От CISA и ENISA до HATO, NIST, Microsoft, Cisco, IBM и WatchGuard – защо през 2026 г. киберосведомеността вече не е просто обучение
Октомври отново е месецът, в който институции, технологични компании и организации по света поставят специален акцент върху киберсигурността. Но през 2026 г. посланието е различно. Фокусът постепенно се измества от традиционното „обучете служителите си“ към по-широк въпрос: как да изградим хора, процеси и технологии, които реагират правилно, когато атаката вече е започнала.
Това е особено важно на фона на променящата се заплаха. Киберпрестъпниците използват автоматизация, ИИ, социално инженерство и компрометирани идентичности, докато организациите едновременно трябва да управляват облачни услуги, дистанционна работа, мобилни устройства, генеративен ИИ и все по-сложни вериги от доставчици.
Затова Cybersecurity Awareness Month 2026 не трябва да бъде възприеман като поредната годишна кампания с няколко презентации за фишинг и пароли. Той е повод да се преосмисли какво означава дигитална грамотност в организацията.
„Don’t Make It Easy for Them“ – простото правило зад сложната защита
В САЩ инициативата Cybersecurity Awareness Month традиционно се свързва с CISA и National Cybersecurity Alliance. Посланието за 2026 г. е „Don’t Make It Easy for Them“ – не улеснявайте нападателите.
Зад кратката фраза стои практична идея. Много успешни атаки не започват с неизвестна технология или изключително сложна експлоатация. Те започват с действие, което нападателят очаква жертвата да извърши:
- повторно използване на парола;
- кликване върху фалшива връзка;
- одобряване на неочаквана заявка за вход;
- използване на непозволено приложение;
- забавяне на актуализация;
- споделяне на чувствителна информация;
- доверяване на съобщение, което изглежда достатъчно убедително.
Това променя и смисъла на понятието „осведоменост“. Целта не е човекът да запомни 50 правила, а да изгради няколко устойчиви навика, които да работят и под натиск.
Европа говори за „човешкия компас“
Европейският съюз също поставя човешкия фактор в центъра на октомврийската кампания. Европейският месец на киберсигурността – European Cybersecurity Month – се провежда през целия октомври, като инициативата се координира от ENISA и Европейската комисия с участието на държавите членки и организации от публичния и частния сектор.
Официалното откриване на кампанията за 2026 г. беше проведено на 25 септември под мотото „The Human Compass: navigating the future through cyber awareness“.
Самата формулировка е показателна. Вместо човекът да бъде разглеждан само като потенциална причина за инцидент, той се превръща в компас при ориентирането в среда, в която технологиите се променят по-бързо от установените навици.
Това е особено актуално при ИИ. Служителят вече може да получи убедителен текст, изображение, гласово съобщение или дори видео, създадено или подпомогнато от генеративен ИИ. Следователно традиционните признаци на измама – лош правопис, очевидна фалшивост или странна формулировка – постепенно губят стойност.
ENISA: европейската картина става по-сложна
Точно преди началото на октомври ENISA публикува Threat Landscape 2026, базиран на анализ на инциденти и събития от периода януари-декември 2025 г. Докладът показва защо осведомеността трябва да бъде част от по-широка система за устойчивост.
Ransomware остава сред най-влиятелните заплахи в краткосрочен план, докато геополитическите процеси продължават да влияят върху киберактивността. Публичната администрация е най-често атакуваният сектор в разглежданите инциденти, а 73% от засегнатите организации са определени като съществени или важни субекти според дефиницията на NIS2.
Още по-важен за бизнеса е фактът, че заплахата не идва от един източник. Организациите са изложени едновременно на ransomware, DDoS, социално инженерство, експлоатация на уязвимости, кражба на идентичности и атаки по веригата на доставките.
ENISA също очаква моделите на ИИ да бъдат използвани все повече за подпомагане на злонамерени операции, което означава, че автоматизацията вече не е само предимство за защитниците.
Тук се появява важна граница: осведомеността не може да замени техническата защита.
Обученият служител не може сам да компенсира липсата на MFA, неправилна конфигурация, неизправен процес за управление на уязвимости или недостатъчна сегментация на мрежата.
