<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" href="https://emreview.ru/lib/pkp/xml/oai2.xsl" ?>
<OAI-PMH xmlns="http://www.openarchives.org/OAI/2.0/"
	xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
	xsi:schemaLocation="http://www.openarchives.org/OAI/2.0/
		http://www.openarchives.org/OAI/2.0/OAI-PMH.xsd">
	<responseDate>2026-08-19T16:19:46Z</responseDate>
	<request identifier="oai:emreview.ru:article/2135" metadataPrefix="jats" verb="GetRecord">https://emreview.ru/index.php/emr/oai</request>
	<GetRecord>
		<record>
			<header>
				<identifier>oai:emreview.ru:article/2135</identifier>
				<datestamp>2025-08-29T13:55:28Z</datestamp>
				<setSpec>emr:%D0%9F%D0%98</setSpec>
				<setSpec>driver</setSpec>
			</header>
			<metadata>
<article xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns="" dtd-version="1.4" xsi:noNamespaceSchemaLocation="https://jats.nlm.nih.gov/archiving/1.4/xsd/JATS-archivearticle1.xsd" xml:lang="ru">
			<front>
			<journal-meta>
				<journal-id journal-id-type="publisher">emr</journal-id><journal-id journal-id-type="ojs">emr</journal-id>
				<journal-title-group>
			<journal-title xml:lang="ru">Управление образованием: теория и практика</journal-title><trans-title-group xml:lang="en"><trans-title>Education Management Review</trans-title></trans-title-group>
</journal-title-group>			<issn pub-type="epub">2311-2174</issn>			<publisher><publisher-name>Индивидуальный предприниматель Подколзин М.М.</publisher-name></publisher>
			<self-uri xlink:href="https://emreview.ru/index.php/emr"/>
		</journal-meta>
		<article-meta>
			<article-id pub-id-type="publisher-id">2135</article-id>
			<article-id pub-id-type="doi">10.25726/i8766-9360-6591-s</article-id>
			<article-categories><subj-group subj-group-type="heading" xml:lang="en"><subject>APPLIED RESEARCH</subject></subj-group><subj-group subj-group-type="heading" xml:lang="ru"><subject>ПРИКЛАДНЫЕ ИССЛЕДОВАНИЯ</subject></subj-group></article-categories>
			<title-group><article-title xml:lang="ru">Анализ эффективности учебных фишинговых кампаний как инструмента повышения киберграмотности сотрудников</article-title><trans-title-group xml:lang="en"><trans-title>Analysis of the effectiveness of educational phishing campaigns as a tool to increase employee cyberbullying</trans-title></trans-title-group></title-group>
			<contrib-group content-type="author">
				<contrib contrib-type="author">
					<name-alternatives>
						<name name-style="western" specific-use="primary" xml:lang="ru">
							<surname>Ан</surname>
							<given-names>Дмитрий Станиславович</given-names>
						</name>
						<name name-style="western" xml:lang="en">
							<surname>An</surname>
							<given-names>Dmitry S.</given-names>
						</name>
					</name-alternatives>
					<xref ref-type="aff" rid="aff-1"/>
					<email>2019100305@togudv.ru</email>
				</contrib>
				<contrib contrib-type="author">
					<name-alternatives>
						<name name-style="western" specific-use="primary" xml:lang="ru">
							<surname>Зуфарова</surname>
							<given-names>Анна Сергеевна</given-names>
						</name>
						<name name-style="western" xml:lang="en">
							<surname>Zufarova</surname>
							<given-names>Anna S.</given-names>
						</name>
					</name-alternatives>
					<xref ref-type="aff" rid="aff-1"/>
					<email>006694@togudv.ru</email>
				</contrib>
			</contrib-group>
			<aff-alternatives id="aff-1">
				<aff xml:lang="ru"><institution content-type="orgname">Тихоокеанский государственный университет</institution></aff>
				<aff xml:lang="en"><institution content-type="orgname">Pacific State University</institution></aff>
			</aff-alternatives>
			<pub-date date-type="collection"><year>2025</year></pub-date><pub-date date-type="pub" publication-format="epub"><day>30</day><month>06</month><year>2025</year></pub-date>
			<volume seq="4">15</volume>
			<issue>6-1</issue>
				<issue-id>101</issue-id><issue-title xml:lang="ru">Управление образованием: теория и практика</issue-title><issue-title xml:lang="en">Education Management Review</issue-title><fpage>349</fpage>
				<lpage>365</lpage>
			<permissions>
				<copyright-statement xml:lang="ru">© 2025 Управление образованием: теория и практика</copyright-statement>
				<copyright-statement xml:lang="en">© 2025 Education Management Review</copyright-statement>
				<copyright-year>2025</copyright-year>
				<copyright-holder xml:lang="ru">Управление образованием: теория и практика</copyright-holder>
				<copyright-holder xml:lang="en">Education Management Review</copyright-holder>
				<license license-type="open-access" xlink:href="https://creativecommons.org/licenses/by-nc-nd/4.0" xml:lang="ru">
					<license-p>Это произведение доступно по лицензии Creative Commons «Attribution-NonCommercial-NoDerivatives» («Атрибуция — Некоммерческое использование — Без производных произведений») 4.0 Всемирная.</license-p>
				</license>
				<license license-type="open-access" xlink:href="https://creativecommons.org/licenses/by-nc-nd/4.0" xml:lang="en">
					<license-p>This work is licensed under a Creative Commons Attribution-NonCommercial-NoDerivatives 4.0 International License.</license-p>
				</license>
				<license license-type="open-access" specific-use="metadata" xlink:href="https://creativecommons.org/publicdomain/zero/1.0/" xml:lang="ru">
					<license-p>Метаданные настоящей записи распространяются на условиях Creative Commons CC0 1.0 (передача в общественное достояние).</license-p>
				</license>
				<license license-type="open-access" specific-use="metadata" xlink:href="https://creativecommons.org/publicdomain/zero/1.0/" xml:lang="en">
					<license-p>The metadata of this record are distributed under the Creative Commons CC0 1.0 Universal Public Domain Dedication.</license-p>
				</license>
			</permissions>
			
			
			<self-uri xlink:href="https://emreview.ru/index.php/emr/article/view/2135/1798" content-type="application/pdf"/><self-uri xlink:href="https://emreview.ru/index.php/emr/article/view/2135"/>
			
			
			
			<abstract xml:lang="ru"><p>Регулярное развертывание имитационных фишинговых атак является эффективным способом проверки знаний сотрудников и реагирования на реальные угрозы. Эти симуляции дают представление об уязвимостях в организации и помогают определить области, требующие улучшения. Имитируя реальные попытки фишинга, организации могут усилить обучение и подготовить сотрудников к распознаванию и адекватному реагированию на аналогичные угрозы в реальной жизни. Учебные фишинговые кампании являются важным инструментом повышения киберграмотности сотрудников организаций. Они помогают выявлять уязвимости и обучать персонал распознавать различные виды кибератак. Эффективность таких кампаний оценивается через анализ процента успешных атак, количества сообщений о подозрительных письмах, времени реакции на угрозу, а также путем проведения опросов и тестирования знаний. Регулярные учебные атаки, адаптация содержания и интеграция с обучающими программами способствуют повышению общей киберграмотности сотрудников и снижению рисков кибербезопасности. Для повышения уровня киберграмотности сотрудников организации целесообразно провести анализ результатов учебного фишинга с целью выявления слабых мест и разработки эффективных мер по их устранению. В рамках данного исследования предлагается оценить уровень осведомленности персонала о существующих угрозах информационной безопасности через моделирование атак типа "фишинг". Анализ полученных данных позволит определить наиболее уязвимые категории сотрудников и разработать персонализированные программы обучения, направленные на повышение их компетентности в области защиты от цифровых угроз. В статье мы описали подход к анализу результатов, полученных в ходе экспериментальной фишинговой атаки.</p></abstract><trans-abstract xml:lang="en"><p>Regular deployment of simulated phishing attacks is an effective way to test employees' knowledge and respond to real threats. These simulations provide insight into vulnerabilities in an organization and help identify areas for improvement. By simulating real phishing attempts, organizations can enhance training and prepare employees to recognize and respond appropriately to similar threats in real life. Educational phishing campaigns are an important tool for improving the cyber literacy of employees in organizations. They help identify vulnerabilities and train staff to recognize different types of cyber attacks. The effectiveness of such campaigns is assessed by analyzing the percentage of successful attacks, the number of suspicious emails reported, the response time to the threat, as well as by conducting surveys and knowledge testing. Regular training attacks,</p>
<p>content adaptation and integration with training programs contribute to improving the overall cyber literacy of employees and reducing cybersecurity risks. To increase the level of cyber literacy of the organization's employees, it is advisable to analyze the results of educational phishing in order to identify weaknesses and develop effective measures to eliminate them. As part of this study, it is proposed to assess the level of staff awareness of existing information security threats through the modeling of phishing attacks. The analysis of the data obtained will make it possible to identify the most vulnerable categories of employees and develop personalized training programs aimed at improving their competence in the field of protection against digital threats. In the article, we described an approach to analyzing the results obtained during an experimental phishing attack.</p>
<p> </p></trans-abstract><kwd-group xml:lang="ru"><title>Ключевые слова</title><kwd>социальная инженерия</kwd><kwd>фишинг</kwd><kwd>анализ эффективности</kwd><kwd>обучение</kwd><kwd>безопасность</kwd><kwd>результат</kwd><kwd>защита информации.</kwd></kwd-group><kwd-group xml:lang="en"><title>Keywords</title><kwd>social engineering</kwd><kwd>phishing</kwd><kwd>performance analysis</kwd><kwd>training</kwd><kwd>security</kwd><kwd>outcome</kwd><kwd>information protection.</kwd></kwd-group><funding-group>
				<funding-statement xml:lang="ru">Исследование выполнено без внешнего финансирования.</funding-statement>
				<funding-statement xml:lang="en">The study was conducted without external funding.</funding-statement>
			</funding-group>
			<counts><page-count count="17"/></counts>
			<custom-meta-group>
				<custom-meta>
					<meta-name>metadata-license</meta-name>
					<meta-value><ext-link ext-link-type="uri" xlink:href="https://creativecommons.org/publicdomain/zero/1.0/">CC0 1.0</ext-link></meta-value>
				</custom-meta>
			<custom-meta><meta-name>issue-cover</meta-name><meta-value><inline-graphic xmlns:xlink="http://www.w3.org/1999/xlink" xlink:href="https://emreview.ru/public/journals/1/cover_issue_101_ru_RU.jpg"/></meta-value></custom-meta></custom-meta-group>
		</article-meta>
	</front>
	<body><p/></body>
	<back>
		<ref-list xml:lang="ru">
			<title>Список литературы</title>
			<ref id="R1"><mixed-citation>Абитов А.А., Тхакахов Р.А., Хачмахова М.З., Сунгуров К.Ш. Защита от фишинга // В сборнике научных трудов: Цифровая трансформация науки и образования. 2020. С. 13-17.</mixed-citation></ref>
			<ref id="R2"><mixed-citation>Ан Д.С., Зуфарова А.С. Влияние интерактивных тренингов на осведомленность сотрудников о фишинговых атаках // ЦИТИСЭ. 2025. № 1. С. 41-52.</mixed-citation></ref>
			<ref id="R3"><mixed-citation>Бачиева А.В., Бозиев Т.О. Фишинг как один из способов мошенничества в сфере компьютерной информации // В сборнике: Актуальные проблемы юридической науки и практики. 2017. Т.1. С. 232-235.</mixed-citation></ref>
			<ref id="R4"><mixed-citation>Богданова Т.М. Повышение безопасности сотрудников через тренировки по фишинговым атакам. М.: РАН, 2019. 153 с.</mixed-citation></ref>
			<ref id="R5"><mixed-citation>Васильева Н.А. Методы защиты сотрудников от фишинговых атак: роль тренингов и образования. М.: РУДН, 2020. 220 с.</mixed-citation></ref>
			<ref id="R6"><mixed-citation>Вилкова А.В., Литвишков В.М., Швырев Б.А. Встроенное обучение как элемент непрерывного обучения информационной безопасности // Пенитенциарная наука. 2020. Т. 14. № 1(49). С. 135-141.</mixed-citation></ref>
			<ref id="R7"><mixed-citation>Другач Ю.С. Контролируемый взлом. Библия социальной инженерии. 2-е изд., перераб. и доп. СПб.: БХВ-Петербург, 2024. 208 с.</mixed-citation></ref>
			<ref id="R8"><mixed-citation>Ефимов С.А., Пронькин Н.Н. Роль сотрудников в обеспечении информационной безопасности: подходы к повышению осведомленности // Международный журнал профессиональной науки. 2024. № 6-2. С. 40-47.</mixed-citation></ref>
			<ref id="R9"><mixed-citation>Жданова Д.Е. Технология реверсивного обучения: сочетание мобильного обучения и активных методов обучения // Наукосфера. 2021. № 7-1. С. 55-58.</mixed-citation></ref>
			<ref id="R10"><mixed-citation>Захарова А.А. Методы обучения персонала в организации // Аллея науки. 2022. Т. 1. №3(66). С. 114-120.</mixed-citation></ref>
			<ref id="R11"><mixed-citation>Зуфарова А.С., Кошелева А.Д. Формирование методики создания интерактивных образовательных web-квестов в условиях школьного образования // Современное педагогическое образование. 2024. № 6. С. 116-120.</mixed-citation></ref>
			<ref id="R12"><mixed-citation>Иванов П.И. Противодействие фишинговым атакам: обучение пользователей безопасности. М.: Наука, 2020. 256 с.</mixed-citation></ref>
			<ref id="R13"><mixed-citation>Климов А.А., Заречкин Е.Ю., Куприяновский В.П. Влияние цифровизации на систему профессионального образования //Современные информационные технологии и ИТ-образование. 2019. Т. 15. № 2. С. 468-476.</mixed-citation></ref>
			<ref id="R14"><mixed-citation>Козлова О.В. Интерактивные методы обучения для повышения осведомленности о фишинговых атаках. СПб.: Невский университет, 2019. 162 с.</mixed-citation></ref>
			<ref id="R15"><mixed-citation>Нечипуровский Д.И. Как построить многоуровневую защиту для борьбы с продвинутыми угрозами фишинга // Научный аспект. 2024. Т. 41. № 4. С. 5337-5342.</mixed-citation></ref>
			<ref id="R16"><mixed-citation>Павлов А.С. Методика оценки эффективности тренингов по фишингу в организациях. М.: Высшая школа экономики, 2020. 276 с.</mixed-citation></ref>
			<ref id="R17"><mixed-citation>Прохоров А.И., Маркин Е.А., Никеева У.Г. Фишинг – атаки: основные виды и способы защиты от них // Информационные системы, экономика и управление. Ученые записки. Ростов-на-Дону, 2023. С. 84-90.</mixed-citation></ref>
			<ref id="R18"><mixed-citation>Сливинский Д.В., Шишияну К.С. Обучение персонала как технология управления человеческими ресурсами предприятия: основные формы, методы и критические оценки // Инновации и инвестиции. 2023. № 11. С. 78-80.</mixed-citation></ref>
			<ref id="R19"><mixed-citation>Штайгер А.А. Социальная инженерия на примере фишинга // Вестник современных исследований. 2018. № 6.3(21). С. 612-614.</mixed-citation></ref>
			<ref id="R20"><mixed-citation>Яковлева М.А. Лидерство в системе наставничества как эффективный инструмент адаптации персонала // Human Рrogress. 2021. Т. 7. № 1.</mixed-citation></ref>
		</ref-list>
	</back>
</article>			</metadata>
		</record>
	</GetRecord>
</OAI-PMH>
