REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Cyberpsycholog pilnie potrzebny w każdej firmie. Przestępcy cyfrowi atakują wykorzystując naiwność wielu pracowników

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Przestępcy cyfrowi wiedzą jak wykorzystać pracowników w firmie nadmiernie ufających innym
Przestępcy cyfrowi wiedzą jak wykorzystać pracowników w firmie nadmiernie ufających innym
ShutterStock

REKLAMA

REKLAMA

Cyberprzestępcy wyszukują nie tylko słabych punktów w zabezpieczeniach dostępu do zasobów informatycznych firmy. Wiedzą, że słabym punktem mogą być też ludzie – pracownicy, którzy nieświadomi zagrożenia działają według znanych schematów.

To oznacza, że osoby odpowiedzialne za cyberbezpieczeństwo w firmie powinny też zadbać o bezpieczeństwo w wewnętrznej społeczności. Jednym z działań powinno być skorzystanie z cyberpsychologii.
Bowiem tak jak przestępcy internetowi rozpracowują swoje ofiary od strony psychologicznej, tak również ich działania opierają się na określonych mechanizmach znanych psychologii.

REKLAMA

Cyberpsychologia: profil przestępcy

REKLAMA

Liczba cyberprzestępstw stale rośnie, a ofiarami ataków padają organizacje posiadające pozornie doskonałą infrastrukturę bezpieczeństwa. Stosowane przez cyberprzestępców techniki manipulacyjne pomagają skutecznie realizować ataki, przed którymi nie chronią nawet najlepsze systemy.
Psychologia cyberbezpieczeństwa pozwala zrozumieć motywy działania cyberprzestępców oraz przewidzieć ich kolejne kroki, dzięki czemu organizacje mogą lepiej przygotować się na ewentualne zagrożenie.

Cyberpsychologia stanowi nową dziedzinę psychologii obejmującą zagadnienia psychologiczne związane z pojawiającą się technologią.
Nauka ta bada ludzkie zachowania w kontekście interakcji z cyberprzestrzenią i pozwala prowadzić analizy dotyczące zachowań i motywów cyberprzestępców, dzięki którym możliwe będzie przewidzenie kolejnych zachowań osób stojących za cyberatakami.

Naukowcy badający motywy oraz sposoby postępowania cyberprzestępców ustalają sylwetkę przestępcy, podobnie jak odbywa się to w psychologii kryminalnej. Psychologiczna ocena określa zestaw cech prawdopodobnie wspólnych dla osób popełniających wybrany rodzaj przestępstw.
Według powszechnie dostępnych informacji za najpowszechniejsze motywy cyberprzestępców uznaje się: chęć zdobycia pieniędzy, chęć zabawy, motywy emocjonalne i osobiste, a także motywy polityczne, ideologiczne oraz religijne.

Kim jest statystyczny cyberprzestępca

REKLAMA

W zależności od motywu, sylwetka przestępcy może się różnić, jednak będą oni mieli kilka cech wspólnych. Kim zatem jest statystyczny cyberprzestępca? Wbrew pozorom, wcale nie musi to być jednostka wybitnie inteligentna.
Klasyczny cyberprzestępca charakteryzuje się przeciętną inteligencją, niespełnionymi ambicjami oraz trudnością w nawiązywaniu kontaktów międzyludzkich.

Dalszy ciąg materiału pod wideo

Za cechy charakterystyczne dla większości cyberprzestępców uznaje się posiadanie wiedzy technicznej, nihilizm prawny, wysoką tolerancję na ryzyko, potrzebę manipulowania innymi oraz potrzebę potwierdzenia własnej wartości.
W przypadku organizacji nierzadko sprawcą ataku okazuje się być obecny lub były pracownik. Taka osoba ma wiedzę dotyczącą struktury firmy oraz stosowanych w niej zabezpieczeń, co pozwala na podejmowanie bardziej skutecznych działań.

Jakie taktyki manipulacji pracownikami w firmach stosują cyberprzestępcy?

Jak pokazuje sylwetka statystycznego cyberprzestępcy, jest to przeważnie osoba o średnim poziomie inteligencji. Nie przeszkadza to jednak w skutecznym manipulowaniu otoczeniem, poprzez bazowanie na ludzkich instynktach.
– Cyberprzestępcy doskonale zdają sobie sprawę z istnienia skutecznych systemów zabezpieczeń, dlatego oprócz umiejętności technicznych wykorzystują standardowe metody, przed którymi żaden system nie jest w stanie zabezpieczyć człowieka: manipulują, straszą i pospieszają – wyjaśnia Jakub Król, System Engineer w Simplicity Sp. z o.o.
– To właśnie dzięki strachowi i presji czasowej przestępcom udaje się skutecznie przeprowadzać ataki ransomware – grożenie utratą danych w przypadku niezapłacenia okupu w wyznaczonym czasie zmusza ofiary do podejmowania szybkich, niekoniecznie dobrych decyzji – dodaje Jakub Król.

Cyberprzestępcy nieustannie wykorzystują taktyki psychologiczne do osiągania własnych celów. Stosowanie socjotechnik pozwala im nakłonić ofiary do wyjawienia tajnych informacji lub podjęcia określonych działań, na przykład wejścia na podejrzaną stronę czy podania danych logowania na stronę banku.
Nierzadko dzieje się to przy jednoczesnym wywieraniu presji czasowej i wywoływaniu strachu.

Obrona firmy przed atakami cyberprzestępców: jaka strategia

Organizacje są w stanie skutecznie bronić się przed atakami cyberprzestępców, jednak wymaga to nieustannego prowadzenia szeregu działań.
Kluczową rolę w ochronie danych mają zarówno rozwiązania techniczne (na przykład systemy bezpieczeństwa), jak i rozwiązania organizacyjne (na przykład regularne szkolenia oraz budowanie atmosfery zaufania).
– Stosowanie odpowiednich zabezpieczeń pozwala organizacjom uniknąć chaosu związanego ze stosowaną przez cyberprzestępców presją czasu oraz manipulacją. Wzmocnieniem strategii obronnych będzie wykorzystanie systemów takich jak IPS, UBA, APT czy SIEM. Wykrywanie zagrożeń w czasie rzeczywistym oraz błyskawiczna reakcja systemów na zidentyfikowany atak daje organizacji czas na podjęcie rozsądnych działań obronnych – wyjaśnia ekspert z Simplicity.

Cyberprzestępcy bazują na pierwotnych ludzkich instynktach, dlatego ważne jest również zadbanie o bezpieczeństwo w wewnętrznej społeczności tworzonej w organizacji.
Przede wszystkim należy szkolić pracowników oraz podnosić ich świadomość na temat zagrożeń i działań, jakie powinni podejmować w przypadku nieoczekiwanej sytuacji.
Warto też kształtować kulturę organizacji, w której – zgodnie z powiedzeniem, że lepiej kilka razy się pomylić, niż raz nie zareagować – zgłaszanie nieprawidłowości oraz zadawanie pytań nie będzie uznawane za niekompetencję i brak wiedzy, a proaktywną postawę godną pochwały.

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Infor.pl
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Kłopoty ze skargą na MOPS za odebrany zasiłek pielęgnacyjny 215,84 zł. Tylko ePUAP albo papierowy dokument.

W przepisach jest pułapka. Jeżeli spierasz się o zasiłek pielęgnacyjny (215,84 zł) z MOPS to nie można obecnie wnosić elektronicznie pism do sądu z nowym systemem e-Doręczenia. Będzie to możliwe dopiero od 2029 r. (o czym informują przepisy przejściowe, które łatwo przegapić). Można skorzystać z ePUAP. I tak wniesioną skargę na decyzję MOPS sąd przyjmie. Przez e-Doręczenia to się nie uda. W artykule przykład utraconego w ten sposób zasiłku pielęgnacyjnego. Na dziś najbezpieczniejszym prawnie sposobem wniesienia skargi na MOPS (i SKO) w sprawie zasiłku pielęgnacyjnego jest tradycyjna "papierowa" skarga.

Czy rodzic dziecka z niepełnosprawnością ma prawo do dłuższego urlopu?

Orzeczenie o niepełnosprawności dziecka nie uprawnia rodzica do dłuższego urlopu wypoczynkowego. Z informacji Ministerstwa Rodziny, Pracy i Polityki Społecznej wynika, iż w najbliższym czasie przepisy w tym zakresie nie ulegną zmianie.

Ważny komunikat ZUS w sprawie wypłaty czternastej emerytury. Kto dostanie pieniądze przed czasem

Zakład Ubezpieczeń Społecznych wydał ważny komunikat w sprawie wypłaty czternastej emerytury. Już w tym tygodniu ponad 1,1 mln osób otrzyma przelew lub przekaz pocztowy z dodatkowym świadczeniem. Łączna kwota wypłat przekroczy 1,6 mld zł, a pieniądze trafią nie tylko do emerytów, ale także do rencistów i osób pobierających inne długoterminowe świadczenia.

API KSeF 2.0: Nowe narzędzia od Ministerstwa Finansów. Firmy muszą już zacząć przygotowania

Resort finansów opublikował pełną dokumentację API KSeF 2.0 wraz z bibliotekami SDK i podręcznikiem dla programistów. Od 30 września 2025 r. ruszy środowisko testowe, a od 1 lutego 2026 r. KSeF stanie się obowiązkowy dla wszystkich przedsiębiorców.

REKLAMA

Przeniesienie grupy spółek do centrum BPO: jak to zrobić skutecznie i prawidłowo

Migracja grupy kilkunastu spółek w ramach jednego projektu outsourcingu księgowo-kadrowego w ramach BPO to jedno z najbardziej złożonych przedsięwzięć w branży usług finansowo-księgowych. Wymaga to precyzyjnego planowania, koordynacji wielu zespołów oraz szczególnej uwagi na aspekty prawne, techniczne i operacyjne. Jak przygotować się do takiego procesu z perspektywy firmy przekazującej procesy oraz dostawcy usług BPO?

ZUS ma nową listę. Te osoby stracą część świadczenia – sprawdź, czy jesteś w grupie

Od 1 września 2025 r. weszły w życie nowe limity dorabiania do emerytury i renty. Zmiana oznacza, że tysiące osób mogą mieć obniżone świadczenie, a niektórzy nawet je stracą. ZUS opublikował już oficjalne progi. Sprawdź, jakie są stawki i kogo dotyczą. Od września obowiązują one aż do końca listopada i zostały wyliczone na podstawie najnowszych danych GUS o przeciętnym wynagrodzeniu. Eksperci ostrzegają, że nawet niewielkie przekroczenie progu może oznaczać konieczność zwrotu nadpłaconych świadczeń.

Deprawacja, gender, zmiana płci? Co naprawdę zawiera program Edukacji zdrowotnej 2025

"Gender, deprawacja, zmiana płci" – tak według Episkopatu wygląda nowy przedmiot, który od września 2025 r. trafił do polskich szkół. Edukacja zdrowotna ma uczyć dzieci o emocjach, granicach i zdrowiu psychicznym. Jednak Kościół ostrzega przed moralnym zagrożeniem. Sprawdzamy, co naprawdę zawiera program i dlaczego budzi aż takie kontrowersje.

1,1 mln osób dostanie czternastą emeryturę wcześniej. Ale nie każdy dostanie 1558,81 zł na rękę

Zakład Ubezpieczeń Społecznych kontynuuje wypłatę czternastych emerytur. Jeszcze przed najbliższym weekendem (do piątku 5 września 2025 r.) przelew na konto i przekaz pocztowy otrzyma prawie 1 mln 136 tys. osób. To emeryci i renciści, którym ZUS ustalił termin płatności głównego świadczenia na 6 dzień miesiąca.

REKLAMA

Deregulacja: Prezydent RP Karol Nawrocki podpisał 22 postulaty [LISTA]

Zastosowanie instytucji "milczącego załatwienia sprawy" przy przekroczeniu przez urzędy czasu instrukcyjnego zawartego w przepisach, zrównanie ważności dokumentacji elektronicznej z papierową, doprecyzowanie definicji konsumenta w prawie cywilnym, certyfikowanie firm uczestniczących w przetargach publicznych, usprawnienie procedury przetargowej w przypadku jednej oferty, roczny zamiast miesięcznego limitu przychodów dla działalności nieewidencjonowanej, cyfryzacja postępowań sądowych, obowiązkowa mediacja – szybsze i tańsze rozwiązanie sporów, skuteczna ochrona spadkobierców przed nadużyciami - szybkie blokowanie rachunków osób zmarłych: to tylko kilka z 22 postulatów podpisanych przez Prezydenta RP Karola Nawrockiego.

Nowe przepisy budowlane - jakie zmiany szykują się na rynku mieszkaniowym? Będzie drożej

Projekt nowego rozporządzenia dotyczącego warunków technicznych budynków wprowadza regulacje dotyczące m.in. instalacji punktów ładowania pojazdów elektrycznych, paneli fotowoltaicznych, magazynów energii oraz dostępności dla osób niepełnosprawnych i seniorów. Jak deweloperzy oceniają te zmiany i jaki będą miały wpływ na koszty inwestycji mieszkaniowych? Sondę przygotował serwis nieruchomości dompress.pl.

REKLAMA