REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Cyberpsycholog pilnie potrzebny w każdej firmie. Przestępcy cyfrowi atakują wykorzystując naiwność wielu pracowników

Przestępcy cyfrowi wiedzą jak wykorzystać pracowników w firmie nadmiernie ufających innym
Przestępcy cyfrowi wiedzą jak wykorzystać pracowników w firmie nadmiernie ufających innym
ShutterStock

REKLAMA

REKLAMA

Cyberprzestępcy wyszukują nie tylko słabych punktów w zabezpieczeniach dostępu do zasobów informatycznych firmy. Wiedzą, że słabym punktem mogą być też ludzie – pracownicy, którzy nieświadomi zagrożenia działają według znanych schematów.

To oznacza, że osoby odpowiedzialne za cyberbezpieczeństwo w firmie powinny też zadbać o bezpieczeństwo w wewnętrznej społeczności. Jednym z działań powinno być skorzystanie z cyberpsychologii.
Bowiem tak jak przestępcy internetowi rozpracowują swoje ofiary od strony psychologicznej, tak również ich działania opierają się na określonych mechanizmach znanych psychologii.

REKLAMA

REKLAMA

Cyberpsychologia: profil przestępcy

Liczba cyberprzestępstw stale rośnie, a ofiarami ataków padają organizacje posiadające pozornie doskonałą infrastrukturę bezpieczeństwa. Stosowane przez cyberprzestępców techniki manipulacyjne pomagają skutecznie realizować ataki, przed którymi nie chronią nawet najlepsze systemy.
Psychologia cyberbezpieczeństwa pozwala zrozumieć motywy działania cyberprzestępców oraz przewidzieć ich kolejne kroki, dzięki czemu organizacje mogą lepiej przygotować się na ewentualne zagrożenie.

Cyberpsychologia stanowi nową dziedzinę psychologii obejmującą zagadnienia psychologiczne związane z pojawiającą się technologią.
Nauka ta bada ludzkie zachowania w kontekście interakcji z cyberprzestrzenią i pozwala prowadzić analizy dotyczące zachowań i motywów cyberprzestępców, dzięki którym możliwe będzie przewidzenie kolejnych zachowań osób stojących za cyberatakami.

Naukowcy badający motywy oraz sposoby postępowania cyberprzestępców ustalają sylwetkę przestępcy, podobnie jak odbywa się to w psychologii kryminalnej. Psychologiczna ocena określa zestaw cech prawdopodobnie wspólnych dla osób popełniających wybrany rodzaj przestępstw.
Według powszechnie dostępnych informacji za najpowszechniejsze motywy cyberprzestępców uznaje się: chęć zdobycia pieniędzy, chęć zabawy, motywy emocjonalne i osobiste, a także motywy polityczne, ideologiczne oraz religijne.

REKLAMA

Kim jest statystyczny cyberprzestępca

W zależności od motywu, sylwetka przestępcy może się różnić, jednak będą oni mieli kilka cech wspólnych. Kim zatem jest statystyczny cyberprzestępca? Wbrew pozorom, wcale nie musi to być jednostka wybitnie inteligentna.
Klasyczny cyberprzestępca charakteryzuje się przeciętną inteligencją, niespełnionymi ambicjami oraz trudnością w nawiązywaniu kontaktów międzyludzkich.

Dalszy ciąg materiału pod wideo

Za cechy charakterystyczne dla większości cyberprzestępców uznaje się posiadanie wiedzy technicznej, nihilizm prawny, wysoką tolerancję na ryzyko, potrzebę manipulowania innymi oraz potrzebę potwierdzenia własnej wartości.
W przypadku organizacji nierzadko sprawcą ataku okazuje się być obecny lub były pracownik. Taka osoba ma wiedzę dotyczącą struktury firmy oraz stosowanych w niej zabezpieczeń, co pozwala na podejmowanie bardziej skutecznych działań.

Jakie taktyki manipulacji pracownikami w firmach stosują cyberprzestępcy?

Jak pokazuje sylwetka statystycznego cyberprzestępcy, jest to przeważnie osoba o średnim poziomie inteligencji. Nie przeszkadza to jednak w skutecznym manipulowaniu otoczeniem, poprzez bazowanie na ludzkich instynktach.
– Cyberprzestępcy doskonale zdają sobie sprawę z istnienia skutecznych systemów zabezpieczeń, dlatego oprócz umiejętności technicznych wykorzystują standardowe metody, przed którymi żaden system nie jest w stanie zabezpieczyć człowieka: manipulują, straszą i pospieszają – wyjaśnia Jakub Król, System Engineer w Simplicity Sp. z o.o.
– To właśnie dzięki strachowi i presji czasowej przestępcom udaje się skutecznie przeprowadzać ataki ransomware – grożenie utratą danych w przypadku niezapłacenia okupu w wyznaczonym czasie zmusza ofiary do podejmowania szybkich, niekoniecznie dobrych decyzji – dodaje Jakub Król.

Cyberprzestępcy nieustannie wykorzystują taktyki psychologiczne do osiągania własnych celów. Stosowanie socjotechnik pozwala im nakłonić ofiary do wyjawienia tajnych informacji lub podjęcia określonych działań, na przykład wejścia na podejrzaną stronę czy podania danych logowania na stronę banku.
Nierzadko dzieje się to przy jednoczesnym wywieraniu presji czasowej i wywoływaniu strachu.

Obrona firmy przed atakami cyberprzestępców: jaka strategia

Organizacje są w stanie skutecznie bronić się przed atakami cyberprzestępców, jednak wymaga to nieustannego prowadzenia szeregu działań.
Kluczową rolę w ochronie danych mają zarówno rozwiązania techniczne (na przykład systemy bezpieczeństwa), jak i rozwiązania organizacyjne (na przykład regularne szkolenia oraz budowanie atmosfery zaufania).
– Stosowanie odpowiednich zabezpieczeń pozwala organizacjom uniknąć chaosu związanego ze stosowaną przez cyberprzestępców presją czasu oraz manipulacją. Wzmocnieniem strategii obronnych będzie wykorzystanie systemów takich jak IPS, UBA, APT czy SIEM. Wykrywanie zagrożeń w czasie rzeczywistym oraz błyskawiczna reakcja systemów na zidentyfikowany atak daje organizacji czas na podjęcie rozsądnych działań obronnych – wyjaśnia ekspert z Simplicity.

Cyberprzestępcy bazują na pierwotnych ludzkich instynktach, dlatego ważne jest również zadbanie o bezpieczeństwo w wewnętrznej społeczności tworzonej w organizacji.
Przede wszystkim należy szkolić pracowników oraz podnosić ich świadomość na temat zagrożeń i działań, jakie powinni podejmować w przypadku nieoczekiwanej sytuacji.
Warto też kształtować kulturę organizacji, w której – zgodnie z powiedzeniem, że lepiej kilka razy się pomylić, niż raz nie zareagować – zgłaszanie nieprawidłowości oraz zadawanie pytań nie będzie uznawane za niekompetencję i brak wiedzy, a proaktywną postawę godną pochwały.

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Infor.pl
Wielkie zmiany dla pracowników. Można z tego skorzystać pierwszy raz. Będzie zachwyceni

Kto pierwszy ten lepszy, tak zazwyczaj wyglądała między pracownikami walka o branie urlopu na dzień, kiedy przypada Wigilia. Ci, którzy wolnego nie mieli miotali się między zawodowymi obowiązkami i przygotowaniami do rodzinnej wieczerzy. Ale z tym już koniec. W tym roku 24 grudnia staje dniem ustawowo wolnym. Pracownicy są zadowoleni, czego nie można powiedzieć, o tych którzy w Wigilię zarabiali pieniądze. Chodzi przede w wszystkim o właścicieli sklepów. Teraz jeśli ktoś złamie zakaz handlu, zostanie ukarany słoną grzywną. Od reguły sa jednak wyjątki.

Co dalej z przekształceniem umów w stosunek pracy? Pracodawcy krytycznie o konsultacjach nad projektem nowelizacji ustawy o PIP

Pracodawcy (w tym BCC) krytycznie wypowiadają się o konsultacjach nad projektem nowelizacji ustawy o PIP, ze względu na brak udostępnienia do analiz ostatniej wersji, z której wynika, że: ograniczono okres, za jaki może zostać wydana decyzja stwierdzająca ustalenie stosunku pracy, do trzech lat wstecz; wskazano także, że rygor natychmiastowej wykonalności decyzji będzie mógł zostać uchylony przez Głównego Inspektora Pracy lub sąd; resort pracy zapowiedział również wprowadzenie możliwości odpowiedzialności odszkodowawczej za błędne decyzje.

Kto będzie płatnikiem zasiłków w 2026 roku? 30 listopada to ważna data w firmach

O tym kto w 2026 roku będzie płatnikiem zasiłków z ubezpieczenia chorobowego decyduje liczba osób zgłoszonych na dzień 30 listopada roku 2025. Wynika to z przepisów tzw. ustawy zasiłkowej.

