Например, Бобцов

Организационные аспекты противодействия атакам на основе социальной инженерии

Аннотация:

В данной работе проведено усовершенствование организационных аспектов противодействия атакам на основе социальной инженерии (СоцИн) для защиты персонала предприятия от них. Показано, что атаки на основе СоцИн выступают одним из наиболее эффективных инструментов кибератак против информационных систем и цифровой инфраструктуры предприятий, используя психологические особенности людей. Подчеркнуто, что в настоящее время человеческий фактор стал играть куда более значимую роль в обеспечении информационной безопасности, чем раньше. Статистические и литературные данные демонстрируют, что атаки на основе СоцИн являются успешными благодаря своей способности обходить традиционные, в основном, технические системы защиты. На основании анализа литературы были описаны отдельные подходы и методики, лежащие в основе таких атак. С учетом полученных данных и литературных источников, предложен обобщенный алгоритм действий злоумышленника при проведении атаки на основе СоцИн. Подчёркнуто, что среди множества мер, применяемых для обеспечения информационной безопасности предприятий любой формы собственности, особое место занимают организационные меры, выступающие в качестве «ядра» общей системы информационной безопасности, связывая между собой правовые и технические меры. Указано, что такие меры, в первую очередь, должны быть направлены на регламентацию функционирования объектов защиты и деятельности должностных лиц в целях обеспечения информационной безопасности посредством выработки определенных правил и требований. Отмечено, что именно организационные меры должны быть первым «барьером» против атак на основе СоцИн. На основе понимания основных механизмов атак на основе СоцИн, с учетом результатов из отдельных работ, предложены практические меры организационного характера для защиты персонала предприятия от них. Практическая значимость представленных результатов заключается в том, что они могут быть полезны руководителям предприятий любой формы собственности и специалистам по информационной безопасности для обеспечения противодействия атакам на основе СоцИн, способствуя совершенствованию организационных аспектов противодействия таким атакам для защиты персонала предприятия от них.

Ключевые слова:

Статьи в номере