Сентябрь 2026 (опубликовано: 15.09.2026)
Выпуск 3(66)
УДК 331.363
DOI 10.17586/2310-1172-2026-19-3-98-107
Организационные аспекты противодействия атакам
на основе социальной инженерии
Ссылка для цитирования: Гавришев А.А. Организационные аспекты противодействия атакам на основе социальной инженерии // Научный журнал НИУ ИТМО. Серия «Экономика и экологический менеджмент». 2026. № 3. С. 98-107. DOI: 10.17586/2310-1172-2026-19-3-98-107.
Аннотация. В данной работе проведено усовершенствование организационных аспектов противодействия атакам на основе социальной инженерии (СоцИн) для защиты персонала предприятия от них. Показано, что атаки на основе СоцИн выступают одним из наиболее эффективных инструментов кибератак против информационных систем и цифровой инфраструктуры предприятий, используя психологические особенности людей. Подчеркнуто, что в настоящее время человеческий фактор стал играть куда более значимую роль в обеспечении информационной безопасности, чем раньше. Статистические и литературные данные демонстрируют, что атаки на основе СоцИн являются успешными благодаря своей способности обходить традиционные, в основном, технические системы защиты. На основании анализа литературы были описаны отдельные подходы и методики, лежащие в основе таких атак. С учетом полученных данных и литературных источников, предложен обобщенный алгоритм действий злоумышленника при проведении атаки на основе СоцИн. Подчёркнуто, что среди множества мер, применяемых для обеспечения информационной безопасности предприятий любой формы собственности, особое место занимают организационные меры, выступающие в качестве «ядра» общей системы информационной безопасности, связывая между собой правовые и технические меры. Указано, что такие меры, в первую очередь, должны быть направлены на регламентацию функционирования объектов защиты и деятельности должностных лиц в целях обеспечения информационной безопасности посредством выработки определенных правил и требований. Отмечено, что именно организационные меры должны быть первым «барьером» против атак на основе СоцИн. На основе понимания основных механизмов атак на основе СоцИн, с учетом результатов из отдельных работ, предложены практические меры организационного характера для защиты персонала предприятия от них. Практическая значимость представленных результатов заключается в том, что они могут быть полезны руководителям предприятий любой формы собственности и специалистам по информационной безопасности для обеспечения противодействия атакам на основе СоцИн, способствуя совершенствованию организационных аспектов противодействия таким атакам для защиты персонала предприятия от них.
Читать статью полностью
Ключевые слова: персонал, предприятие, социальная инженерия, информационная безопасность, организационные меры.
Список литературы:
1. Сафронова Ж.С., Бразевич Д.С., Бразевич С.С., Василенок В.Л. Социально-экономические детерминанты и риски дистанционной работы в условиях цифровой трансформации // Научный журнал НИУ ИТМО. Серия «Экономика и экологический менеджмент». 2026. № 1. С. 116-128. DOI: 10.17586/2310-1172-2026-19-1-116-128.
2. Мельников А.И. Социальная инженерия в цифровой эпохе: анализ методов манипуляции человеческим фактором в целях кибератак // Социально-гуманитарные знания. 2024, № 1. С. 50-54.
3. Михалёва У.А. Претекстинг и способы противодействия ему // Вестник Дагестанского государственного технического университета. Технические науки. 2023. № 2. С. 109-116. DOI: 10.21822/2073-6185-2023-50-2-109-116.
4. Кюнер А.П., Чечулин А.А. Обзор научных работ по социальной инженерии // Вестник Санкт-Петербургского университета Государственной противопожарной службы МЧС России. 2025. № 4. С. 94–106. DOI: 10.61260/2218-130Х-2025-4-94-106.
5. Былевский П.Г. Феноменология культуры информационной безопасности. М.: МГЛУ, 2024. 240 с.
6. Генне О.В. Заметки о социальной инженерии // Защита информации. INSIDE. 2006. № 6. С. 16-19.