Но обратното също е вярно. Дори най-добрата технологична защита може да бъде поставена под натиск, ако човекът зад акаунта не разпознава подозрителното поведение.
Повече уязвимости означават повече възможности за грешка
Една от тенденциите в последните години е постоянното увеличаване на броя на публично известните уязвимости.
ENISA отчита повече от 48 000 нови CVE уязвимости през 2025 г., което представлява ръст от около 22% спрямо предходната година. В 60% от анализираните инциденти, при които началният вектор е бил известен, е била експлоатирана уязвимост.
Тези числа имат директно значение за бизнеса.
Когато една организация използва десетки или стотици приложения, облачни услуги, крайни устройства и мрежови компоненти, управлението на сигурността вече не може да се основава на предположението, че „няма да ни се случи“.
В същото време служителите трябва да разбират защо актуализациите не са досадна административна процедура.
Една закъсняла актуализация може да се превърне от технически проблем в бизнес инцидент.
ИИ променя самото значение на „подозрително“
През 2026 г. киберосведомеността вече трябва да включва и грамотност по отношение на ИИ.
Това има две страни.
Първата е очевидна – нападателите могат да използват ИИ за създаване на по-убедителни съобщения, автоматизиране на проучването на цели и ускоряване на отделни етапи от атаката.
Втората е по-малко очевидна – самите служители използват ИИ в работата си.
Така възниква явлението shadow AI – използване на инструменти за ИИ без формално одобрение или контрол от организацията.
Според глобалното проучване на WatchGuard от 2026 г. 64% от анкетираните служители признават, че използват неразрешени ИИ инструменти за работа. Данните са от проучване сред служители и трябва да се разглеждат като самоотчетено поведение, а не като универсална статистика за всички организации.
Това създава нов тип въпрос пред корпоративната сигурност:
Не е достатъчно да питаме дали служителят може да разпознае фишинг. Трябва да знаем и дали разбира каква информация може да поставя в публичен или корпоративен ИИ инструмент.
Microsoft превръща обучението в практически сценарии
Тенденцията към практическо обучение се вижда и в програмата на Microsoft за Cybersecurity Awareness Month 2026.
Компанията поставя акцент върху Cyber Genius – инициатива, която включва практически сценарии като Inside the Breach и Beyond Trust Boundaries. Материалите разглеждат реалистични ситуации, свързани с ransomware, защита на ИИ и данните, като целта е участниците да придобият практически умения, а не само теоретични знания.
Това е съществена промяна в подхода.
Човек много по-лесно разбира риска, когато трябва да вземе решение в конкретна ситуация:
„Получавате тази заявка от ръководител – какво правите?“
или:
„Този акаунт е използван от ново устройство – одобрявате ли достъпа?“
или:
„Въвеждате корпоративни данни в инструмент за ИИ – разрешено ли е това според политиката на организацията?“
Точно такива ситуации превръщат обучението в поведение.
Cisco: основите остават важни, но хоризонтът се разширява
Cisco също използва Cybersecurity Awareness Month 2026 за обучение и повишаване на уменията. Сред акцентите са защита на идентичността, фишингът, ИИ сигурността и подготовката за бъдещи криптографски предизвикателства, включително постквантовата криптография.
Това показва друга важна тенденция.
Киберосведомеността вече има два хоризонта.
Първият е ежедневният – пароли, MFA, фишинг, актуализации, безопасно използване на устройства.
Вторият е стратегическият – ИИ, облачни услуги, идентичности, нови модели на работа, автоматизация и бъдещи криптографски рискове.
Организация, която обучава служителите си само как да разпознават подозрителен имейл, постепенно ще изостане от реалността.
IBM поставя идентичността в центъра
През октомври IBM също разглежда темата през призмата на идентичността, доверието и управлението в ерата на ИИ.
Фокусът е върху многофакторната автентикация, управлението на тайни и сертификати, контрола на привилегиите и ограничаването на риска от прекомерен достъп.
Това е ключово, защото много съвременни атаки не изискват непременно „счупване“ на защитата.
Понякога нападателят просто получава валиден достъп.
От гледна точка на организацията разликата е огромна. Ако компрометираният акаунт има минимални права, щетите могат да бъдат ограничени. Ако той има достъп до критични системи, чувствителни данни и финансови операции, един компрометиран профил може да се превърне в сериозен инцидент.
Следователно добрата осведоменост трябва да върви заедно с принципа на минималните привилегии.
WatchGuard: проблемът често е в ежедневните навици
Данните от WatchGuard допълват тази картина с конкретен поглед към поведението на служителите.
В проучването Employee Cybersecurity Hygiene Report 2026, обхванало 684 служители, 76% заявяват, че използват едни и същи пароли за различни акаунти, 70% използват публичен Wi-Fi за служебни задачи, 23% никога не са получавали обучение за фишинг, а 75% съобщават, че са преживели киберинцидент през предходната година.
Тези резултати не трябва да се възприемат като универсална статистика за всички компании, но са показателни за един проблем: технологичната защита и човешкото поведение невинаги се движат с еднаква скорост.
Именно тук се намира практическата стойност на Cybersecurity Awareness Month.
Не в това служителите да чуят още веднъж, че трябва да имат силни пароли, а в това организацията да направи правилното поведение най-лесното поведение.
Password manager вместо запомняне на десетки пароли.
MFA вместо разчитане само на парола.
Одобрен ИИ инструмент вместо неконтролирано използване на публична услуга.
Ясен бутон за докладване на фишинг вместо търсене на IT отдела.
Fortinet: осведомеността вече е свързана с готовността за инцидент
Тази тенденция се вижда и в програмата на Fortinet за Fast & Secure 26 в Берлин през октомври.
Фокусът на събитието е върху автоматизацията, ИИ, защитата на критичната инфраструктура, управляемите услуги и способността на организациите да откриват и реагират на заплахи при висока скорост.
Това е важно разграничение.
Осведомеността не трябва да приключва в момента, в който служителят разпознае атаката.
Следващият въпрос е:
Какво прави?
На кого съобщава?
Колко бързо се блокира акаунтът?
Кой взема решение?
Как се изолира устройството?
Как се запазват доказателствата?
Как се уведомяват необходимите страни?
Колкото по-бързо организацията отговаря на тези въпроси, толкова по-малка е вероятността един човешки пропуск да се превърне в продължителен бизнес проблем.
NIST: киберсигурността вече е въпрос и на кадри
Американският National Institute of Standards and Technology – NIST – разширява темата още повече.
През октомври 2026 г. NIST провежда Cybersecurity Career Week между 19 и 24 октомври, насочена към повишаване на интереса към професиите в киберсигурността и изграждането на бъдещия кадрови потенциал.
В програмата на NIST за месеца има и практически теми като DevSecOps и влиянието на agentic AI.
Това е съществено, защото една организация не може да изгради устойчива защита само с инструменти.
Нужни са хора, които разбират как работят системите, как се управлява рискът, как се реагира при инцидент и как новите технологии променят атакуващата и защитната страна.
Киберосведомеността постепенно се превръща в част от професионалната грамотност.
HATO: обучение, устойчивост и киберзащита
HATO не е организатор на Cybersecurity Awareness Month, но неговите инициативи показват колко тясно свързани са обучението и устойчивостта.
През септември 2026 г. NATO DEEP добави в своя портал за дистанционно обучение актуализирани курсове на HATO Cooperative Cyber Defence Centre of Excellence в Талин, включително Cyber Awareness Course и Cyber Defence Awareness, както и курс по международно право на кибероперациите.
Този подход показва, че киберзащитата все повече се разглежда като комбинация от технологии, процедури, знания и способност за действие.
За бизнеса принципът е същият, макар и в различен мащаб.
Не е достатъчно да разполагаме с инструмент за откриване на заплахи.
Трябва да знаем какво правим, когато инструментът открие заплаха.
България: предупрежденията вече са част от ежедневната дигитална хигиена
В България конкретен пример за ролята на институциите е CERT България.
През юли 2026 г. CERT-BG предупреди за продължаваща SMS фишинг кампания, при която престъпници се представят за институции като МВР, КАТ и Министерството на транспорта. Съобщенията използват спешност, твърдения за глоби или административни нарушения и водят към фалшиви сайтове, които събират лични и платежни данни.
Това е почти идеален пример защо общите съвети за „бъдете внимателни онлайн“ не са достатъчни.
Потребителят трябва да знае как изглежда реалната атака.
CERT България поддържа и практически препоръки за фишинг, използването на уникални пароли, многофакторна автентикация и управление на пароли.
Точно такива конкретни предупреждения правят осведомеността приложима.
Най-голямата грешка е да обвиняваме човека
В продължение на години киберсигурността често използваше израза „човекът е най-слабото звено“.
Това описание е твърде ограничено.
Човекът действително може да направи грешка. Но човекът може и да забележи нещо, което автоматизираната система още не е класифицирала.
Служител може да забележи, че:
- доставчик изпраща необичайна фактура;
- ръководител внезапно иска плащане по нова банкова сметка;
- колега се държи необичайно в корпоративна комуникация;
- клиент изпраща непозната връзка;
- акаунтът му получава неочаквана заявка за вход;
- приложение иска достъп, който няма логична причина да изисква.
Това превръща служителя от потенциален риск в сензор за сигурност.
Но за да работи този модел, организацията трябва да създаде среда, в която сигнализирането е лесно и се насърчава.
Ако служителят се страхува, че ще бъде наказан, защото е натиснал фалшива връзка, той може да предпочете да мълчи.
Ако знае, че трябва незабавно да докладва, организацията получава ценни минути за реакция.
Как трябва да изглежда осведомеността през 2026 г.
От всички инициативи през тази година се очертава един общ модел.
Първо – обучение.
Хората трябва да разбират основните рискове.
Второ – практика.
Трябва да упражняват реални сценарии, а не само да гледат презентации.
Трето – политика.
Трябва да има ясни правила за пароли, MFA, ИИ, лични устройства, отдалечен достъп и работа с чувствителни данни.
Четвърто – технология.
Организацията трябва да използва MFA, защита на крайните устройства, управление на уязвимости, резервни копия, сегментация, мониторинг и други подходящи механизми.
Пето – реакция.
Всеки трябва да знае какво се случва след натискането на бутона „Докладвай“.
И накрая – измерване.
Ако организацията не измерва резултатите, няма как да разбере дали обучението работи.
Колко фишинг съобщения са докладвани?
Колко служители използват MFA?
Колко акаунта все още използват слаби или повторно използвани пароли?
Колко устройства са без актуализации?
Колко неразрешени приложения за ИИ се използват?
Колко време е необходимо за реакция след сигнал?
Това са показателите, които превръщат осведомеността от комуникационна кампания в управляем процес.
Бизнесът трябва да гледа отвъд октомври
Най-големият риск е Cybersecurity Awareness Month да се превърне в едномесечна формалност.
Една презентация през октомври няма да спре ransomware през ноември.
Един тест за фишинг няма да реши проблема с shadow AI през декември.
Една политика няма да предотврати компрометиран акаунт, ако никой не следи дали правилата се спазват.
Октомври трябва да бъде начална точка за цикъл, а не финална дата.
Този цикъл включва обучение, симулации, измерване, коригиращи действия и повторно обучение.
Точно това е и най-важният урок от глобалните инициативи през 2026 г. – CISA и National Cybersecurity Alliance поставят акцент върху практическите навици; ENISA говори за човешкия компас; Microsoft използва сценарийно обучение; Cisco разширява хоризонта към ИИ и бъдещи технологии; IBM поставя идентичността и управлението в центъра; NIST разглежда и бъдещия кадрови потенциал; NATO развива обученията и професионалните знания; а данните от индустрията показват, че ежедневното поведение продължава да има значение.
В крайна сметка киберзащитата не се изгражда само от защитни системи и не зависи само от IT отдела.
Тя се изгражда от начина, по който цялата организация взема решения.
Когато служителят разпознава атаката, когато мениджърът разбира риска, когато IT екипът може да реагира бързо, а технологиите ограничават последствията, човешкият фактор вече не е просто уязвимост.
Той се превръща в част от защитата.
И именно това е посланието, което си струва да остане след края на Cybersecurity Awareness Month 2026.
Не просто да бъдем по-внимателни. Да бъдем по-подготвени.









