REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Cyberpsycholog pilnie potrzebny w każdej firmie. Przestępcy cyfrowi atakują wykorzystując naiwność wielu pracowników

Przestępcy cyfrowi wiedzą jak wykorzystać pracowników w firmie nadmiernie ufających innym
Przestępcy cyfrowi wiedzą jak wykorzystać pracowników w firmie nadmiernie ufających innym
ShutterStock

REKLAMA

REKLAMA

Cyberprzestępcy wyszukują nie tylko słabych punktów w zabezpieczeniach dostępu do zasobów informatycznych firmy. Wiedzą, że słabym punktem mogą być też ludzie – pracownicy, którzy nieświadomi zagrożenia działają według znanych schematów.

To oznacza, że osoby odpowiedzialne za cyberbezpieczeństwo w firmie powinny też zadbać o bezpieczeństwo w wewnętrznej społeczności. Jednym z działań powinno być skorzystanie z cyberpsychologii.
Bowiem tak jak przestępcy internetowi rozpracowują swoje ofiary od strony psychologicznej, tak również ich działania opierają się na określonych mechanizmach znanych psychologii.

REKLAMA

REKLAMA

Cyberpsychologia: profil przestępcy

Liczba cyberprzestępstw stale rośnie, a ofiarami ataków padają organizacje posiadające pozornie doskonałą infrastrukturę bezpieczeństwa. Stosowane przez cyberprzestępców techniki manipulacyjne pomagają skutecznie realizować ataki, przed którymi nie chronią nawet najlepsze systemy.
Psychologia cyberbezpieczeństwa pozwala zrozumieć motywy działania cyberprzestępców oraz przewidzieć ich kolejne kroki, dzięki czemu organizacje mogą lepiej przygotować się na ewentualne zagrożenie.

Cyberpsychologia stanowi nową dziedzinę psychologii obejmującą zagadnienia psychologiczne związane z pojawiającą się technologią.
Nauka ta bada ludzkie zachowania w kontekście interakcji z cyberprzestrzenią i pozwala prowadzić analizy dotyczące zachowań i motywów cyberprzestępców, dzięki którym możliwe będzie przewidzenie kolejnych zachowań osób stojących za cyberatakami.

Naukowcy badający motywy oraz sposoby postępowania cyberprzestępców ustalają sylwetkę przestępcy, podobnie jak odbywa się to w psychologii kryminalnej. Psychologiczna ocena określa zestaw cech prawdopodobnie wspólnych dla osób popełniających wybrany rodzaj przestępstw.
Według powszechnie dostępnych informacji za najpowszechniejsze motywy cyberprzestępców uznaje się: chęć zdobycia pieniędzy, chęć zabawy, motywy emocjonalne i osobiste, a także motywy polityczne, ideologiczne oraz religijne.

REKLAMA

Kim jest statystyczny cyberprzestępca

W zależności od motywu, sylwetka przestępcy może się różnić, jednak będą oni mieli kilka cech wspólnych. Kim zatem jest statystyczny cyberprzestępca? Wbrew pozorom, wcale nie musi to być jednostka wybitnie inteligentna.
Klasyczny cyberprzestępca charakteryzuje się przeciętną inteligencją, niespełnionymi ambicjami oraz trudnością w nawiązywaniu kontaktów międzyludzkich.

Dalszy ciąg materiału pod wideo

Za cechy charakterystyczne dla większości cyberprzestępców uznaje się posiadanie wiedzy technicznej, nihilizm prawny, wysoką tolerancję na ryzyko, potrzebę manipulowania innymi oraz potrzebę potwierdzenia własnej wartości.
W przypadku organizacji nierzadko sprawcą ataku okazuje się być obecny lub były pracownik. Taka osoba ma wiedzę dotyczącą struktury firmy oraz stosowanych w niej zabezpieczeń, co pozwala na podejmowanie bardziej skutecznych działań.

Jakie taktyki manipulacji pracownikami w firmach stosują cyberprzestępcy?

Jak pokazuje sylwetka statystycznego cyberprzestępcy, jest to przeważnie osoba o średnim poziomie inteligencji. Nie przeszkadza to jednak w skutecznym manipulowaniu otoczeniem, poprzez bazowanie na ludzkich instynktach.
– Cyberprzestępcy doskonale zdają sobie sprawę z istnienia skutecznych systemów zabezpieczeń, dlatego oprócz umiejętności technicznych wykorzystują standardowe metody, przed którymi żaden system nie jest w stanie zabezpieczyć człowieka: manipulują, straszą i pospieszają – wyjaśnia Jakub Król, System Engineer w Simplicity Sp. z o.o.
– To właśnie dzięki strachowi i presji czasowej przestępcom udaje się skutecznie przeprowadzać ataki ransomware – grożenie utratą danych w przypadku niezapłacenia okupu w wyznaczonym czasie zmusza ofiary do podejmowania szybkich, niekoniecznie dobrych decyzji – dodaje Jakub Król.

Cyberprzestępcy nieustannie wykorzystują taktyki psychologiczne do osiągania własnych celów. Stosowanie socjotechnik pozwala im nakłonić ofiary do wyjawienia tajnych informacji lub podjęcia określonych działań, na przykład wejścia na podejrzaną stronę czy podania danych logowania na stronę banku.
Nierzadko dzieje się to przy jednoczesnym wywieraniu presji czasowej i wywoływaniu strachu.

Obrona firmy przed atakami cyberprzestępców: jaka strategia

Organizacje są w stanie skutecznie bronić się przed atakami cyberprzestępców, jednak wymaga to nieustannego prowadzenia szeregu działań.
Kluczową rolę w ochronie danych mają zarówno rozwiązania techniczne (na przykład systemy bezpieczeństwa), jak i rozwiązania organizacyjne (na przykład regularne szkolenia oraz budowanie atmosfery zaufania).
– Stosowanie odpowiednich zabezpieczeń pozwala organizacjom uniknąć chaosu związanego ze stosowaną przez cyberprzestępców presją czasu oraz manipulacją. Wzmocnieniem strategii obronnych będzie wykorzystanie systemów takich jak IPS, UBA, APT czy SIEM. Wykrywanie zagrożeń w czasie rzeczywistym oraz błyskawiczna reakcja systemów na zidentyfikowany atak daje organizacji czas na podjęcie rozsądnych działań obronnych – wyjaśnia ekspert z Simplicity.

Cyberprzestępcy bazują na pierwotnych ludzkich instynktach, dlatego ważne jest również zadbanie o bezpieczeństwo w wewnętrznej społeczności tworzonej w organizacji.
Przede wszystkim należy szkolić pracowników oraz podnosić ich świadomość na temat zagrożeń i działań, jakie powinni podejmować w przypadku nieoczekiwanej sytuacji.
Warto też kształtować kulturę organizacji, w której – zgodnie z powiedzeniem, że lepiej kilka razy się pomylić, niż raz nie zareagować – zgłaszanie nieprawidłowości oraz zadawanie pytań nie będzie uznawane za niekompetencję i brak wiedzy, a proaktywną postawę godną pochwały.

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Infor.pl
Wynagrodzenia minimalne. TSUE podtrzymuje dyrektywę płacową, rząd nie ma już żadnych wymówek

Trybunał Sprawiedliwości Unii Europejskiej (TSUE) podtrzymał dyrektywę w sprawie adekwatnych wynagrodzeń minimalnych, kończąc wątpliwości co do jej zgodności z prawem UE. Wyrok oznacza, że państwa członkowskie, w tym Polska, nie mogą już odwlekać wdrożenia przepisów, które mają wzmocnić układy zbiorowe i zapewnić godne płace minimalne. „Nie ma już żadnych wymówek” – podkreśla Piotr Duda, przewodniczący NSZZ „Solidarność”.

Rekrutacja 2025/2026: Psychologia króluje, a walka o miejsce na popularnych kierunkach coraz ostrzejsza

Ponad 450 tysięcy osób rozpoczęło w tym roku studia na uczelniach nadzorowanych przez Ministra Nauki i Szkolnictwa Wyższego. Najpopularniejsze kierunki notują rekordowe zainteresowanie, a o jedno miejsce na niektórych z nich walczy kilkudziesięciu kandydatów. Sprawdzamy, które uczelnie i kierunki przyciągnęły najwięcej chętnych.

Gorzka niespodzianka od rządu dla emerytów i rencistów rodzinnych: podwyżka świadczeń średnio o 220 zł, ale bez zapowiadanych 2 tys. zł wyrównania i 15 tys. zł rekompensaty za lata wypłaty przez ZUS zaniżonych świadczeń

Już za nieco ponad miesiąc, wchodzi w życie ustawa, która dotyczy przeliczenia przez ZUS wysokości emerytur ustalonych w czerwcu w latach 2009-2019 (tzw. emerytur czerwcowych) oraz rent rodzinnych po ubezpieczonych, którym ustalono emerytury w czerwcu w latach 2009-2019, z tego względu, że emerytury te zostały przyznane uprawnionym na poziomie niższym niż osobom, które wnioskowały o emeryturę w innych miesiącach roku. Ustawa ta uwzględnia korzystne dla emerytów i rencistów przepisy, na podstawie których otrzymają oni podwyżkę bieżących świadczeń, ale nie przewiduje rekompensaty za nawet 7 lat wypłaty zaniżonych świadczeń, ani nawet zapowiadanego przez MRPiPS – wyrównania za okres od 1 lipca 2025 r. do dnia, w którym zostanie ustalone świadczenie w nowej wysokości.