KGP: 106 240 interwencji, 349 wypadków drogowych, 24 ofiary śmiertelne [Podsumowanie tygodnia]

Komenda Główna Policji opublikowała najświeższe dane dotyczące interwencji policjantów za weekend. Poniżej znajduje się podsumowanie ostatniego tygodnia. Policjanci w ubiegłym tygodniu przeprowadzili 106 240 interwencji. Byli wzywani do 349 wypadków drogowych.

REKLAMA

Ostatnia wola a sprawiedliwość rodzinna. Czym jest i komu przysługuje prawo do zachowku?

Wyobraź sobie, że twój rodzic przez lata powtarzał, że „wszystko dostanie się temu, kto się mną opiekował”. W testamencie rzeczywiście zostawia cały majątek – dom, oszczędności, ziemię – jednej osobie, a tobie nie daje ani złotówki. Większość ludzi w takim momencie czuje bezsilność. Ale polskie prawo mówi jasno: nie, to się nie uda. Nawet jeśli testament jest ważny, nawet jeśli spadkodawca był w pełni władz umysłowych – istnieje zachowek. To finansowa tarcza, której nie przebije zwykły testament.

Aerozolowa pułapka: jak jeden dezodorant może kosztować Cię 500 zł

Produkty w sprayu – od dezodorantów, przez lakiery do włosów, aż po farby i środki chemiczne – są codziennością w naszych domach. Używamy ich szybko i często bez zastanowienia, wyrzucając puste puszki do kosza. Jednak w polskim prawie aerozole podlegają szczególnym zasadom. Ich niewłaściwa segregacja może skutkować mandatem do 500 zł dla mieszkańca, a dla firm – karami sięgającymi 100 tys. zł.

Nowa ulga dla niepełnosprawnych z kodem 03-L - Premier wezwany do zajęcia się tematem

Osoby głuche z umiarkowanym stopniem niepełnosprawności (symbol 03-L) od lat zmagają się z pełnopłatnymi przejazdami transportem publicznym, mimo że wiele innych grup niepełnosprawnych korzystają z ustawowych ulg. Po tym, jak Ministerstwo Infrastruktury umyło ręce, zasłaniając się kompetencjami innych resortów, Komisja do Spraw Petycji Sejmu RP wystosowała nowy dezyderat w tej sprawie bezpośrednio do Prezesa Rady Ministrów. To wezwanie do kompleksowej rewizji przepisów, które zdaniem wnioskodawców, generują społeczne dysproporcje i bariery w dostępie do aktywności zawodowej i społecznej.

Wielka niespodzianka dla seniorów od prezydenta Nawrockiego. Chodzi o podwyżki emerytur. Od kiedy mogą liczyć na zastrzyk gotówki?

Prezydent Karol Nawrocki zatwierdził projekt "Godna emerytura", który zakłada wzrost najniższych świadczeń emerytalnych. Od 2026 roku minimalne świadczenie wzrośnie o 150 zł, osiągając poziom około 2 030 zł. Podwyżki obejmą również trzynastą i czternastą emeryturę. Oto szczegóły.

REKLAMA

Nowa podstawa programowa dla uczniów cudzoziemców. Trwają prace nad zmianami w nauczaniu języka polskiego

Ministerstwo Edukacji Narodowej zapowiada opracowanie nowej podstawy programowej dotyczącej nauczania języka polskiego jako drugiego. Projekt przygotuje Instytut Badań Edukacyjnych, a jego celem będzie usprawnienie systemu wsparcia dla uczniów cudzoziemców. Do czasu zakończenia prac resort nie planuje wprowadzać obowiązkowych zajęć z języka polskiego dla dzieci z doświadczeniem migracji.

7-godzinny dzień pracy dla rodziców dzieci do 13 roku życia i dodatkowe 3 dni urlopu na każde dziecko na koszt FUS (a nie pracodawcy). To tylko niektóre z nowych przywilejów, które mają podnieść „najniższy w historii poziom dzietności w Polsce”

Zwiększenie przewidzianych w kodeksie pracy praw pracowniczych kobiet w ciąży i rodziców dzieci do 13 roku życia, to postulat petycji obywatelskiej, która została wniesiona do Sejmu. 7-godzinny dzień pracy i dodatkowe 3 dni urlopu na każde dziecko na koszt FUS (a nie pracodawcy), to tylko niektóre z nowych przywilejów, które miałyby podnieść – aktualnie najniższy w historii – poziom dzietności w Polsce.

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA