Elektronika.lt
 2024 m. gruodžio 28 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 - Elektronika, technika
 - Ryšio technika
 - Programinė įranga
 - Operacinės ir tinklai
 - Kompiuterinė įranga
 - Kitos protingos mintys
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Gruodžio 27 d. 17:47
Lietuvos inovacijos 2024-aisiais: informacinių ir ryšių technologijų proveržis bei sustiprėjusi startuolių ekosistema
Gruodžio 27 d. 11:36
Kaip ištaisyti „Universal Clipboard“ problemą „macOS“
Gruodžio 26 d. 11:22
Prenumeratoms – vidutiniškai 700 eurų per metus: kaip jas pagaliau atšaukti?
Gruodžio 25 d. 11:23
Tyrimas atskleidė, kad dėl DI autoriai gali netekti beveik ketvirtadalio pajamų
Gruodžio 24 d. 11:13
Kaip šventiniu laikotarpiu apsipirkti saugiau?
Gruodžio 23 d. 17:33
Mobilieji ir kompiuteriniai žaidimai: būdas kovoti su šventiniu stresu?
Gruodžio 23 d. 11:31
Dirbtinio intelekto sprendimai kibernetiniam saugumui užtikrinti VU Kauno fakultete
Gruodžio 22 d. 11:24
Energetikos sektoriaus laukia pokyčiai – alternatyvų yra, bet ar užteko laiko pasiruošti?
Gruodžio 21 d. 11:33
Kokį elektronikos įrenginį dovanoti, kad jis vėliau neišaugintų elektros sąskaitos?
Gruodžio 20 d. 17:12
KTU mokslininkai sukūrė nanolazerį – sidabro nanokubus panaudojo šviesos generavimui
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
VAT calculator
VAT number check, What is VAT, How much is VAT
LEGO
Mänguköök, mudelautod, nukuvanker
Thermal monocular
Thermal vision camera,
Night vision ar scope,
Night vision spotting scope
FS25 Mods
FS25 Harvesters, FS25 Tractors Mods, FS25 Maps Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
GTA 6 Weapons
GTA 6 Characters, GTA 6 Map, GTA 6 Vehicles
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
Reklama
 Patarimai » Ryšio technika Ankstesnis patarimas | Sekantis patarimas | Dalintis | Spausdinti

Siekiant organizacijoje išvengti šiuolaikinių kibernetinio saugumo grėsmių, paprastai su kolegomis dalijamasi informacija, rengiami specialūs mokymai. Vis tik teorinės paskaitos gali būti rimtai neįvertintos, o masiškai išsiųsti informaciniai elektroniniai laiškai gali pasimesti tarp daugybės kitų, rašoma „NOD Baltic“ pranešime žiniasklaidai.

Kaip parengti darbuotojus sukčių skambučiams: kibernetinio saugumo ekspertai pateikė 6 žingsnius
Asociatyvi „Pixabay“ nuor.

Sulaukus netikėto skambučio neretai užmirštame kritiškai įvertinti situaciją ir skubame vykdyti piktavalių instrukcijas. Visgi, ar yra būdų tapti atspariems šiai socialinės inžinerijos atakai?

Kad ir kokia stipri gali būti jūsų organizacijos programinės įrangos apsauga, ji tampa bejėgė prieš betarpiškai bendraujantį atkaklų užpuoliką, kuris sukčiavimo imasi pasitelkdamas psichologinį manipuliavimą ir kitas individualizuotas specifines gudrybes. „NOD Baltic“ kibernetinio saugumo ekspertai sako, deja, bet nauji sukčiavimo būdai tampa vis išradingesni ir sunkiai identifikuojami, tad įmonės privalo imtis kūrybiškų prevencinių veiksmų siekiant treniruoti darbuotojų budrumą. Šįkart apie vieną iš praktinių priemonių – telefoninių sukčių imitacinius pratimus.

Kas yra višingas?

Fišingas yra socialinės inžinerijos sukčiavimo forma, skirta išvilioti konfidencialius duomenis, o višingas – trumpinys, naudojamas įvardyti sukčiavimą balsu (angl. „voice phishing“). Sukčiavimas balsu yra gudriai apgalvotas būdas, kai užpuolikas manipuliuoja asmenimis, kad jie atskleistų konfidencialią informaciją arba pervestų pinigus. Skirtingai nuo tradicinio sukčiavimo elektroniniu paštu, skambučio metu su asmeniu bendraujama individualizuotai ir betarpiškai.

6 žingsniai, kaip surengti sėkmingą višingo testą

Atlikdami telefoninių sukčių skambučių simuliaciją organizacijoje, savo komandą efektyviai treniruojate atpažinti apsimetėlį. „Planuodami mokymus akcentuojame, kad višingo ar fišingo simuliacijomis siekiama ne bausti suklupusius darbuotojus, o didinti jų kibernetinį sąmoningumą, – sako „NOD Baltic“ mokymų projektų vadovas Domas Brazas.

– Gavus elektroninį laišką žinome, kad privalu tikrinti siuntėjo adresą, teksto rišlumą, atsiųstas nuorodas ar failus, taip ir skambučio atveju darbuotojai mokomi užduoti specifinius klausimus patikrinant skambinančiojo tapatybę ar tikslą. Kiekvieną simuliaciją vertinkite kaip galimybę parengti kolegas atremti tikrą socialinės inžinerijos ataką.“

  1. Apibrėžkite tikslus ir apimtį. Pirmiausia nustatykite aiškius simuliacijos tikslus: ar siekiate įvertinti darbuotojų reakciją į įtartinus skambučius ar įvertinti organizacijos saugumo mokymo programos efektyvumą? Nustatykite apimtį: ar tai bus visa įmonė, ar tik kai kurie skyriai, ar tik konkretūs darbuotojai.
  2. Gaukite vadovybės patvirtinimą. Paaiškinkite savo įmonės vadovybei testavimo tikslą, naudą ir galimus rezultatus. Išspręskite visus susirūpinimą keliančius klausimus ir paaiškinkite, kaip ši aktyvi priemonė gali padėti nustatyti galimą kibernetinį pažeidžiamumą bei sumažinti realią saugumo pažeidimo riziką.
  3. Sukurkite scenarijus. Savarankiškai ar bendradarbiaudami su įmonėmis, teikiančiomis višingo paslaugas, sukurkite realistiškus scenarijus, imituojančius galimas grėsmes, su kuriomis gali susidurti jūsų darbuotojai ar kolegos. Apsvarstykite scenarijus, kai skambinantieji prisistato, tarkime, įmonės IT darbuotojais, paslaugų teikėjais ar net kolegomis, ieškančiais konfidencialios informacijos. Sukurkite įtikinamą ir, kiek įmanoma, patikimą scenarijų, užtikrindami, kad jis turėtų višingo atakoms būdingų bruožų, pavyzdžiui, prašymas skubėti, bauginimas, konfidencialių duomenų prašymas.
  4. Informuokite ir apmokykite darbuotojus. Prieš pradedant testuoti darbuotojus ar kolegas, priminkite jiems kibernetinio saugumo suvokimo svarbą ir skatinkite ateityje laikytis nustatytų protokolų, siekiant išaiškinti įtartinus skambučius. Jei reikia, patys įmonėje skaitykite pranešimus ar pasirinkite išorinius kvalifikacijos kėlimo mokymus.
  5. Įvertinkite rezultatus. Atlikę simuliacinę višingo ataką, surinkite ir analizuokite turimus duomenis. Nustatykite tendencijas, modelius ir sritis, kurias būtų galima tobulinti. Su testo dalyviais surenkite susitikimą, kuriame apžvelgtumėte simuliacijos tikslą, rezultatus ir išmoktas pamokas. Pateikite konstruktyvų grįžtamąjį ryšį ir naudokite realius pavyzdžius, kad pabrėžtumėte, kaip svarbu identifikuoti sukčiavimo balsu ataką.
  6. Nuolat tobulėkite. Pasinaudokite įžvalgomis, gautomis iš sukčių skambučių simuliacijos, kad patobulintumėte savo organizacijos saugumo mokymo programas, politiką ir procedūras. Apsvarstykite galimybę reguliariai atlikti panašius testus, kad išlaikytumėte aukštą darbuotojų budrumo ir prisitaikymo prie kylančių grėsmių lygį.

Kaip netapti sukčiavimo balsu auka?

  • Žinokite apie galimus pavojus. Būkite budrūs, kai sulaukiate netikėto skambučio iš bet kokios „institucijos“, pavyzdžiui, banko, neva jūsų organizacijos techninės pagalbos ar kt. Be to, sukčiai elektroniniu laišku ar trumpąja žinute gali jūsų paprašyti jiems paskambinti. Nors asmuo gali būti tas, kuo tvirtina esąs, visada pravartu įvertinti galimą riziką ir bet kokio pokalbio metu elgtis apgalvotai.
  • Patvirtinkite skambinančiojo tapatybę. Gavę įtartiną skambutį, skambinančiojo paprašykite pasakyti pilną savo vardą, asmeninę ir organizacijos kontaktinę informaciją pateikiant oficialius šaltinius, pavyzdžiui, svetainę.
  • Užduokite sudėtingus klausimus. Siekite sugluminti potencialius užpuolikus keldami klausimus, į kuriuos jie negali lengvai ir tiksliai atsakyti. Atsižvelgdami į kontekstą, teiraukitės apie ankstesnį bendravimą, vadovus ar bendrus pažįstamus.
  • Saugokitės skubių prašymų. Dažnai sukčiai prašo tam tikrus duomenis pateikti skubiai. Būkite budrūs ir atidžiai apsvarstykite visus prašymus, kurie verčia jus veikti greitai.
  • Patikrinkite ir praneškite. Jei kyla abejonių, nutraukite skambutį ir susisiekite su oficialiu įstaigos atstovu informacijai patikrinti. Net jei esate įsitikinęs, kad su jumis bendravo sukčius, svarbu pranešti apie įtartinus skambučius asmenimis, kuriais buvo apsimetinėjama ar kitiems asmenims, į kuriuos taip pat gali būti nusitaikyta.
  • Ugdykite kibernetinį sąmoningumą. Pasidalykite skaitmeninio saugumo įžvalgomis savo organizacijoje, kurkite kibernetinio sąmoningumo kultūrą.

Draudžiama platinti, skelbti, kopijuoti informaciją su
nurodyta autoriaus teisių žyma be redakcijos sutikimo.

 Uždaryti komentarus
Įvertinimas:  1 2 3 4 5 
Vardas:    El. paštas:   (nebūtinas)
Pakartokite kodą: 
  Apsaugos kodas: 
 
Komentarus rašo lankytojai. Komentarai nėra redaguojami ar patikrinami, jų turinys neatspindi redakcijos nuomonės. Redakcija pasilieka teisę pašalinti pasisakymus, kurie pažeidžia įstatymus, reklamuoja, yra nekultūringi arba nesusiję su tema. Pastebėjus nusižengimus, prašome mums pranešti. Jei nurodomas el. pašto adresas, jis matomas viešai. Patvirtindami komentaro įrašymą, kartu patvirtinate, jog esate susipažinęs su portalo privatumo politika ir su ja sutinkate.

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Sveiki ir ekologiški maisto produktai

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

Technologijos.lt

Buitinė technika ir elektronika internetu žemos kainos – Zuza.lt

www.esaugumas.lt – apsaugok savo kompiuterį!

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2024 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Script hook v, Openiv, Menyoo
gta5mod.net
FS25 Mods, FS25 Tractors, FS25 Maps
fs25mods.lt
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
Reklamos paslaugos
SEO sprendimai

www.addad.lt
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
FS22 mods, Farming simulator 22 mods,
FS22 maps

fs22.com
Reklama


Reklama