Cyberpsycholog pilnie potrzebny w każdej firmie. Przestępcy cyfrowi atakują wykorzystując naiwność wielu pracowników

Zbigniew Biskupski
rozwiń więcej
Przestępcy cyfrowi wiedzą jak wykorzystać pracowników w firmie nadmiernie ufających innym / ShutterStock

Cyberprzestępcy wyszukują nie tylko słabych punktów w zabezpieczeniach dostępu do zasobów informatycznych firmy. Wiedzą, że słabym punktem mogą być też ludzie – pracownicy, którzy nieświadomi zagrożenia działają według znanych schematów.

To oznacza, że osoby odpowiedzialne za cyberbezpieczeństwo w firmie powinny też zadbać o bezpieczeństwo w wewnętrznej społeczności. Jednym z działań powinno być skorzystanie z cyberpsychologii.
Bowiem tak jak przestępcy internetowi rozpracowują swoje ofiary od strony psychologicznej, tak również ich działania opierają się na określonych mechanizmach znanych psychologii.

Cyberpsychologia: profil przestępcy

Liczba cyberprzestępstw stale rośnie, a ofiarami ataków padają organizacje posiadające pozornie doskonałą infrastrukturę bezpieczeństwa. Stosowane przez cyberprzestępców techniki manipulacyjne pomagają skutecznie realizować ataki, przed którymi nie chronią nawet najlepsze systemy.
Psychologia cyberbezpieczeństwa pozwala zrozumieć motywy działania cyberprzestępców oraz przewidzieć ich kolejne kroki, dzięki czemu organizacje mogą lepiej przygotować się na ewentualne zagrożenie.

Cyberpsychologia stanowi nową dziedzinę psychologii obejmującą zagadnienia psychologiczne związane z pojawiającą się technologią.
Nauka ta bada ludzkie zachowania w kontekście interakcji z cyberprzestrzenią i pozwala prowadzić analizy dotyczące zachowań i motywów cyberprzestępców, dzięki którym możliwe będzie przewidzenie kolejnych zachowań osób stojących za cyberatakami.

Naukowcy badający motywy oraz sposoby postępowania cyberprzestępców ustalają sylwetkę przestępcy, podobnie jak odbywa się to w psychologii kryminalnej. Psychologiczna ocena określa zestaw cech prawdopodobnie wspólnych dla osób popełniających wybrany rodzaj przestępstw.
Według powszechnie dostępnych informacji za najpowszechniejsze motywy cyberprzestępców uznaje się: chęć zdobycia pieniędzy, chęć zabawy, motywy emocjonalne i osobiste, a także motywy polityczne, ideologiczne oraz religijne.

Kim jest statystyczny cyberprzestępca

W zależności od motywu, sylwetka przestępcy może się różnić, jednak będą oni mieli kilka cech wspólnych. Kim zatem jest statystyczny cyberprzestępca? Wbrew pozorom, wcale nie musi to być jednostka wybitnie inteligentna.
Klasyczny cyberprzestępca charakteryzuje się przeciętną inteligencją, niespełnionymi ambicjami oraz trudnością w nawiązywaniu kontaktów międzyludzkich.

Za cechy charakterystyczne dla większości cyberprzestępców uznaje się posiadanie wiedzy technicznej, nihilizm prawny, wysoką tolerancję na ryzyko, potrzebę manipulowania innymi oraz potrzebę potwierdzenia własnej wartości.
W przypadku organizacji nierzadko sprawcą ataku okazuje się być obecny lub były pracownik. Taka osoba ma wiedzę dotyczącą struktury firmy oraz stosowanych w niej zabezpieczeń, co pozwala na podejmowanie bardziej skutecznych działań.

Jakie taktyki manipulacji pracownikami w firmach stosują cyberprzestępcy?

Jak pokazuje sylwetka statystycznego cyberprzestępcy, jest to przeważnie osoba o średnim poziomie inteligencji. Nie przeszkadza to jednak w skutecznym manipulowaniu otoczeniem, poprzez bazowanie na ludzkich instynktach.
– Cyberprzestępcy doskonale zdają sobie sprawę z istnienia skutecznych systemów zabezpieczeń, dlatego oprócz umiejętności technicznych wykorzystują standardowe metody, przed którymi żaden system nie jest w stanie zabezpieczyć człowieka: manipulują, straszą i pospieszają – wyjaśnia Jakub Król, System Engineer w Simplicity Sp. z o.o.
– To właśnie dzięki strachowi i presji czasowej przestępcom udaje się skutecznie przeprowadzać ataki ransomware – grożenie utratą danych w przypadku niezapłacenia okupu w wyznaczonym czasie zmusza ofiary do podejmowania szybkich, niekoniecznie dobrych decyzji – dodaje Jakub Król.

Cyberprzestępcy nieustannie wykorzystują taktyki psychologiczne do osiągania własnych celów. Stosowanie socjotechnik pozwala im nakłonić ofiary do wyjawienia tajnych informacji lub podjęcia określonych działań, na przykład wejścia na podejrzaną stronę czy podania danych logowania na stronę banku.
Nierzadko dzieje się to przy jednoczesnym wywieraniu presji czasowej i wywoływaniu strachu.

Obrona firmy przed atakami cyberprzestępców: jaka strategia

Organizacje są w stanie skutecznie bronić się przed atakami cyberprzestępców, jednak wymaga to nieustannego prowadzenia szeregu działań.
Kluczową rolę w ochronie danych mają zarówno rozwiązania techniczne (na przykład systemy bezpieczeństwa), jak i rozwiązania organizacyjne (na przykład regularne szkolenia oraz budowanie atmosfery zaufania).
– Stosowanie odpowiednich zabezpieczeń pozwala organizacjom uniknąć chaosu związanego ze stosowaną przez cyberprzestępców presją czasu oraz manipulacją. Wzmocnieniem strategii obronnych będzie wykorzystanie systemów takich jak IPS, UBA, APT czy SIEM. Wykrywanie zagrożeń w czasie rzeczywistym oraz błyskawiczna reakcja systemów na zidentyfikowany atak daje organizacji czas na podjęcie rozsądnych działań obronnych – wyjaśnia ekspert z Simplicity.

Cyberprzestępcy bazują na pierwotnych ludzkich instynktach, dlatego ważne jest również zadbanie o bezpieczeństwo w wewnętrznej społeczności tworzonej w organizacji.
Przede wszystkim należy szkolić pracowników oraz podnosić ich świadomość na temat zagrożeń i działań, jakie powinni podejmować w przypadku nieoczekiwanej sytuacji.
Warto też kształtować kulturę organizacji, w której – zgodnie z powiedzeniem, że lepiej kilka razy się pomylić, niż raz nie zareagować – zgłaszanie nieprawidłowości oraz zadawanie pytań nie będzie uznawane za niekompetencję i brak wiedzy, a proaktywną postawę godną pochwały.

Infor.pl
Co za profity dla posiadaczy Karty Dużej Rodziny - jest już ustawa
04 maja 2025

Jak się okazuje Karta Dużej Rodziny uprawnia nie tylko do licznych ulg i zniżek, jak i zasad pierwszeństwa w życiu społecznym co do korzystania z tzw. rzeczy powszechnego użytku czy miejsc użyteczności publicznej, ale rodzice - posiadacze Karty Dużej Rodziny mają też specjalne profity na rynku pracy! Czy rzeczywiście będzie to dobre rozwiązanie do ich aktywizacji?

Ponad 4000 zł na nowoczesną protezę zębową do wzięcia dla każdego już w maju 2025 r. Nareszcie jest nowe zarządzenie Prezesa NFZ
04 maja 2025

10 kwietnia br. został opublikowany projekt nowego zarządzenia Prezesa NFZ, które ma wejść w życie już w maju br. i z którego wynikają wartości punktowe dla protez „o charakterze overdenture”, na podstawie których będzie można określić przysługujące kwoty refundacji. To doprecyzowanie dotychczas „martwych” przepisów, na które wiele osób czeka już od stycznia br., sprawi, że – możliwość wykonania nowoczesnej protezy, na koszt NFZ, wreszcie stanie się rzeczywistością. Jest jednak pewien haczyk – proteza „o charakterze overdenture” to nie do końca to samo, co proteza overdenture.

Pytania online na aplikację adwokacką i radcowską. Przygotuj się do egzaminu wstępnego 2025 r. [KK i KPK, pytania z 2024 r.]
04 maja 2025
22 pytania testowe na egzamin wstępny dla kandydatów na aplikantów adwokackich i radcowskich. Kodeks karny i Kodeks postępowania karnego, pytania z 2024 r.
Grozi nam upadek tysięcy firm. Co z zakazem używania wyrobów pirotechnicznych? Czy powstaną strefy wolne od fajerwerków?
04 maja 2025

Stowarzyszenie Importerów i Dystrybutorów Pirotechniki z niepokojem śledzi działania legislacyjne prowadzące do jej likwidacji. Przestrzega przed upadłością tysięcy firm i niekontrolowanym napływem do Polski niebezpiecznej pirotechniki niewiadomego pochodzenia.

Ci, którzy są po pięćdziesiątce dostaną przelew z ZUS. Na ich konto trafi ponad 4 tysiące złotych. Jak to możliwe?
04 maja 2025

Skąd ten przelew na kilka tysięcy złotych i to jeszcze przed osiągnięciem wieku emerytalnego? Dla kogo Zakład Ubezpieczeń Społecznych jest aż tak hojny? Chodzi o tak zwane świadczenie kompensacyjne. To odpowiednik pomostówki. Taka comiesięczna ZUS-owska pensja może wynieść nawet ponad 4 tysiące złotych. Wyjaśniamy, komu należy się taki przywilej i jakie trzeba spełnić warunki.

Wybory prezydenckie 2025 coraz bliżej. Sprawdź, jak głosować poza miejscem zamieszkania. Nie przegap terminów!
03 maja 2025

Już 18 maja odbędzie się pierwsza tura wyborów prezydenckich. Jeśli w dniu głosowania nie będziesz w swoim miejscu zameldowania, masz jeszcze kilka dni, by złożyć odpowiednie wnioski. Wyjaśniamy, jak zagłosować korespondencyjnie, przez pełnomocnika lub w innym lokalu – i do kiedy trzeba to załatwić.

Zmiany w urlopach: 2 dni wolne na 1 dziecko, 3 na 2 dzieci, 4 na 3 dzieci, 5 na 4 dzieci, a za odmowę udzielenia – 30 tys. zł kary dla pracodawcy
04 maja 2025

Na 1 dziecko – 2 dni wolne, na 2 dzieci – 3 dni wolne, na 3 dzieci – 4 dni wolne, a na 4 i więcej – 5 dni wolne, z zachowaniem prawa do pełnego wynagrodzenia, a za odmowę zwolnienia od pracy w ramach ww. puli – 30 tys. zł kary dla pracodawcy. O zmianę art. 188 kodeksu pracy – w dniu 12 kwietnia br., zawnioskowały do Ministry Rodziny, Pracy i Polityki Społecznej, Rzeczniczka Praw Dziecka i Okręgowa Rada Adwokacka, powołując się m.in. na naruszenie przez ww. przepis konstytucyjnej zasady równości. Czy położy to kres absurdowi tylko 2 dni zwolnienia od pracy na wszystkie dzieci i obojga rodziców?

Kwalifikacje nauczycieli do zmiany. Związkowcy wyliczają poważne wady projektu
03 maja 2025

MEN zmienia przepisy dotyczące kwalifikacji nauczycieli. Związkowcy z KSOiW NSZZ "Solidarność" uważają, że projekt rozporządzenia budzi poważne wątpliwości i niesie "istotne zagrożenia dla jakości kształcenia oraz sytuacji kadrowej w polskim systemie oświaty". Apelują o przeprowadzenie szerokich konsultacji społecznych, aby "uniknąć negatywnych skutków dla systemu edukacji".

UWAGA: maturę można zdawać w domu. Jest komunikat CKE
03 maja 2025

Wprawdzie nie doszło jeszcze do tego, że maturę można zdawać zdalnie (na szczęście), ale okazuje się, że można ją zdawać w domu. Są na to przepisy, jest specjalny wniosek, a poszczególne Okręgowe Komisje Egzaminacyjne wydają w tym zakresie wytyczne.

Zmiany w wypłatach 800 plus. ZUS przesuwa w maju terminy przelewów. Kiedy pieniądze trafią do rodziców?
04 maja 2025

Jak to jest z tym przelewaniem 800 plus na konta rodziców? Wedle harmonogramu Zakładu Ubezpieczeń Społecznych, pieniądze wypłacane są w dziesięciu określonych terminach. Bywa, że z powodu takiego a nie innego ułożenia dat, przelewy robione są wcześniej. Tak właśnie będzie w maju.

pokaż więcej
Proszę czekać...