mail-nation

Управляем почтой: от домена до конверсий

Новость

Miranda Awareness Platform: как обучить сотрудников распознавать фишинг

По данным CNews, группа компаний «Миранда-медиа» представила Miranda Awareness Platform — систему обучения сотрудников киберграмотности и защиты от фишинга.

Miranda Awareness Platform: как обучить сотрудников распознавать фишинг

Для почтовой инфраструктуры это не замена SPF, DKIM, DMARC и фильтрации на MTA. Это отдельный контур: проверка действий получателя после того, как письмо прошло технические барьеры.

Платформа объединяет обучение, тестирование и аналитику. Заявлены готовые фишинговые шаблоны, сценарии имитации атак, загрузка собственных курсов и отчётность по подразделениям и типам угроз. По сообщению компании, обучение через платформу прошли более 400 тыс. пользователей из разных отраслей.

Фишинг не заканчивается на шлюзе

Почтовый шлюз блокирует часть вредоносного потока. SPF, DKIM и DMARC снижают риск подмены домена. PTR и корректная репутация отправителя помогают принимать легитимную почту. Но письмо может быть доставлено штатно: с нового домена, через скомпрометированный ящик контрагента или в рамках уже существующей переписки.

Дальше работает человек. Переход по ссылке, ввод учётных данных, запуск вложения, согласование платежа по поддельному запросу — это уже не ошибка MTA и не проблема DNS-записи. Это проверяемый сценарий поведения.

В материалах о запуске платформы приводится оценка отраслевых исследований: значительная доля успешных инцидентов начинается с ошибок персонала, включая переходы по фишинговым ссылкам, слабые пароли и нарушение базовых правил цифровой гигиены. Для администратора вывод прямой: отчёт «спам отфильтрован» не равен отчёту «фишинг-контур контролируется».

Что проверять в обучающей системе

Не оценивайте продукт числом курсов на первом экране. Проверяйте цепочку: сценарий → действие сотрудника → фиксация результата → повторная проверка.

Для почтового контура важны следующие параметры:

  • настройка фишинговых сценариев под фактические риски организации;
  • сегментация результатов по подразделениям;
  • возможность выявить группы, регулярно взаимодействующие с имитациями;
  • отдельная статистика по типам угроз;
  • загрузка внутренних материалов и формирование программ под конкретные процессы;
  • отчёт, пригодный не только для HR, но и для ИБ и владельца почтовой инфраструктуры.

Miranda Awareness Platform, согласно описанию, включает более 110 тем по кибербезопасности и цифровой гигиене в текстовом и видеоформатах, а также свыше 60 тем по безопасной разработке. Заявлены индивидуальные программы и настраиваемые сценарии тестирования. Это полезно, если контент не существует отдельно от почтовых инцидентов, а привязан к ним.

Не подменяйте контроль рассылкой памяток

Проверьте, есть ли в программе имитации писем, похожих на поток, который реально получает организация: уведомления сервисов, кадровые документы, запросы от поставщиков, сообщения от имени руководства. Не ограничивайтесь ежегодным курсом и тестом с очевидными ответами.

Настройте измерение повторных ошибок. Сотрудник, один раз открывший тестовую ссылку, — событие. Сотрудник, повторяющий действие после обучения, — риск, требующий отдельного сценария и контроля.

Разделите метрики. Вовлечённость в курс не показывает устойчивость к фишингу. Прохождение теста не подтверждает корректное обращение с реальным письмом. Сопоставляйте результаты обучения с данными почтовой защиты: жалобами пользователей, карантином, срабатываниями антифишинговых правил и попытками подмены доменов.

Технический периметр и обучение нельзя сводить в один показатель. Первый обязан сокращать поток. Второе должно показывать, кто всё ещё пропускает опасное письмо через последний фильтр — собственное решение.