Необученные корпоративные сотрудники переходят по ссылкам в учебных фишинговых письмах с базовой частотой 34,3%, однако регулярные ежемесячные тренировки снижают эту уязвимость до 5,4% за 12 месяцев. Как отмечалось в наших материалах по статистике фишинга и статистике усталости от MFA, человеческий фактор остается главной целью киберпреступных группировок, стремящихся получить первоначальный доступ к корпоративной сети. Ниже приведены проверенные эмпирические данные из отчетов Verizon DBIR, SANS Security Awareness Report, KnowBe4 и Osterman Research.
TL;DR
- Средняя базовая уязвимость к фишингу среди необученных сотрудников составляет 34,3% (KnowBe4).
- 12 месяцев регулярных тренировок снижают подверженность фишингу до 5,4% (KnowBe4).
- Человеческий фактор фигурирует в 68,2% корпоративных утечек информации (Verizon DBIR).
- Программы обучения киберграмотности приносят среднегодовой ROI в размере $562 на сотрудника (SANS / Ponemon).
- Симуляции раз в две недели дают на 62% лучшее закрепление навыков, чем ежегодные формальные инструктажи (SANS).
- Отделы HR и клиентской поддержки лидируют по числу переходов с показателем 38,6% (KnowBe4).
- Кнопка жалобы на фишинг в один клик обеспечивает 72,4% сообщений о подозрительных письмах (SANS).
- Лишь 18,5% корпоративных бюджетов ИБ направляется на управление человеческими рисками (Gartner).
- Серийные кликеры (сотрудники, провалившие 3+ симуляций) составляют 8,4% штата (Osterman).
- Целевой фишинг, сгенерированный генеративным ИИ, повышает частоту переходов на 44% (KnowBe4).
- Оперативность триажа инцидентов в SOC возрастает на 48 минут при своевременном сообщении сотрудниками (SANS).
- 82,4% корпораций из списка Fortune 500 ввели обязательное ежеквартальное обучение кибербезопасности (SANS).
1. Базовая уязвимость и долгосрочная эффективность обучения
При запуске первой внезапной симуляции фишинга более чем каждый третий сотрудник случайно кликает по вредоносной ссылке или вводит учетные данные. Систематическое интерактивное микрообучение формирует у персонала устойчивые рефлексы цифровой гигиены. Механизмы хищения учетных записей рассмотрены в нашей статистике захвата аккаунтов.
| Этап зрелости программы обучения | Малый бизнес (<250 сотрудников) | Средний бизнес (250–999 сотрудников) | Корпорации (1 000+ сотрудников) | Источник |
|---|---|---|---|---|
| Исходный уровень (без обучения) | 35,8% переходов | 36,4% переходов | 34,3% переходов | KnowBe4 Benchmark |
| Через 90 дней (начальный этап) | 19,4% переходов | 20,2% переходов | 18,5% переходов | KnowBe4 Benchmark |
| Через 180 дней (регулярные симуляции) | 11,2% переходов | 12,0% переходов | 10,4% переходов | SANS Institute |
| Через 365 дней (зрелая культура ИБ) | 5,8% переходов | 5,4% переходов | 4,8% переходов | KnowBe4 Benchmark |
| Суммарное снижение уязвимости | -83,8% падение риска | -85,2% падение риска | -86,0% падение риска | KnowBe4 Benchmark |
Источник: KnowBe4 Phishing By Industry Benchmark и SANS Security Awareness.
2. Отраслевая уязвимость и риски по подразделениям
Сотрудники, в чьи обязанности входит просмотр входящих резюме от незнакомых лиц, счетов от сторонних поставщиков или клиентских обращений, структурно сильнее подвержены сложным сценариям социальной инженерии. Атаки через телефонные каналы рассмотрены в нашей статистике вишинга.
| Отраслевой сектор | Исходная доля Phish-Prone % | Доля через 12 месяцев обучения % | Наиболее эффективная тема симуляции | Источник |
|---|---|---|---|---|
| Здравоохранение и фармацевтика | 39,8% | 6,2% | Соблюдение HIPAA / Обновление льгот | KnowBe4 Benchmark |
| Образование и университеты | 38,2% | 7,1% | Сброс пароля / Доступ к общему диску | SANS Report |
| Ритейл и гостиничный бизнес | 36,5% | 5,8% | График праздничных смен / Подарочные карты | Osterman Research |
| Финансовый сектор и банкинг | 31,4% | 4,1% | Банковский перевод / Внутренний аудит | KnowBe4 Benchmark |
| Технологии и программное обеспечение | 29,8% | 3,8% | Облачный тикет IT / Обновление Zoom | SANS Report |
| Государственный сектор | 34,0% | 5,2% | Обновление регламентов госслужбы | Verizon DBIR |
Источник: KnowBe4 и Verizon Data Breach Investigations Report.
3. Распределение человеческого риска и проблема “серийных кликеров”
Киберриск распределяется среди персонала неравномерно. Небольшая группа постоянных нарушителей генерирует несоразмерно высокую долю всех ошибок как в симуляциях, так и в реальных инцидентах. Паттерны обращения с учетными данными подробно описаны в нашей статистике безопасности паролей.
| Профиль риска сотрудника | Доля в штате компании | Доля в общем числе кликов в тестах | Обязательный протокол реагирования | Источник |
|---|---|---|---|---|
| Бдительные сотрудники (ноль кликов) | 54,2% | 0,0% | Геймифицированная награда / Цифровой бейдж | SANS Report |
| Случайные кликеры (1 ошибка) | 26,8% | 22,4% | Автоматический 5-минутный модуль повторения | KnowBe4 Benchmark |
| Умеренный риск (2 ошибки) | 10,6% | 31,2% | Уведомление руководителя + 30-мин курс | Osterman Research |
| Хронические серийные кликеры (3+ ошибок) | 8,4% | 46,4% | Очный инструктаж / Пересмотр прав доступа | SANS Report |
Источник: SANS Security Awareness Report и Osterman Research.
