АННОТАЦИИ К СТАТЬЯМ (ЖУРНАЛ ``ИНФОРМАТИЗАЦИЯ И СВЯЗЬ`` №2, 2025)
ОСОБЕННОСТИ ПРОТИВОДЕЙСТВИЯ МЕТОДАМ СОЦИАЛЬНОЙ ИНЖЕНЕРИИ СПЕЦИАЛИСТАМИ ПО ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В РАМКАХ ЦЕНТРОВ МОНИТОРИНГА И РЕАГИРОВАНИЯ
Резюме: Существующие подходы по противодействию интернет-мошенничеству и другим проявлениям социальной инженерии связаны с совершенствованием технических средств защиты информации и повышению уровня осведомленности пользователей. Анализ попыток злоумышленников осуществить кибератаку позволяет установить ее сценарий, выявить вероятные цели атаки, сформулировать основные этапы действий атакующего. Мониторинг угроз информационной безопасности, который может реализовать злоумышленник путем использования методов социальной инженерии, может резко снизить эффект от подобных атак. В статье представлены необходимые навыки и мероприятия, проводимые специалистами подразделений по информационной безопасности, в обязанности которых входит противодействие кибератакам, совершаемым в отношении сотрудников организации посредством применения методов социальной инженерии. Рассматриваются аспекты совершенствования механизма выявления атак, формирования алгоритма действий сотрудников, принципы модернизации системы защиты информации в отличных от идеальных условиях применения, методы выработки у сотрудников иммунитета к подобным атакам, механизмы взаимодействия подразделений компании в рамках повышения информационной безопасности.
Ключевые слова: социальная инженерия, интернет мошенничество, специалист по информационной безопасности, центр мониторинга и реагирования, разведка по открытым источникам
A.P. Kyuner
ASPECTS OF COUNTERACTION TO METHODS OF SOCIAL ENGINEERING BY CYBERSECURITY SPECIALISTS OF SECURITY OPERATIONS CENTER
Summary: Existing mechanisms of counteracting Internet fraud and other aspects of social engineering are connected with upgrading security tools and improving awareness level of user. The analysis of offender’s attempts to carry out an attack helps to formulate its scenario, to identify possible targets of the attack and establish the stages of the attacker’s actions. Monitoring information security threats that an attacker can implement using social engineering methods can dramatically reduce the impact of such attacks. The article presents the required skills and actions carried out by cybersecurity specialists, whose responsibilities include countering cyberattacks committed against employees by using social engineering methods. This work considers aspects of improving the identifying attack mechanisms, developing an algorithm for personnel actions, directions of modernizing the information security system in imperfect conditions of usage, and methods for developing immunity in employees to similar attacks, methods of interaction between company departments in the context of upgrading information security.
Keywords: social engineering, internet fraud, cybersecurity specialist, security operations center, OSINT.
DOI: 10.34219/2078-8320-2025-16-2-97-101
ИНФОРМАЦИЯ ОБ АВТОРАХ
Kyuner Andrey Pavlovich – PhD Student, St. Petersburg Federal Research Center of the Russian Academy of Sciences.
e-mail: kunerandrey@mail.ru