REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Cyberpsycholog pilnie potrzebny w każdej firmie. Przestępcy cyfrowi atakują wykorzystując naiwność wielu pracowników

Przestępcy cyfrowi wiedzą jak wykorzystać pracowników w firmie nadmiernie ufających innym
Przestępcy cyfrowi wiedzą jak wykorzystać pracowników w firmie nadmiernie ufających innym
ShutterStock

REKLAMA

REKLAMA

Cyberprzestępcy wyszukują nie tylko słabych punktów w zabezpieczeniach dostępu do zasobów informatycznych firmy. Wiedzą, że słabym punktem mogą być też ludzie – pracownicy, którzy nieświadomi zagrożenia działają według znanych schematów.

To oznacza, że osoby odpowiedzialne za cyberbezpieczeństwo w firmie powinny też zadbać o bezpieczeństwo w wewnętrznej społeczności. Jednym z działań powinno być skorzystanie z cyberpsychologii.
Bowiem tak jak przestępcy internetowi rozpracowują swoje ofiary od strony psychologicznej, tak również ich działania opierają się na określonych mechanizmach znanych psychologii.

REKLAMA

Cyberpsychologia: profil przestępcy

REKLAMA

Liczba cyberprzestępstw stale rośnie, a ofiarami ataków padają organizacje posiadające pozornie doskonałą infrastrukturę bezpieczeństwa. Stosowane przez cyberprzestępców techniki manipulacyjne pomagają skutecznie realizować ataki, przed którymi nie chronią nawet najlepsze systemy.
Psychologia cyberbezpieczeństwa pozwala zrozumieć motywy działania cyberprzestępców oraz przewidzieć ich kolejne kroki, dzięki czemu organizacje mogą lepiej przygotować się na ewentualne zagrożenie.

Cyberpsychologia stanowi nową dziedzinę psychologii obejmującą zagadnienia psychologiczne związane z pojawiającą się technologią.
Nauka ta bada ludzkie zachowania w kontekście interakcji z cyberprzestrzenią i pozwala prowadzić analizy dotyczące zachowań i motywów cyberprzestępców, dzięki którym możliwe będzie przewidzenie kolejnych zachowań osób stojących za cyberatakami.

Naukowcy badający motywy oraz sposoby postępowania cyberprzestępców ustalają sylwetkę przestępcy, podobnie jak odbywa się to w psychologii kryminalnej. Psychologiczna ocena określa zestaw cech prawdopodobnie wspólnych dla osób popełniających wybrany rodzaj przestępstw.
Według powszechnie dostępnych informacji za najpowszechniejsze motywy cyberprzestępców uznaje się: chęć zdobycia pieniędzy, chęć zabawy, motywy emocjonalne i osobiste, a także motywy polityczne, ideologiczne oraz religijne.

Kim jest statystyczny cyberprzestępca

REKLAMA

W zależności od motywu, sylwetka przestępcy może się różnić, jednak będą oni mieli kilka cech wspólnych. Kim zatem jest statystyczny cyberprzestępca? Wbrew pozorom, wcale nie musi to być jednostka wybitnie inteligentna.
Klasyczny cyberprzestępca charakteryzuje się przeciętną inteligencją, niespełnionymi ambicjami oraz trudnością w nawiązywaniu kontaktów międzyludzkich.

Dalszy ciąg materiału pod wideo

Za cechy charakterystyczne dla większości cyberprzestępców uznaje się posiadanie wiedzy technicznej, nihilizm prawny, wysoką tolerancję na ryzyko, potrzebę manipulowania innymi oraz potrzebę potwierdzenia własnej wartości.
W przypadku organizacji nierzadko sprawcą ataku okazuje się być obecny lub były pracownik. Taka osoba ma wiedzę dotyczącą struktury firmy oraz stosowanych w niej zabezpieczeń, co pozwala na podejmowanie bardziej skutecznych działań.

Jakie taktyki manipulacji pracownikami w firmach stosują cyberprzestępcy?

Jak pokazuje sylwetka statystycznego cyberprzestępcy, jest to przeważnie osoba o średnim poziomie inteligencji. Nie przeszkadza to jednak w skutecznym manipulowaniu otoczeniem, poprzez bazowanie na ludzkich instynktach.
– Cyberprzestępcy doskonale zdają sobie sprawę z istnienia skutecznych systemów zabezpieczeń, dlatego oprócz umiejętności technicznych wykorzystują standardowe metody, przed którymi żaden system nie jest w stanie zabezpieczyć człowieka: manipulują, straszą i pospieszają – wyjaśnia Jakub Król, System Engineer w Simplicity Sp. z o.o.
– To właśnie dzięki strachowi i presji czasowej przestępcom udaje się skutecznie przeprowadzać ataki ransomware – grożenie utratą danych w przypadku niezapłacenia okupu w wyznaczonym czasie zmusza ofiary do podejmowania szybkich, niekoniecznie dobrych decyzji – dodaje Jakub Król.

Cyberprzestępcy nieustannie wykorzystują taktyki psychologiczne do osiągania własnych celów. Stosowanie socjotechnik pozwala im nakłonić ofiary do wyjawienia tajnych informacji lub podjęcia określonych działań, na przykład wejścia na podejrzaną stronę czy podania danych logowania na stronę banku.
Nierzadko dzieje się to przy jednoczesnym wywieraniu presji czasowej i wywoływaniu strachu.

Obrona firmy przed atakami cyberprzestępców: jaka strategia

Organizacje są w stanie skutecznie bronić się przed atakami cyberprzestępców, jednak wymaga to nieustannego prowadzenia szeregu działań.
Kluczową rolę w ochronie danych mają zarówno rozwiązania techniczne (na przykład systemy bezpieczeństwa), jak i rozwiązania organizacyjne (na przykład regularne szkolenia oraz budowanie atmosfery zaufania).
– Stosowanie odpowiednich zabezpieczeń pozwala organizacjom uniknąć chaosu związanego ze stosowaną przez cyberprzestępców presją czasu oraz manipulacją. Wzmocnieniem strategii obronnych będzie wykorzystanie systemów takich jak IPS, UBA, APT czy SIEM. Wykrywanie zagrożeń w czasie rzeczywistym oraz błyskawiczna reakcja systemów na zidentyfikowany atak daje organizacji czas na podjęcie rozsądnych działań obronnych – wyjaśnia ekspert z Simplicity.

Cyberprzestępcy bazują na pierwotnych ludzkich instynktach, dlatego ważne jest również zadbanie o bezpieczeństwo w wewnętrznej społeczności tworzonej w organizacji.
Przede wszystkim należy szkolić pracowników oraz podnosić ich świadomość na temat zagrożeń i działań, jakie powinni podejmować w przypadku nieoczekiwanej sytuacji.
Warto też kształtować kulturę organizacji, w której – zgodnie z powiedzeniem, że lepiej kilka razy się pomylić, niż raz nie zareagować – zgłaszanie nieprawidłowości oraz zadawanie pytań nie będzie uznawane za niekompetencję i brak wiedzy, a proaktywną postawę godną pochwały.

REKLAMA

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Infor.pl
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Cztery lata do emerytury. Kiedy kodeks pracy nie uchroni przed zwolnieniem z pracy, co zrobić by mieć gwarancję zarobków

Teraz sytuacja nie jest tak dramatyczna jak przed laty. Na rynku brakuje rąk do pracy i o zajęcie gwarantujące środki na utrzymanie łatwiej. Jednak firmy wciąż niechętnie zatrudniają osoby w wieku 50+, a już szczególnie te, którym do emerytury zostało mniej niż cztery lata. Kodeks pracy wciąż takie osoby chroni przed zwolnieniem, ale często ta ochrona nie działa, bo przepisy nie są bezwarunkowe.

Lekcje w szkołach tylko od poniedziałku do czwartku? Jak nauczyciele będą korzystać z czterodniowego tygodnia pracy

Wprowadzenie do kodeksu pracy czterodniowego tygodnia to rewolucja nie tylko w firmach, ale i w całej organizacji życia - rodzinnego i społecznego.  O ile można sobie wyobrazić skomasowanie lekcji z pięciu dni nauki do czterech, o tyle trudniej wyobrazić sobie, że szkołą jest czynna tyko cztery dni w tygodniu. Gdy rodzice pracują, w świetlicach dzieci poza lekcjami mogą wszka korzystać z opieki.

Szkoły zamknięte w Dzień Nauczyciela, 14 października 2024 r. – czy to zgodne z prawem i co z opieką nad dziećmi?

W dniu 14 października każdego roku obchodzony jest Dzień Edukacji Narodowej, potocznie zwany Dniem Nauczyciela. Czy w tym dniu szkoły mogą być zamknięte i co, w takiej sytuacji, z opieką nad dziećmi? To ważne informacje dla wszystkich pracujących rodziców. 

Dziedziczenie prawa do emerytury i renty z ZUS. Małżonkowi i dzieciom zmarłego przysługuje jego niepobrana emerytura z danego miesiąca, ale trzeba złożyć wniosek [niezrealizowane świadczenia z ZUS też w 2025 r.]

Mało osób ma świadomość tego, że jeżeli umrze bliska nam osoba to małżonkowi i dzieciom zmarłego, czy osobie, na której utrzymaniu się pozostaje przysługuje jego niepobrana emerytura czy renta z danego miesiąca. Jest to tzw. niezrealizowane świadczenie z ZUS. Przysługuje ono nawet wtedy, gdy dana osoba dopiero złożyła wniosek o emeryturę czy rentę i jeszcze nie pobrała nawet pierwszego świadczenia. Masz prawo do niezrealizowanego świadczenia z ZUS także w 2025 r.

REKLAMA

Nowe standardy ochrony małoletnich. Jak stosować ustawę Kamilka w zgodzie ze standardami ochrony danych?

Jak stosować ustawę Kamilka w zgodzie ze standardami ochrony danych? Podpowiada prezes UODO.  

29 000 zł przeciętnie. Świadczenie gwarantowane i wypłacane z ZUS, również w 2025 [dla kogo, kiedy, wniosek]

Jak otrzymać pieniądze z ZUS po zmarłej osobie? Jak sprawdzić stan subkonta w ZUS osoby zmarłej? Co to jest wypłata gwarantowana z ZUS po śmierci emeryta? Czy po śmierci ojca należą mi się pieniądze z ZUS?

ZUS: Od 5 października można złożyć wniosek o świadczenie interwencyjne

ZUS poinformował o gotowości do obsługi świadczenia interwencyjnego. Jest to wsparcie finansowe dla przedsiębiorców poszkodowanych w wyniku powodzi. Wnioski będzie można składać od 5 października przez internet, w dowolnej placówce ZUS lub w punkcie mobilnym.

ZUS: Świadczenie przepadnie, jeśli wniosek o wypłatę nie zostanie złożony do końca października

31 października mija termin, w którym studenci powinni dostarczyć do ZUS wniosek o dalszą wypłatę renty rodzinnej wraz z zaświadczeniem z uczelni, że dalej się uczą. Świadczenie za październik przepadnie, jeżeli dokumenty wpłyną z opóźnieniem.

REKLAMA

MRiRW: Projektowane stawki płatności bezpośrednich oraz przejściowego wsparcia krajowego za 2024 r.

Projektowane stawki płatności bezpośrednich oraz przejściowego wsparcia krajowego za 2024 r. W Ministerstwie Rolnictwa i Rozwoju Wsi opracowane zostały projekty rozporządzeń określających stawki poszczególnych płatności bezpośrednich podstawowych oraz ekoschematów obszarowych (bez ekoschematu Dobrostan zwierząt).

Myśliwi z kolejnymi przywilejami. Trudno to zrozumieć. Jako jedyni dostaną prawo do nieodpłatnych badań lekarskich i darmowego ubezpieczenia

Myśliwi z kolejnymi przywilejami. Trudno to zrozumieć. Jako jedyni dostaną prawo do nieodpłatnych badań lekarskich i darmowego ubezpieczenia. Co z pozostałymi podmiotami z katalogu podmiotów ochrony ludności?

REKLAMA