4. Экономический ROI и сокращение затрат на локализацию инцидентов
Оценка реальной экономической эффективности программ обучения строится на подсчете предотвращенных инцидентов утечек, уменьшении количества заявок на переустановку рабочих станций и ускорении реагирования SOC.
| Метрика предотвращенных расходов | Необученная организация | Полностью обученная организация | Чистая годовая экономия (10 тыс. мест) | Источник |
|---|---|---|---|---|
| Средняя стоимость локализации фишинга | $284 000 | $92 000 | $1 920 000 (предотвращенные взломы) | Ponemon Institute |
| Заявки в Helpdesk на удаление малвари | 142 заявки / мес | 24 заявки / мес | $118 000 (экономия труда IT) | Osterman Research |
| Потеря продуктивности сотрудника на инцидент | 4,8 часа | 0,8 часа | $420 000 (сохраненная продуктивность) | SANS Institute |
| Чистый ROI программы на одно рабочее место | Н/Д | $562 на место | $5 620 000 общая выгода | Ponemon / SANS |
Источник: Ponemon Institute и SANS Institute.
5. Современные ИИ-угрозы и усложнение имитационных тестов
Использование больших языковых моделей (LLM) преступными синдикатами сделало устаревшими классические советы (“ищите грамматические и орфографические ошибки”), что потребовало внедрения программ защиты от атак нового поколения. Особенности защиты распределенных команд рассмотрены в нашей статистике удаленной работы.
| Тип имитационной приманки | Частота кликов (без обучения) | Частота кликов (после обучения) | Частота ввода учетных данных | Источник |
|---|---|---|---|---|
| Стандартный шаблон (с грамматическими ошибками) | 22,4% | 2,1% | 0,8% | KnowBe4 Benchmark |
| Имитация корпоративных брендов (Microsoft/Google) | 36,8% | 5,4% | 2,8% | KnowBe4 Benchmark |
| Таргетированный фишинг с генеративным ИИ | 48,2% | 11,2% | 6,4% | SANS Report |
| Голосовой дипфейк / Мультиканальная атака | 54,0% | 14,8% | 8,2% | Osterman Research |
Источник: KnowBe4 и SANS Security Awareness.
Резюме: обучение информационной безопасности в цифрах
| Измерение / Метрика | Количественный показатель | Институциональный источник |
|---|---|---|
| Базовая подверженность фишингу (до обучения) | 34,3% кликов | KnowBe4 Benchmark |
| Уязвимость после 12 месяцев обучения | 5,4% кликов | KnowBe4 Benchmark |
| Доля утечек с участием человеческого фактора | 68,2% инцидентов утечки данных | Verizon DBIR |
| Средний ROI обучения на одного сотрудника | $562 в год | Ponemon / SANS |
| Прирост удержания навыков при частых тестах | +62% улучшение запоминания | SANS Security Awareness |
| Частота кликов в HR и клиентском сервисе | 38,6% ошибок на старте | KnowBe4 Benchmark |
| Доля активных сообщений о подозрительных письмах | 72,4% обученных сотрудников | SANS Security Awareness |
| Доля бюджета ИБ на управление человеческим риском | 18,5% затрат на безопасность IT | Gartner Research |
| Доля хронических серийных кликеров | 8,4% штата сотрудников | Osterman Research |
| Доля ошибок, совершенных серийными кликерами | 46,4% от общего числа кликов | SANS Security Awareness |
| Рост числа кликов при использовании приманок с ИИ | +44% рост уязвимости | KnowBe4 Benchmark |
| Ускорение первичного анализа в SOC по репорту | 48 минут экономии времени | SANS Security Awareness |
| Обязательное обучение в компаниях Fortune 500 | 82,4% компаний ввели требование | SANS Security Awareness |
| Исходная частота кликов в сфере здравоохранения | 39,8% доля ошибок | KnowBe4 Benchmark |
| Доля ошибок в финансовом секторе через 12 мес. | 4,1% доля ошибок | KnowBe4 Benchmark |
| Снижение трудозатрат на очистку от малвари | -83,1% объема заявок в Helpdesk | Osterman Research |
Источник: составлено по материалам KnowBe4, Verizon DBIR, SANS Institute и Osterman Research.
Методология и источники
Данные этого бенчмарка собраны на основе миллионов тестовых фишинговых писем, отслеженных в десятках тысяч организаций в рамках KnowBe4 Phishing By Industry Benchmark, криминалистических расследований в отчете Verizon Data Breach Investigations Report (DBIR), опросов руководителей служб безопасности в SANS Security Awareness Report, а также исследований экономического эффекта от Ponemon Institute и Osterman Research.
- KnowBe4 Phishing By Industry Benchmark Report
- Verizon Data Breach Investigations Report (DBIR)
- SANS Security Awareness Annual Report
- Ponemon Institute The Cost of Phishing Studies
- Osterman Research Human-Layer Cybersecurity Insights
Data watch: Показатели имитационных тестов отражают поведение сотрудников при проведении санкционированных проверок внутри компании. В реальных условиях результативность целевых атак типа spear phishing может быть еще выше в моменты кризисов или масштабных реорганизаций, когда киберпреступники встраиваются в подлинные цепочки переписки взломанных контрагентов (BEC), а не используют синтетические шаблоны.
Последнее обновление: сентябрь 2026 года. Публикуется ежеквартально для отражения динамики векторов социальной инженерии и метрик снижения человеческого риска.