Niektórzy emeryci i renciści mogą stracić świadczenie, innym ZUS emeryturę albo rentę obniży. Te wielkie zmiany zaczną się w grudniu

To ważna informacja dla wszystkich, którzy pobierają wcześniejszą emeryturę lub rentę. Od grudnia zmieniają się limity dorabiania, a wraz z nimi zasady, które mogą realnie wpłynąć na wysokość wypłacanego świadczenia. Ci, którzy przekroczą nowe progi, muszą liczyć się z ryzykiem obniżenia emerytury nawet o kilkaset złotych, a w skrajnych przypadkach — z jej czasowym zawieszeniem przez ZUS.

REKLAMA

ZUS dla osób z niepełnosprawnościami. Orzeczenia, świadczenia i zmiany planowane na 2026 rok

Osoby z niepełnosprawnościami mogą z Zakładu Ubezpieczeń Społecznych otrzymywać różnego rodzaju świadczenia takie jak renty, dodatki i inne. Jakie kryteria trzeba spełnić? Kto może uzyskać? Co może się zmienić w 2026 roku? Prezentujemy najważniejsze przepisy i kwoty.

60 lat dla kobiet i 65 lat dla mężczyzn: czy nierówny wiek emerytalny w Polsce to dyskryminacja?

W Polsce funkcjonuje nierówny wiek emerytalny dla kobiet i mężczyzn. Kobiety mogą przejść na emeryturę w wieku 60 lat, a mężczyźni w wieku 65 lat. Czy to nie jest dyskryminacja? Czy ustalony wiek emerytalny Polek i Polaków narusza zasadę równości wyrażoną w Konstytucji RP?

500 zł, 1300 zł, 1700 zł, czy 2333 zł dla każdego dorosłego? Ile ostatecznie będzie wynosił bezwarunkowy dochód podstawowy?

Powraca temat bezwarunkowego dochodu podstawowego. Jednak od początku dyskusji o tym rozwiązaniu kwoty, które padają bardzo się od siebie różnią. Jak to więc ostatecznie będzie? Nad jakim rozwiązaniem toczą się prace?

7 najważniejszych zmian w układach zbiorowych pracy. Parlament zakończył prace nad ustawą

Parlament zakończył prace nad ustawą dotyczącą układów zbiorowych. Będzie łatwiej zawrzeć układ, a więc i ustanowić przepisy bardziej korzystne dla pracowników, np. dodatkowe dni urlopu czy systematyczne podwyżki wynagrodzeń. Oto 7 najważniejszych zmian w ustawie.

REKLAMA

Podpisanie umowy o pracę w formie elektronicznej. Jak to zrobić zgodnie z przepisami prawa pracy

Współcześnie pracownicy bardzo często pracują zdalnie. Niekiedy łączy ich z pracodawcą znaczna odległość. W takich sytuacjach firmy proponują podpisanie umowy o pracę w formie elektronicznej. Jak można to zrobić zgodnie z przepisami prawa pracy? Czy kwalifikowany podpis elektroniczny to profil zaufany?

Osoby niepełnosprawne wprost pytają PZON i WZON: Dlaczego nam to robicie?

PZON: Przez 3 lata niepełnosprawności świadczenie pielęgnacyjne. I nagle w 2025 r. cudowne ozdrowienie. Stan zdrowia bez zmian osoby niepełnosprawnej, ale orzeczenie o niepełnosprawności zmienia się. W mojej ocenie (być może mylnej) narasta problem „cudownych” ozdrowień dzieci i młodych ludzi obciążonych zespołem Aspergera. To samo dotyczy autyzmu. Chodzi o to, że PZON zmieniły praktykę orzeczniczą. Przy niezmienionym stanie zdrowia 10-latek otrzymywał za okres 2022 r. - 2025 r. pkt 7 i 8. Dziś otrzymuje tylko pkt 8. W przypadku osób pełnoletnich następuje zmiana stopnia znacznego na umiarkowany.

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA