О номере
Публикации
Партнеры
Сентябрь 2026 (опубликовано: 15.09.2026)
Выпуск 3(66)
Главная
>
Содержание
>
Организационные аспекты противодействия атакам
на основе социальной инженерии
Гавришев А.А.
Ключевые слова: персонал, предприятие, социальная инженерия, информационная безопасность, организационные меры.
This work is licensed under a Creative Commons Attribution-NonCommercial 4.0 International License
УДК 331.363
DOI 10.17586/2310-1172-2026-19-3-98-107
Организационные аспекты противодействия атакам
на основе социальной инженерии
Язык статьи -
русский
Ссылка для цитирования: Гавришев А.А. Организационные аспекты противодействия атакам на основе социальной инженерии // Научный журнал НИУ ИТМО. Серия «Экономика и экологический менеджмент». 2026. № 3. С. 98-107. DOI: 10.17586/2310-1172-2026-19-3-98-107.
Аннотация. В данной работе проведено усовершенствование организационных аспектов противодействия атакам на основе социальной инженерии (СоцИн) для защиты персонала предприятия от них. Показано, что атаки на основе СоцИн выступают одним из наиболее эффективных инструментов кибератак против информационных систем и цифровой инфраструктуры предприятий, используя психологические особенности людей. Подчеркнуто, что в настоящее время человеческий фактор стал играть куда более значимую роль в обеспечении информационной безопасности, чем раньше. Статистические и литературные данные демонстрируют, что атаки на основе СоцИн являются успешными благодаря своей способности обходить традиционные, в основном, технические системы защиты. На основании анализа литературы были описаны отдельные подходы и методики, лежащие в основе таких атак. С учетом полученных данных и литературных источников, предложен обобщенный алгоритм действий злоумышленника при проведении атаки на основе СоцИн. Подчёркнуто, что среди множества мер, применяемых для обеспечения информационной безопасности предприятий любой формы собственности, особое место занимают организационные меры, выступающие в качестве «ядра» общей системы информационной безопасности, связывая между собой правовые и технические меры. Указано, что такие меры, в первую очередь, должны быть направлены на регламентацию функционирования объектов защиты и деятельности должностных лиц в целях обеспечения информационной безопасности посредством выработки определенных правил и требований. Отмечено, что именно организационные меры должны быть первым «барьером» против атак на основе СоцИн. На основе понимания основных механизмов атак на основе СоцИн, с учетом результатов из отдельных работ, предложены практические меры организационного характера для защиты персонала предприятия от них. Практическая значимость представленных результатов заключается в том, что они могут быть полезны руководителям предприятий любой формы собственности и специалистам по информационной безопасности для обеспечения противодействия атакам на основе СоцИн, способствуя совершенствованию организационных аспектов противодействия таким атакам для защиты персонала предприятия от них.
Ссылка для цитирования: Гавришев А.А. Организационные аспекты противодействия атакам на основе социальной инженерии // Научный журнал НИУ ИТМО. Серия «Экономика и экологический менеджмент». 2026. № 3. С. 98-107. DOI: 10.17586/2310-1172-2026-19-3-98-107.
Аннотация. В данной работе проведено усовершенствование организационных аспектов противодействия атакам на основе социальной инженерии (СоцИн) для защиты персонала предприятия от них. Показано, что атаки на основе СоцИн выступают одним из наиболее эффективных инструментов кибератак против информационных систем и цифровой инфраструктуры предприятий, используя психологические особенности людей. Подчеркнуто, что в настоящее время человеческий фактор стал играть куда более значимую роль в обеспечении информационной безопасности, чем раньше. Статистические и литературные данные демонстрируют, что атаки на основе СоцИн являются успешными благодаря своей способности обходить традиционные, в основном, технические системы защиты. На основании анализа литературы были описаны отдельные подходы и методики, лежащие в основе таких атак. С учетом полученных данных и литературных источников, предложен обобщенный алгоритм действий злоумышленника при проведении атаки на основе СоцИн. Подчёркнуто, что среди множества мер, применяемых для обеспечения информационной безопасности предприятий любой формы собственности, особое место занимают организационные меры, выступающие в качестве «ядра» общей системы информационной безопасности, связывая между собой правовые и технические меры. Указано, что такие меры, в первую очередь, должны быть направлены на регламентацию функционирования объектов защиты и деятельности должностных лиц в целях обеспечения информационной безопасности посредством выработки определенных правил и требований. Отмечено, что именно организационные меры должны быть первым «барьером» против атак на основе СоцИн. На основе понимания основных механизмов атак на основе СоцИн, с учетом результатов из отдельных работ, предложены практические меры организационного характера для защиты персонала предприятия от них. Практическая значимость представленных результатов заключается в том, что они могут быть полезны руководителям предприятий любой формы собственности и специалистам по информационной безопасности для обеспечения противодействия атакам на основе СоцИн, способствуя совершенствованию организационных аспектов противодействия таким атакам для защиты персонала предприятия от них.
Ключевые слова: персонал, предприятие, социальная инженерия, информационная безопасность, организационные меры.






