киберсигурност (ECSC ) е ежегодно състезание, което събира млади таланти в областта на киберсигурността от цяла Европа, за да се състезават и да демонстрират своите умения. Състезанието ще се проведе в Бохум, Германия, от 12 до 16 октомври 2026 г.

Аз пък си подарих нова секция в блога за киберсигурност за по-лесно търсене по темата – постепенно ще сложа и дописки от минали години.