«Социальная инженерия заняла первое место, подтвердив, что человек по-прежнему остается ключевой точкой входа для большинства сложных атак. Для заказчиков и интеграторов ИБ это означает, что одних технических средств защиты недостаточно — необходима системная работа с культурой безопасности и осведомленностью пользователей», — указал руководитель отдела маркетинга «Астерит» Евгений Евсюнин.
«Фактическая картина инцидентов подтверждает ранее выявленную роль человеческого фактора и почтовых каналов: большинство произошедших событий так или иначе связано с действиями пользователей — запуском вредоносного ПО, переходом по фишинговой ссылке или ошибкой при работе с данными», —отметил руководитель отдела маркетинга «Астерит» Евгений Евсюнин.
«Результаты исследования, с одной стороны, свидетельствуют о растущем интересе российских ИБ-служб к обучению персонала и проведению симуляционных фишинговых атак, а с другой — показывают, что надежная защита периметра кибербезопасности сегодня невозможна без повышения осведомленности сотрудников о методах социальной инженерии и внедрения комплексных решений класса Security Awareness», — прокомментировал исполнительный директор Phishman Юрий Терехин.