К основному содержимому

Гайды

Фишинг в корпоративной почте: что реально работает в обучении сотрудников

Симуляции, отчёты и политики без превращения ИБ в «карательный отдел»

Автор: Марина Соколова Проверено редакцией

Источник: CISA (Cybersecurity & Infrastructure Security Agency) · материал источника: 2026-02-10

  • безопасность
  • фишинг
  • SOC
  • обучение
Иллюстрация темы кибербезопасности и осведомлённости

Зачем вообще «осведомлённость»

Технические фильтры перехватывают массу угроз, но целевые письма с обходом SPF/DKIM и социальной инженерией доходят до людей. Обучение не заменяет DMARC и sandbox, но снижает долю кликов по вредоносным ссылкам и ускоряет репорты в SOC.

Что измерять

Считайте не только «прошёл курс», а поведение: время до репорта, доля ложных срабатываний, повторные инциденты по подразделениям. Сравнивайте периоды до и после изменения политики — иначе графики в PowerPoint не коррелируют с риском.

Симуляции без токсичности

Агрессивные фейковые письма с увольнением в теме повышают стресс и снижают доверие к ИБ. Лучше сценарии, близкие к реальным рабочим процессам: счёт, календарь, «обновление пароля». Прозрачно объясняйте цель и давайте обратную связь сразу после клика.

Технические якоря

Встройте в шаблоны писем визуальные маркеры доверенных доменов, единый адрес для репортов и короткую памятку в подписи. Это дешевле бесконечных вебинаров и работает для новичков.

Итог

Эффективная программа — баланс фильтров, понятных процессов репорта и уважительных тренировок. Измеряйте результат в инцидентах и времени реакции, а не в часах «просмотренного видео».

Читать подробнее в источнике

Обсуждение

Публичные комментарии на сайте временно отключены: мы перенастраиваем модерацию и защиту от спама. Смысловые замечания и указания на ошибки присылайте на editor@techmedia.space — письма с конкретной ссылкой на материал и цитатой фрагмента обрабатываются в приоритетном порядке.