Miranda Awareness Platform: как обучить сотрудников распознавать фишинг
По данным CNews, группа компаний «Миранда-медиа» представила Miranda Awareness Platform — систему обучения сотрудников киберграмотности и защиты от фишинга.

Для почтовой инфраструктуры это не замена SPF, DKIM, DMARC и фильтрации на MTA. Это отдельный контур: проверка действий получателя после того, как письмо прошло технические барьеры.
Платформа объединяет обучение, тестирование и аналитику. Заявлены готовые фишинговые шаблоны, сценарии имитации атак, загрузка собственных курсов и отчётность по подразделениям и типам угроз. По сообщению компании, обучение через платформу прошли более 400 тыс. пользователей из разных отраслей.
Фишинг не заканчивается на шлюзе
Почтовый шлюз блокирует часть вредоносного потока. SPF, DKIM и DMARC снижают риск подмены домена. PTR и корректная репутация отправителя помогают принимать легитимную почту. Но письмо может быть доставлено штатно: с нового домена, через скомпрометированный ящик контрагента или в рамках уже существующей переписки.
Дальше работает человек. Переход по ссылке, ввод учётных данных, запуск вложения, согласование платежа по поддельному запросу — это уже не ошибка MTA и не проблема DNS-записи. Это проверяемый сценарий поведения.
В материалах о запуске платформы приводится оценка отраслевых исследований: значительная доля успешных инцидентов начинается с ошибок персонала, включая переходы по фишинговым ссылкам, слабые пароли и нарушение базовых правил цифровой гигиены. Для администратора вывод прямой: отчёт «спам отфильтрован» не равен отчёту «фишинг-контур контролируется».
Что проверять в обучающей системе
Не оценивайте продукт числом курсов на первом экране. Проверяйте цепочку: сценарий → действие сотрудника → фиксация результата → повторная проверка.
Для почтового контура важны следующие параметры:
- настройка фишинговых сценариев под фактические риски организации;
- сегментация результатов по подразделениям;
- возможность выявить группы, регулярно взаимодействующие с имитациями;
- отдельная статистика по типам угроз;
- загрузка внутренних материалов и формирование программ под конкретные процессы;
- отчёт, пригодный не только для HR, но и для ИБ и владельца почтовой инфраструктуры.
Miranda Awareness Platform, согласно описанию, включает более 110 тем по кибербезопасности и цифровой гигиене в текстовом и видеоформатах, а также свыше 60 тем по безопасной разработке. Заявлены индивидуальные программы и настраиваемые сценарии тестирования. Это полезно, если контент не существует отдельно от почтовых инцидентов, а привязан к ним.
Не подменяйте контроль рассылкой памяток
Проверьте, есть ли в программе имитации писем, похожих на поток, который реально получает организация: уведомления сервисов, кадровые документы, запросы от поставщиков, сообщения от имени руководства. Не ограничивайтесь ежегодным курсом и тестом с очевидными ответами.
Настройте измерение повторных ошибок. Сотрудник, один раз открывший тестовую ссылку, — событие. Сотрудник, повторяющий действие после обучения, — риск, требующий отдельного сценария и контроля.
Разделите метрики. Вовлечённость в курс не показывает устойчивость к фишингу. Прохождение теста не подтверждает корректное обращение с реальным письмом. Сопоставляйте результаты обучения с данными почтовой защиты: жалобами пользователей, карантином, срабатываниями антифишинговых правил и попытками подмены доменов.
Технический периметр и обучение нельзя сводить в один показатель. Первый обязан сокращать поток. Второе должно показывать, кто всё ещё пропускает опасное письмо через последний фильтр — собственное решение.