Платформа Skyone

Объедините все операции вашей компании: автоматизируйте процессы, управляйте данными с помощью ИИ, переходите в облако, защищайте свои данные. Все это в Skyone.

Смотрите больше

Проверка на фишинг: как снизить риск кибератак

91% успешных кибератак, проанализированных в отчете, были связаны с фишингом по электронной почте, а 62% утечек данных, проанализированных в отчете Verizon 2026 Data Breach Investigations Report (DBIR), были связаны с человеческим фактором, что подчеркивает важность информированности пользователей как части стратегии безопасности. Наиболее эффективный способ снизить этот риск — имитировать реальные атаки с помощью регулярных фишинговых тестов, измерять динамику поведения сотрудников и постоянно, а не спорадически, укреплять обучение.
ИИ 5 мин чтения Автор: Skyone

91% успешных кибератак, проанализированных в отчете, были связаны с фишингом по электронной почте, а 62% утечек данных, проанализированных в отчете Verizon 2026 Data Breach Investigations Report (DBIR), были связаны с человеческим фактором, что подчеркивает важность информированности пользователей как части стратегии безопасности. Наиболее эффективный способ снизить этот риск — имитировать реальные атаки с помощью регулярных фишинговых тестов, измерять динамику поведения сотрудников и постоянно, а не спорадически, укреплять обучение.

Почему фишинг остается наиболее распространенным способом проникновения в систему

В отличие от сложных технических атак, фишинговое письмо использует доверие и внимание пользователя; всего одного клика по вредоносной ссылке или заполнения учетных данных на поддельной странице достаточно, чтобы скомпрометировать всю систему. Именно поэтому даже компании с хорошей технической защитой (брандмауэр, антивирус, EDR) остаются уязвимыми, если сотрудники не умеют распознавать попытки атаки.

В то же время, текущая ситуация показывает, что фишинг — не единственная релевантная точка входа. В отчете DBIR 2026 эксплуатация уязвимостей стала основным вектором проникновения, ответственным за 31% проанализированных утечек, превзойдя использование украденных учетных данных. Это подчеркивает необходимость сочетания повышения осведомленности о фишинге и тестирования с другими уровнями технической защиты.

Цифры, которые показывают масштаб проблемы

Эти три показателя в совокупности выявляют закономерность: наибольшая уязвимость компании в сфере безопасности обычно заключается не в самой технологии, а в недостаточной подготовке людей, которые ею пользуются.

Как работает проверка на фишинг?

Тестирование на фишинг имитирует в контролируемых и безопасных условиях реальную атаку, используя электронные письма, ссылки и целевые страницы, которые имитируют тактику, применяемую реальными преступниками. Цель состоит не в том, чтобы «поймать» сотрудника, а в том, чтобы определить уровень уязвимости команды и постоянно обучать тех, кто в этом больше всего нуждается.

  1. Создание персонализированных рекламных кампанийс контентом, адаптированным к конкретным потребностям компании.
  2. Контролируемая и отслеживаемая перевозка, не представляющая реального риска для систем.
  3. Сбор подробных метрик о поведении пользователей и их приверженности обучению.
  4. Дополнено образовательным контентом, включая видеотеку по ключевым темам информационной безопасности.
  5. Мониторинг изменения рисков во времени, по каждому сотруднику или по каждому подразделению.

Читайте также: Nortis Group защищает инфраструктуру от программ-вымогателей с помощью EDR и обеспечивает нулевой простой.

Что делать помимо тестирования на фишинг?

Тестирование — это первый шаг, но для последовательного снижения рисков необходим непрерывный цикл: измерение уровня уязвимости, обучение на основе результатов, повторное тестирование и мониторинг прогресса, не как изолированная кампания, а как часть рутинной работы по обеспечению безопасности компании, согласованная с другими уровнями защиты, такими как межсетевой экран, WAF, EDR и SOC/SIEM.

Это особенно важно, поскольку современные угрозы сочетают в себе различные векторы. Отчет DBIR 2026 показывает, что, помимо человеческого фактора, значительную роль в ландшафте атак играют эксплуатация уязвимостей, злоупотребление учетными данными, программы-вымогатели и риски, связанные с третьими сторонами.

Часто задаваемые вопросы

Может ли фишинговый тест «застать» сотрудника врасплох и навредить ему? Цель теста — не наказание, а определение уровня готовности команды для более эффективного планирования обучения. Компании, которые рассматривают результаты как образовательный инструмент, а не как карательный, как правило, добиваются лучших долгосрочных результатов.

Как часто компания должна проводить фишинговые проверки? Четких правил нет, но разовые, изолированные проверки, как правило, малоэффективны. В идеале это должен быть повторяющийся цикл, с периодическими кампаниями и мониторингом изменений в поведении сотрудников с течением времени.

Решает ли само по себе обучение по вопросам безопасности проблему фишинга? Оно очень помогает, но в идеале обучение следует сочетать с практическими тестами. Разница между знанием теории и умением распознать реальную попытку фишинга в условиях повседневной жизни обычно существенна.

Стоит ли малым предприятиям беспокоиться о фишинге? Да. Поскольку фишинг использует особенности поведения человека, а не размер или техническую сложность компании, предприятия любого размера подвержены риску. Это особенно актуально, поскольку у небольших компаний часто меньше уровней технической защиты для компенсации человеческих ошибок.

Использованные источники

Verizon — Отчет о расследованиях утечек данных за 2026 год (DBIR)

Verizon — пресс-релиз, содержащий основные выводы отчета DBIR 2026

Fortra/PhishMe — 91% кибератак начинаются с фишингового электронного письма

Cofense — Ежегодный отчет о состоянии фишинга

Скайон
Автор: Skyone

Начните трансформацию своей компании

Протестируйте платформу или запланируйте беседу с нашими экспертами, чтобы узнать, как Skyone может ускорить реализацию вашей цифровой стратегии.

Подпишитесь на нашу рассылку

Будьте в курсе последних новостей от Skyone

Поговорите с отделом продаж

Есть вопрос? Поговорите со специалистом и получите ответы на все ваши вопросы о платформе.