Duomenų vagystė nebūtinai prasideda nuo kompiuterio

Šiuolaikiniai nusikaltėliai taikosi ne tik į slaptažodžius ar kenkėjiškas nuorodas. Pakanka nuskaityti darbuotojo kortelės duomenis, kad jie būtų panaudoti socialinės inžinerijos atakoms, identiteto vagystėms ar kitoms kibernetinėms grėsmėms.

Kas gali nutikti per vieną kelionę liftu?

Darbuotojas nešioja prieigos kortelę išorinėje kišenėje.
Kortelės informacija nuskenuojama viešoje vietoje.
Surinkti duomenys naudojami gauti jautriai informacijai.
Vystoma socialinės inžinerijos arba kita tikslinė ataka.

IT Kibernetinis saugumas – ne tik IT problema

Nors įsilaužimai dažnai siejami su virusais ar pavogtais slaptažodžiais, nusikaltėliai neretai išnaudoja kasdienes saugumo spragas, pavyzdžiui, be priežiūros paliktus daiktus ar nepažįstamajam atvertas duris. Dažniausiai taikomasi į:

Darbuotojų pažymėjimus
Prieigos korteles
Neprižiūrimus įrenginius
Viešai dalinamą informaciją
Silpnus fizinio saugumo procesus

Lengvai prieinami įsilaužimo įrankiai

Prieinama technologija

Anksčiau specializuota įranga buvo prieinama tik ekspertams. Šiandien signalų skaitytuvai, radijo dažnių analizatoriai ir kiti įrankiai lengvai įsigyjami internetu už nedidelę kainą.

Nematomas priešininkas

Potencialūs užpuolikai ne visuomet atrodo kaip profesionalūs įsilaužėliai. Kartais jie atrodo kaip bet kuris kitas žmogus lifte, konferencijoje ar biuro prieigos zonoje.

Įpročiai, kurie apsaugo

Laikykite prieigos kortelę saugioje ir sunkiai pasiekiamoje vietoje.

Naudokite RFID ir NFC signalus blokuojančius dėklus.

Pastebėkite neįprastą elgesį bendrose erdvėse.

Neviešinkite prieigos kortelių ar darbuotojo pažymėjimų nuotraukų.

Pastebėję įtartiną situaciją, nedelsdami informuokite atsakingus asmenis.

Šie įpročiai – tik viena iš daugelio apsaugos būdų. Tikra organizacijos atsparumas priklauso ir nuo bazinės kibernetinės higienos – atnaujintos programinės įrangos, reguliarių saugumo vertinimų, tvarkingo slaptažodžių valdymo ir testuotų atsarginių kopijų.

Skaityti: Kaip apsaugoti verslą nuo kibernetinių atakų →

Jei ataka jau įvyko – kas toliau?

Klaidingas įsitikinimas, kad nusikaltėliai neatakuoja tos pačios organizacijos du kartus. Iš tiesų pasikartojančios atakos – dažnas reiškinys, ypač jei organizacija anksčiau sumokėjo išpirką ar nepašalino pagrindinės pažeidžiamumo priežasties. Todėl svarbu ne tik sustabdyti ataką, bet ir atlikti nuoseklią priežasčių analizę bei sustiprinti apsaugą ateičiai.

Skaityti: 9 patarimai įmonėms, nukentėjusioms nuo kibernetinės atakos →

Pasikalbėkime apie jūsų projektą

Pradedate projektą arba norite sustiprinti jau vykdomą? Susisiekite ir atsakysime jums per vieną darbo dieną.

Parašykite mums

Ačiū! Jūsų pateikimas gautas!
Oi! Pateikiant formą kažkas nutiko.