Bezbednosna svestSecurity Awareness
Bezbednosna svest je stalno učenje zaposlenih kako da prepoznaju rizike u svom radu i kome da prijave sumnju. Ne traži od korisnika da postane analitičar, već da zastane kada zahtev odstupa od uobičajenog postupka.
Pojam
opis · primeri · napomeneBezbednosna svest je stalno učenje zaposlenih kako da prepoznaju rizike u svom radu i kome da prijave sumnju. Ne traži od korisnika da postane analitičar, već da zastane kada zahtev odstupa od uobičajenog postupka.
Opis
Program koristi kratke, ponovljene situacije iz stvarnog rada: fišing poruke, lažne pozive, zahteve za lozinke i MFA potvrdu, deljenje podataka i rad sa uređajima. Poruka mora da kaže i šta sledi posle prepoznavanja, jer sumnja bez jasnog kanala za prijavu ostaje kod korisnika.
Vrednost se vidi u proveri drugim kanalom, ranijoj prijavi i manjem improvizovanju pod pritiskom. Jedna godišnja prezentacija može preneti informacije, ali teško menja ponašanje koje se svakodnevno ponavlja.
Šta se često čuje
- Održali smo godišnju obuku, taj deo je završen.
- Ko zna kako fišing izgleda, neće nasesti.
- Za prolazak napada kriv je korisnik koji je pogrešio.
Pokriva / ne pokriva
Pokriva
- Prepoznavanje fišinga, lažnih poziva i neuobičajenih zahteva
- Pravilno postupanje sa lozinkama, MFA zahtevima i poslovnim podacima
- Jasan put za prijavu sumnjivih poruka, poziva i događaja
- Vežbanje odluka koje zaposleni donose u svojim stvarnim ulogama
Ne pokriva
- Filtriranje pošte, zaštitu krajnjih tačaka i druge tehničke kontrole
- Otkrivanje napada i odgovor na incidente
- Garanciju da zaposleni neće pogrešiti pod pritiskom
- Namernu zloupotrebu ovlašćenja zaposlenog koji poznaje sistem
Spomenuto u vestima
Pretnje
suzbija 21Pretnje koje smanjuje. Klik vodi na stranicu pojma.
- Ciljani fišing (Spear Phishing)→
- Kradljivac podataka (Infostealer)→
- Fišing (Phishing)→
- Nenamerno curenje podataka (Accidental Data Leak)→
- Zloupotreba kredencijala (Credential stuffing)→
- Lov na krupnu ribu (Whaling)→
- Smišing (SMS phishing - Smishing)→
- Posipanje lozinkama (Password spraying)→
- Lov na greške u kucanju (Typosquatting)→
- Zamena SIM-a (SIM Swapping)→
- Zamor od MFA (MFA Fatigue)→
- Lažna Wi-Fi mreža (Evil Twin)→
- Quišing (QR phishing - Quishing)→
- Virus→
- Deepfake napad (Deepfake Attack)→
- Priprema uverljivog scenarija (Pretexting)→
- Višing (voice phishing - Vishing)→
- Evidencija upotrebljenih tastera (Keylogger)→
- Fizički pristup (Physical Access Attack)→
- Isisavanje kripto novčanika (Crypto-wallet drainer)→
- Podmetnuti USB (USB Drop Attack)→