7. Социальная инженерия [Электронный ресурс]. URL: https://www.sberbank.ru/ru/person/kibrary/vocabulary/socialnaya_inzheneriya(дата обращения: 06.07.2026).
8. Скабцов Н. Аудит безопасности информационных систем. СПб.: Питер, 2018. 272 с.
9. Халилаева Э.И., Маслова М.А., Герасимов В.М. Система противодействия методам социальной инженерии в области информационной безопасности // Вестник УрФО. 2023. № 2. С. 54–61. DOI: 10.14529/secur230205
10. Метельков А.Н. Понятие информационной системы: технические и нормативно-правовые аспекты // Правовая информатика. 2025. № 2. С. 112–118.
11. Котляр Е.О., Мещеряков М.О., Бугаев К.Г. Методы социальной инженерии как инструмент хищения конфиденциальных данных пользователей // Охрана, безопасность, связь. 2021. № 6-2. С. 223-230.
12. Зорин В.А. Информационная безопасность и нейробиология социальной инженерии: когнитивные искажения, эмпатия // Информация и безопасность. 2024. № 3. С. 441-448. DOI: 10.36622/1682-7813.2024.27.3.008.
13. Что такое социальная инженерия? [Электронный ресурс]. URL: https://www.kaspersky.ru/resource-center/definitions/what-is-social-engineering(дата обращения: 06.07.2026).
14. Бондаренко Д.А., Бурькова Е.В. Анализ эффективности методов социальной инженерии в фишинге и меры защиты от него // Материалы XIIВсерос. конф. «Компьютерная интеграция производства и ИПИ-технологии». Оренбург: ОГУ, 2025. С. 89-93.
15. Заводцев И.В. и др. Методы защиты информационных систем от компьютерных атак, осуществляемых с использованием социальной инженерии (СИ-Атак) // Информационные войны. 2017. №2 (42). С. 82-86.
16. Хорев А.А. Цели и задачи защиты информации // Радиоэлектронные устройства и системы для инфокоммуникационных технологий («РЭУС-ИТ 2025»): Доклады Всероссийской конференции, посвящённой «Дню радио». М.: Российское научно-техническое общество радиотехники, электроники и связи им. А.С. Попова, 2025. С. 275-279.
17. Русский язык как государственный [Электронный ресурс]. URL: https://rus-gos.spbu.ru/index.php/words/show/1103 (дата обращения: 06.07.2026).
18. Гавришев А.А. Исследование отдельных вопросов управления кадрами по информационной безопасности в медицинских учреждениях // Научный журнал НИУ ИТМО. Серия: Экономика и экологический менеджмент. 2024. № 1. С. 31-41. DOI: 10.17586/2310-1172-2024-17-1-31-41.
19. Гавришев А.А. Исследование рынка труда в сегменте информационной безопасности для учреждений здравоохранения // Теоретическая и прикладная экономика. 2025. № 1. С. 76-88. DOI: 10.25136/2409-8647.2025.1.71839.
20. Гавришев А.А. Нормативное регулирование деятельности управленческих кадров по информационной безопасности в сфере здравоохранения // Территория новых возможностей. Вестник Владивостокского государственного университета. 2025. Т. 17. № 3. С. 95-105. DOI: 10.63973/2949-1258/2025-3/095-105
21. Гавришев А.А. Состояние рынка труда в сегменте управленческих кадров по информационной безопасности учреждений здравоохранения // Научный журнал НИУ ИТМО. Серия: Экономика и экологический менеджмент. 2025. № 1. С. 123-133. DOI: 10.17586/2310-1172-2025-18-1-123-133.
22. Гламазда А.В., Шевченко Д.А. Менеджмент компании в условиях санкционного давления и конфронтации // Научный журнал НИУ ИТМО. Серия «Экономика и экологический менеджмент». 2026. № 1. С. 61-70. DOI: 10.17586/2310-1172-2026-19-1-61-70.






