REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Cyberpsycholog pilnie potrzebny w każdej firmie. Przestępcy cyfrowi atakują wykorzystując naiwność wielu pracowników

Przestępcy cyfrowi wiedzą jak wykorzystać pracowników w firmie nadmiernie ufających innym
Przestępcy cyfrowi wiedzą jak wykorzystać pracowników w firmie nadmiernie ufających innym
ShutterStock

REKLAMA

REKLAMA

Cyberprzestępcy wyszukują nie tylko słabych punktów w zabezpieczeniach dostępu do zasobów informatycznych firmy. Wiedzą, że słabym punktem mogą być też ludzie – pracownicy, którzy nieświadomi zagrożenia działają według znanych schematów.

To oznacza, że osoby odpowiedzialne za cyberbezpieczeństwo w firmie powinny też zadbać o bezpieczeństwo w wewnętrznej społeczności. Jednym z działań powinno być skorzystanie z cyberpsychologii.
Bowiem tak jak przestępcy internetowi rozpracowują swoje ofiary od strony psychologicznej, tak również ich działania opierają się na określonych mechanizmach znanych psychologii.

REKLAMA

REKLAMA

Cyberpsychologia: profil przestępcy

Liczba cyberprzestępstw stale rośnie, a ofiarami ataków padają organizacje posiadające pozornie doskonałą infrastrukturę bezpieczeństwa. Stosowane przez cyberprzestępców techniki manipulacyjne pomagają skutecznie realizować ataki, przed którymi nie chronią nawet najlepsze systemy.
Psychologia cyberbezpieczeństwa pozwala zrozumieć motywy działania cyberprzestępców oraz przewidzieć ich kolejne kroki, dzięki czemu organizacje mogą lepiej przygotować się na ewentualne zagrożenie.

Cyberpsychologia stanowi nową dziedzinę psychologii obejmującą zagadnienia psychologiczne związane z pojawiającą się technologią.
Nauka ta bada ludzkie zachowania w kontekście interakcji z cyberprzestrzenią i pozwala prowadzić analizy dotyczące zachowań i motywów cyberprzestępców, dzięki którym możliwe będzie przewidzenie kolejnych zachowań osób stojących za cyberatakami.

Naukowcy badający motywy oraz sposoby postępowania cyberprzestępców ustalają sylwetkę przestępcy, podobnie jak odbywa się to w psychologii kryminalnej. Psychologiczna ocena określa zestaw cech prawdopodobnie wspólnych dla osób popełniających wybrany rodzaj przestępstw.
Według powszechnie dostępnych informacji za najpowszechniejsze motywy cyberprzestępców uznaje się: chęć zdobycia pieniędzy, chęć zabawy, motywy emocjonalne i osobiste, a także motywy polityczne, ideologiczne oraz religijne.

REKLAMA

Kim jest statystyczny cyberprzestępca

W zależności od motywu, sylwetka przestępcy może się różnić, jednak będą oni mieli kilka cech wspólnych. Kim zatem jest statystyczny cyberprzestępca? Wbrew pozorom, wcale nie musi to być jednostka wybitnie inteligentna.
Klasyczny cyberprzestępca charakteryzuje się przeciętną inteligencją, niespełnionymi ambicjami oraz trudnością w nawiązywaniu kontaktów międzyludzkich.

Dalszy ciąg materiału pod wideo

Za cechy charakterystyczne dla większości cyberprzestępców uznaje się posiadanie wiedzy technicznej, nihilizm prawny, wysoką tolerancję na ryzyko, potrzebę manipulowania innymi oraz potrzebę potwierdzenia własnej wartości.
W przypadku organizacji nierzadko sprawcą ataku okazuje się być obecny lub były pracownik. Taka osoba ma wiedzę dotyczącą struktury firmy oraz stosowanych w niej zabezpieczeń, co pozwala na podejmowanie bardziej skutecznych działań.

Jakie taktyki manipulacji pracownikami w firmach stosują cyberprzestępcy?

Jak pokazuje sylwetka statystycznego cyberprzestępcy, jest to przeważnie osoba o średnim poziomie inteligencji. Nie przeszkadza to jednak w skutecznym manipulowaniu otoczeniem, poprzez bazowanie na ludzkich instynktach.
– Cyberprzestępcy doskonale zdają sobie sprawę z istnienia skutecznych systemów zabezpieczeń, dlatego oprócz umiejętności technicznych wykorzystują standardowe metody, przed którymi żaden system nie jest w stanie zabezpieczyć człowieka: manipulują, straszą i pospieszają – wyjaśnia Jakub Król, System Engineer w Simplicity Sp. z o.o.
– To właśnie dzięki strachowi i presji czasowej przestępcom udaje się skutecznie przeprowadzać ataki ransomware – grożenie utratą danych w przypadku niezapłacenia okupu w wyznaczonym czasie zmusza ofiary do podejmowania szybkich, niekoniecznie dobrych decyzji – dodaje Jakub Król.

Cyberprzestępcy nieustannie wykorzystują taktyki psychologiczne do osiągania własnych celów. Stosowanie socjotechnik pozwala im nakłonić ofiary do wyjawienia tajnych informacji lub podjęcia określonych działań, na przykład wejścia na podejrzaną stronę czy podania danych logowania na stronę banku.
Nierzadko dzieje się to przy jednoczesnym wywieraniu presji czasowej i wywoływaniu strachu.

Obrona firmy przed atakami cyberprzestępców: jaka strategia

Organizacje są w stanie skutecznie bronić się przed atakami cyberprzestępców, jednak wymaga to nieustannego prowadzenia szeregu działań.
Kluczową rolę w ochronie danych mają zarówno rozwiązania techniczne (na przykład systemy bezpieczeństwa), jak i rozwiązania organizacyjne (na przykład regularne szkolenia oraz budowanie atmosfery zaufania).
– Stosowanie odpowiednich zabezpieczeń pozwala organizacjom uniknąć chaosu związanego ze stosowaną przez cyberprzestępców presją czasu oraz manipulacją. Wzmocnieniem strategii obronnych będzie wykorzystanie systemów takich jak IPS, UBA, APT czy SIEM. Wykrywanie zagrożeń w czasie rzeczywistym oraz błyskawiczna reakcja systemów na zidentyfikowany atak daje organizacji czas na podjęcie rozsądnych działań obronnych – wyjaśnia ekspert z Simplicity.

Cyberprzestępcy bazują na pierwotnych ludzkich instynktach, dlatego ważne jest również zadbanie o bezpieczeństwo w wewnętrznej społeczności tworzonej w organizacji.
Przede wszystkim należy szkolić pracowników oraz podnosić ich świadomość na temat zagrożeń i działań, jakie powinni podejmować w przypadku nieoczekiwanej sytuacji.
Warto też kształtować kulturę organizacji, w której – zgodnie z powiedzeniem, że lepiej kilka razy się pomylić, niż raz nie zareagować – zgłaszanie nieprawidłowości oraz zadawanie pytań nie będzie uznawane za niekompetencję i brak wiedzy, a proaktywną postawę godną pochwały.

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Infor.pl
Dodatkowe 12 dni wolnych od pracy dla wszystkich z powodu bólu uniemożliwiającego pracę i bez L4 – zamiast urlopu menstruacyjnego dla kobiet, który już obowiązuje

W OHP (tj. Ochotniczych Hufcach Pracy), będących jednostkami budżetowymi, podlegającymi pod Ministerstwo Rodziny, Pracy i Polityki Społecznej – obowiązuje tzw. urlop menstruacyjny dla zatrudnionych tam kobiet, w wymiarze 1 pełnopłatnego dnia w miesiącu, co daje łącznie 12 dodatkowych dni wolnych od pracy w ciągu roku. W ostatnim czasie, jeden z posłów, wystąpił z postulatem zastąpienia ww. urlopu – urlopem zdrowotnym, przysługującym każdemu pracownikowi (bez podziału na płeć), który miałby stanowić pełnopłatny dzień wolny od pracy (w każdym miesiącu w ciągu roku), z powodu przewlekłego lub silnego bólu uniemożliwiającego pracę.

Pomocny zakup dla niepełnosprawnego dziecka. Niestety skarbówka nie pozwala odliczyć wydatku [interpretacja KIS]

Ojciec niepełnosprawnego chłopca kupił rower tandem ze wspomaganiem elektrycznym. Sprzęt realnie poprawił sprawność i samopoczucie dziecka, a jego zakup podpowiedzieli lekarze. Mimo to fiskus uznał, że kosztu nie wolno odliczyć w ramach ulgi rehabilitacyjnej. Powodem był brak „indywidualnego charakteru” sprzętu, a to pokazuje, jak nieprzewidywalna potrafi być ta ulga.

Zmiany w liczeniu emerytury. ZUS robi to teraz po nowemu. Wychodzi się na tym lepiej czy gorzej? Oto konkretne wyliczenia

Zakończyć aktywność zawodową czy też nadal pracować, żeby zwiększyć wysokość „zusowskiej pensji” na starość. Ci, którzy zbliżają się do wieku emerytalnego stają przed ważną decyzją. Rząd od lat zachęca seniorów do dłuższej pracy i kusi ulgami podatkowymi. Kluczowe znaczenie mają też publikowane raz w roku przez GUS tablice średniego dalszego trwania życia.

Naukowcy znaleźli banalny sposób na kleszcze. Liczba pajęczaków spada nawet o 99 procent

Prosty i tani materiał, który większość z nas kojarzy z ogrodów, może stać się najpotężniejszą bronią w walce z plagą kleszczy. Naukowcy z University of Ottawa odkryli, że wysypanie wzdłuż leśnych ścieżek pasa zwykłych drewnianych zrębków dramatycznie ogranicza kontakt z pajęczakami – w niektórych przypadkach nawet o 99 procent. Jak to możliwe?

REKLAMA

W 2026 r. ZUS zablokował wyrównania. On ma art. 5 jednej ustawy. Ale art. 26 ust. 2 innej ustawy mają osoby niepełnosprawne

Fora internetowe osób niepełnosprawnych zalane są informacjami o zaprzestaniu w 2026 r. przez ZUS wypłaty wyrównań w świadczeniu wspierającym. Większa część osób wiąże to z nowelizacją przepisów. Nie było takiej. ZUS powołuje się na art. 5 jednej ustawy. Można w drodze wykładni systemowej wyprowadzić podstawę do blokady wyrównać przez ZUS. Ale jednocześnie ZUS nie stosuje art. 26 ust. 2 innej ustawy, który nakazuje wypłatę wyrównań za okres między datą złożenia wniosku do WZON a datą wydania przez WZON decyzji o przyznaniu punktów w świadczeniu wspierającym. Okres między tymi datami może wynosić 3 miesiące, 6 miesięcy, rok itd. I tak samo zmienia się wartość wyrównania - 4000 zł, 8000 zł, 12 000 zł, 30 000 zł, 50 000 zł ....

Od 1,5 nawet do 22 tys. złotych na hektar. O takie wsparcie można wnioskować do końca lipca 2026 r.

Z początkiem czerwca wystartował nabór wniosków o wsparcie na inwestycje leśno-zadrzewieniowe. W zależności od rodzaju inwestycji można zyskać od 1,5 do 22 tysięcy złotych na hektar m.in. na zwiększenie bioróżnorodności lasów prywatnych i tworzenie zalesień śródpolnych.

PFRON, PCPR, PUP i brak środków. Niełatwo o utworzenie miejsca pracy dla OzN

Pracodawca, który przez okres co najmniej 36 miesięcy zatrudni osoby niepełnosprawne, może otrzymać ze środków PFRON zwrot kosztów przystosowania stanowiska pracy do potrzeb osób niepełnosprawnych. Problem w tym, że w praktyce finansową pomoc trudno jest otrzymać. Z czego to wynika?

Nowe obowiązki samorządów. Trzeba będzie bieżące postępowanie i uzupełnić dokumenty wstecz. Prezydent podpisał ustawę

Już niedługo samorządowe organy podatkowe nie tylko będą musiały przesyłać Dyrektorowi KIS wydawane przez siebie interpretacje w celu zamieszczenia ich w systemie EUREKA. Będą też musiały uzupełnić system o dokumenty wydane od 1 stycznia 2025 roku.

REKLAMA

Nieważność kredytu - od kiedy liczyć odsetki? TSUE: decyduje data wezwania do zapłaty konkretnej kwoty roszczenia

W dniu 11 czerwca 2026 Trybunał Sprawiedliwości Unii Europejskiej wydał wyrok w sprawie C-903/24 (Zmarka), istotny dla kredytobiorców frankowych. Tym razem przedmiotem rozstrzygnięcia nie była kwestia abuzywności klauzul przeliczeniowych ani nieważności umowy - te sprawy zostały rozstrzygnięte wcześniej i linia orzecznicza jest tu ugruntowana. TSUE wypowiedział się w kwestii, która w praktyce sądowej generuje liczne spory: od kiedy naliczać odsetki ustawowe za opóźnienie po stwierdzeniu nieważności umowy kredytu?

Komu przysługuje zapomoga z tytułu urodzenia się dziecka? Warunki uzyskania becikowego

Rodzicom i opiekunom przysługuje nie tylko świadczenie wychowawcze 800 plus. Oprócz tego, z tytułu urodzenia się żywego dziecka przysługuje jednorazowa zapomoga z tytułu urodzenia się dziecka w wysokości 1000 zł na jedno dziecko.

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA