Dane są przerażające. Badania pokazują, że blisko 70 proc. firm z branży przemysłowej w Polsce w 2021 roku doświadczyło cyberataku. Dużo? Bardzo dużo. Najgorsze jest jednak, że może być ich więcej.
Raport Stormshield mówi dokładnie o 69 proc. firm branży przemysłowej w naszym kraju, które w 2021 roku miały z problem z internetowymi przestępcami. A tym samym zostały narażone nie tylko na poważne straty finansowe, choć to oczywiście niezwykle ważne, ale i na utratę zaufania klientów czy inwestorów. Często nie pomagają zaawansowane systemy bezpieczeństwa czy świetni spece od IT. Wyrafinowane metody socjotechniczne cyberprzestępców sprawiają, że ich ofiarami stają się też pracownicy biurowi.
Bo to właśnie człowiek jest najsłabszym ogniwem w tym łańcuchu bezpieczeństwa. W ostatnich dwóch latach swoje zrobiła oczywiście praca zdalna spowodowana pandemią COVID-19. Pokazała ona wiele luk w systemach bezpieczeństwa naszych miejsc pracy.
- Atakujący wykorzystują niewiedzę lub łatwowierność pracowników, aby łatwiej i szybciej ominąć oprogramowanie lub sprzęt odporny na różnego rodzaju formy ataku. Internetowi przestępcy, stosując techniki manipulacyjne, wzbudzają zaufanie ofiary, w efekcie czego pracownik jest skłonny ujawnić informacje, które zostaną wykorzystane do kontynuacji ataku – podkreśla Justyna Puchała z Autoryzowanego Centrum Szkoleniowego DAGMA.
Ogromną rolę grają tu emocje. Tak, tak, emocje. Schlebianie, współczucie, podszywanie się, wywieranie presji czy szantażowanie – to najpopularniejsze metody ataków socjotechnicznych stosowane przez cyberprzestępców. Dzięki tym emocjom osiągają oni pożądane reakcje swych ofiar.
Czy da się przed tym bronić? Oczywiście. Trzeba jednak wiedzieć jak. Bo tu często najlepszy sprzęt, najlepsze oprogramowanie czy najlepsze działy IT mogą nie wystarczyć.
- W interesie pracodawców jest wyposażenie pracowników w wiedzę pozwalającą ochronić przed atakami cyberprzestępców zarówno ich samych, jak i organizację. Uświadamiającą, jak sprawdzić, czy link do wyników finansowych spółki faktycznie został wysłany przez dyrektora, czy zbiórka na urodziny jednego z pracowników jest prawdziwa albo czy telefon z działu IT z prośbą o dostęp do komputera jest rzeczywiście z działu IT - dodaje Justyna Puchała.
Specjaliści wymieniają 7 kluczowych punktów, na które warto zwracać uwagę, aby nie dać się atakom socjotechnicznym:
To trochę poradnik, jak nie dać nabrać się na fake newsy. I tak to jednak jest. Gra toczy się o dużą stawkę. Każdego roku cyberprzestępcy powodują straty firm i instytucji liczone w milionach złotych. Tymczasem świadomy pracownik może stanąć na barykadach tej walki ramię w ramię ze świetnym sprzętem, równie doskonałym oprogramowaniem czy profesjonalnym działem IT.
Wszystkie komentarze