REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Cyberpsycholog pilnie potrzebny w każdej firmie. Przestępcy cyfrowi atakują wykorzystując naiwność wielu pracowników

Przestępcy cyfrowi wiedzą jak wykorzystać pracowników w firmie nadmiernie ufających innym
Przestępcy cyfrowi wiedzą jak wykorzystać pracowników w firmie nadmiernie ufających innym
ShutterStock

REKLAMA

REKLAMA

Cyberprzestępcy wyszukują nie tylko słabych punktów w zabezpieczeniach dostępu do zasobów informatycznych firmy. Wiedzą, że słabym punktem mogą być też ludzie – pracownicy, którzy nieświadomi zagrożenia działają według znanych schematów.

To oznacza, że osoby odpowiedzialne za cyberbezpieczeństwo w firmie powinny też zadbać o bezpieczeństwo w wewnętrznej społeczności. Jednym z działań powinno być skorzystanie z cyberpsychologii.
Bowiem tak jak przestępcy internetowi rozpracowują swoje ofiary od strony psychologicznej, tak również ich działania opierają się na określonych mechanizmach znanych psychologii.

REKLAMA

REKLAMA

Cyberpsychologia: profil przestępcy

Liczba cyberprzestępstw stale rośnie, a ofiarami ataków padają organizacje posiadające pozornie doskonałą infrastrukturę bezpieczeństwa. Stosowane przez cyberprzestępców techniki manipulacyjne pomagają skutecznie realizować ataki, przed którymi nie chronią nawet najlepsze systemy.
Psychologia cyberbezpieczeństwa pozwala zrozumieć motywy działania cyberprzestępców oraz przewidzieć ich kolejne kroki, dzięki czemu organizacje mogą lepiej przygotować się na ewentualne zagrożenie.

Cyberpsychologia stanowi nową dziedzinę psychologii obejmującą zagadnienia psychologiczne związane z pojawiającą się technologią.
Nauka ta bada ludzkie zachowania w kontekście interakcji z cyberprzestrzenią i pozwala prowadzić analizy dotyczące zachowań i motywów cyberprzestępców, dzięki którym możliwe będzie przewidzenie kolejnych zachowań osób stojących za cyberatakami.

Naukowcy badający motywy oraz sposoby postępowania cyberprzestępców ustalają sylwetkę przestępcy, podobnie jak odbywa się to w psychologii kryminalnej. Psychologiczna ocena określa zestaw cech prawdopodobnie wspólnych dla osób popełniających wybrany rodzaj przestępstw.
Według powszechnie dostępnych informacji za najpowszechniejsze motywy cyberprzestępców uznaje się: chęć zdobycia pieniędzy, chęć zabawy, motywy emocjonalne i osobiste, a także motywy polityczne, ideologiczne oraz religijne.

REKLAMA

Kim jest statystyczny cyberprzestępca

W zależności od motywu, sylwetka przestępcy może się różnić, jednak będą oni mieli kilka cech wspólnych. Kim zatem jest statystyczny cyberprzestępca? Wbrew pozorom, wcale nie musi to być jednostka wybitnie inteligentna.
Klasyczny cyberprzestępca charakteryzuje się przeciętną inteligencją, niespełnionymi ambicjami oraz trudnością w nawiązywaniu kontaktów międzyludzkich.

Dalszy ciąg materiału pod wideo

Za cechy charakterystyczne dla większości cyberprzestępców uznaje się posiadanie wiedzy technicznej, nihilizm prawny, wysoką tolerancję na ryzyko, potrzebę manipulowania innymi oraz potrzebę potwierdzenia własnej wartości.
W przypadku organizacji nierzadko sprawcą ataku okazuje się być obecny lub były pracownik. Taka osoba ma wiedzę dotyczącą struktury firmy oraz stosowanych w niej zabezpieczeń, co pozwala na podejmowanie bardziej skutecznych działań.

Jakie taktyki manipulacji pracownikami w firmach stosują cyberprzestępcy?

Jak pokazuje sylwetka statystycznego cyberprzestępcy, jest to przeważnie osoba o średnim poziomie inteligencji. Nie przeszkadza to jednak w skutecznym manipulowaniu otoczeniem, poprzez bazowanie na ludzkich instynktach.
– Cyberprzestępcy doskonale zdają sobie sprawę z istnienia skutecznych systemów zabezpieczeń, dlatego oprócz umiejętności technicznych wykorzystują standardowe metody, przed którymi żaden system nie jest w stanie zabezpieczyć człowieka: manipulują, straszą i pospieszają – wyjaśnia Jakub Król, System Engineer w Simplicity Sp. z o.o.
– To właśnie dzięki strachowi i presji czasowej przestępcom udaje się skutecznie przeprowadzać ataki ransomware – grożenie utratą danych w przypadku niezapłacenia okupu w wyznaczonym czasie zmusza ofiary do podejmowania szybkich, niekoniecznie dobrych decyzji – dodaje Jakub Król.

Cyberprzestępcy nieustannie wykorzystują taktyki psychologiczne do osiągania własnych celów. Stosowanie socjotechnik pozwala im nakłonić ofiary do wyjawienia tajnych informacji lub podjęcia określonych działań, na przykład wejścia na podejrzaną stronę czy podania danych logowania na stronę banku.
Nierzadko dzieje się to przy jednoczesnym wywieraniu presji czasowej i wywoływaniu strachu.

Obrona firmy przed atakami cyberprzestępców: jaka strategia

Organizacje są w stanie skutecznie bronić się przed atakami cyberprzestępców, jednak wymaga to nieustannego prowadzenia szeregu działań.
Kluczową rolę w ochronie danych mają zarówno rozwiązania techniczne (na przykład systemy bezpieczeństwa), jak i rozwiązania organizacyjne (na przykład regularne szkolenia oraz budowanie atmosfery zaufania).
– Stosowanie odpowiednich zabezpieczeń pozwala organizacjom uniknąć chaosu związanego ze stosowaną przez cyberprzestępców presją czasu oraz manipulacją. Wzmocnieniem strategii obronnych będzie wykorzystanie systemów takich jak IPS, UBA, APT czy SIEM. Wykrywanie zagrożeń w czasie rzeczywistym oraz błyskawiczna reakcja systemów na zidentyfikowany atak daje organizacji czas na podjęcie rozsądnych działań obronnych – wyjaśnia ekspert z Simplicity.

Cyberprzestępcy bazują na pierwotnych ludzkich instynktach, dlatego ważne jest również zadbanie o bezpieczeństwo w wewnętrznej społeczności tworzonej w organizacji.
Przede wszystkim należy szkolić pracowników oraz podnosić ich świadomość na temat zagrożeń i działań, jakie powinni podejmować w przypadku nieoczekiwanej sytuacji.
Warto też kształtować kulturę organizacji, w której – zgodnie z powiedzeniem, że lepiej kilka razy się pomylić, niż raz nie zareagować – zgłaszanie nieprawidłowości oraz zadawanie pytań nie będzie uznawane za niekompetencję i brak wiedzy, a proaktywną postawę godną pochwały.

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Infor.pl
Nowość: Rada Rodziny i Demografii już działa. Czy będą nowe świadczenia dla rodzin na skalę 800+? Co nowa Rada da Polakom?

2 grudnia 2025 r. Prezydent RP Karol Nawrocki powołał przy sobie nowy organ doradczy – Radę Rodziny i Demografii. Gremium złożone z ekspertów od polityki społecznej, ekonomii, demografii i socjologii ma wspierać Pałac Prezydencki w tworzeniu długofalowej polityki rodzinnej i odpowiedzi na narastający kryzys demograficzny w Polsce.

Pułapka przy rezerwacji noclegu, na którą „łapie” się wiele osób i traci pieniądze. Hotele i platformy rezerwacyjne powszechnie stosują niedozwoloną praktykę

Ferie zimowe, a co się z tym wiąże – wzmożona aktywność turystyczna – zbliżają się wielkimi krokami. W związku z powyższym, już dzisiaj – wiele osób, dokonuje rezerwacji obiektów noclegowych. Nie każdy jest jednak świadomy, że hotele, pensjonaty i im podobne ośrodki – nie mają prawa do pobierania od rezerwujących 100% ceny za pobyt/nocleg, zastrzegając jednocześnie, że kwota ta – w całości – nie podlega zwrotowi, w razie odwołania rezerwacji przez klienta (a zatem – stanowi zadatek). Jest to niedozwolona praktyka, uznana przez UOKiK za naruszającą zbiorowe interesy konsumentów.  

ZUS: w I kwartale 2026 r. automatycznie przeliczymy emerytury i renty rodzinne przyznane w latach 2009–2019 w czerwcu (tzw. emerytury czerwcowe)

W dniu 1 stycznia 2026 r. wejdzie w życie ustawa, dzięki której Zakład Ubezpieczeń Społecznych automatycznie, bez konieczności składania wniosku, przeliczy wysokość emerytur przyznanych lub przeliczonych w czerwcu w latach 2009–2019 (tzw. emerytury czerwcowe). Nowe przepisy obejmą również renty rodzinne po osobach, które miały takie świadczenia.

Dorabianie do emerytury od grudnia 2025: nowe limity ZUS. Komu obniżą świadczenia?

Coraz więcej emerytów i rencistów wraca na rynek pracy, jednak ZUS przypomina, że dodatkowe zarobki nie zawsze są wolne od konsekwencji. Choć od grudnia podwyższono limity dla dorabiających świadczeniobiorców, ich przekroczenie może oznaczać obniżenie lub nawet zawieszenie wypłat. Kto może pracować bez ograniczeń, a kto powinien uważnie pilnować przychodów?

REKLAMA

Karta podarunkowa – świąteczny standard w firmach. A jak w 2025 r.?

Aż 82% pracowników w Polsce otrzymuje prezent świąteczny od swojego pracodawcy, a 90% uważa, że takie wsparcie powinno być standardem.Pracownicy najczęściej otrzymują świąteczne upominki o wartości 101-300 zł (25%), 301-600 zł (28%) oraz 601-1000 zł (21%).Dla 62% pracowników wsparcie świąteczne jest ważne, ponieważ uznają je za wyraz docenienia i szacunku, a według 60% zatrudnionych jest to pomoc w pokryciu kosztów związanych ze świętami.

Wypłaty 800 plus w grudniu 2025. Są zmiany! Sprawdź najnowszy harmonogram ZUS

Grudzień tradycyjnie stanowi największe wyzwanie dla finansów domowych. W tym roku sytuacja jest dodatkowo skomplikowana przez istotne zmiany w harmonogramie wypłat świadczenia wychowawczego (800 plus). Pieniądze z programu zostaną przelane do beneficjentów w innych dniach niż zwykle, co jest sygnałem do koniecznej modyfikacji zaplanowanych wydatków i zakupów świątecznych. Oto szczegóły.

Uwaga: nie składaj w grudniu wniosku do ZUS, bo ZUS automatycznie przeliczy emeryturę i rentę rodzinną. Już od 1 stycznia do 31 marca 2026 r. poznasz nową wysokość świadczenia

W dniu 1 stycznia 2026 r. wejdzie w życie ustawa, dzięki której Zakład Ubezpieczeń Społecznych automatycznie, bez konieczności składania wniosku. Ale uwaga: nie warto teraz składać wniosku do ZUS! Jeśli wniosek w sprawie przeliczenia wysokości emerytury ustalonej od czerwca w latach 2009–2019 (bądź renty rodzinnej) zostanie zgłoszony przed 1 stycznia 2026 r. i na ten dzień postępowanie w sprawie rozpatrzenia tego wniosku będzie w toku lub sprawa o ustalenie prawa do tych świadczeń lub ich wysokości będzie trwać przed sądem, ZUS zawiesi postępowanie w sprawie ustalenia wysokości emerytury lub renty rodzinnej przewidziane w nowej ustawie. ZUS wróci do niego, gdy ostatecznie zakończy się to wcześniejsze postępowanie. Klient nie musi składać żadnych wniosków.

Nowy obowiązek dla osób korzystających z L4. Na szali wstrzymanie świadczenia

Już niedługo zmienią się zasady korzystania ze zwolnień lekarskich. Choć pojawi się wiele ułatwień, jak choćby możliwość pracy w czasie zwolnienia w określonych przypadkach, to jednocześnie na ubezpieczonych zostaną nałożone nowe obowiązki. Na szali będzie wstrzymanie świadczenia.

REKLAMA

Wszystkie kraje UE będą musiały wprowadzić rejestr psów i kotów oraz obowiązek ich czipowania. To pierwsze w historii takie przepisy

Nowe unijne przepisy dotyczące psów i kotów zmienią obowiązki właścicieli oraz zasady funkcjonowania hodowli w całej UE. Po raz pierwszy w historii powstaną jednolite regulacje obejmujące czipowanie, rejestrację oraz standardy opieki nad zwierzętami. Celem jest walka z nielegalnymi hodowlami i poprawa dobrostanu milionów czworonogów w UE.

Blisko 1000 złotych dodatku do pensji w grudniu. Te pieniądze muszą wam wypłacić

Ci, którzy wykonują zawodowe obowiązki wtedy, kiedy inni śpią, mogą w ciągu miesiąca zarobić nieco więcej pieniędzy. Pracodawca jest zobowiązany do wypłacenia specjalnego dodatku, ale stałej kwoty nie ma. Wszystko zależy od tego, ile nocy naprawdę spędzimy w pracy. Jaki jest grudniowy bilans?

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA