REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Cyberpsycholog pilnie potrzebny w każdej firmie. Przestępcy cyfrowi atakują wykorzystując naiwność wielu pracowników

Przestępcy cyfrowi wiedzą jak wykorzystać pracowników w firmie nadmiernie ufających innym
Przestępcy cyfrowi wiedzą jak wykorzystać pracowników w firmie nadmiernie ufających innym
ShutterStock

REKLAMA

REKLAMA

Cyberprzestępcy wyszukują nie tylko słabych punktów w zabezpieczeniach dostępu do zasobów informatycznych firmy. Wiedzą, że słabym punktem mogą być też ludzie – pracownicy, którzy nieświadomi zagrożenia działają według znanych schematów.

To oznacza, że osoby odpowiedzialne za cyberbezpieczeństwo w firmie powinny też zadbać o bezpieczeństwo w wewnętrznej społeczności. Jednym z działań powinno być skorzystanie z cyberpsychologii.
Bowiem tak jak przestępcy internetowi rozpracowują swoje ofiary od strony psychologicznej, tak również ich działania opierają się na określonych mechanizmach znanych psychologii.

REKLAMA

Cyberpsychologia: profil przestępcy

REKLAMA

Liczba cyberprzestępstw stale rośnie, a ofiarami ataków padają organizacje posiadające pozornie doskonałą infrastrukturę bezpieczeństwa. Stosowane przez cyberprzestępców techniki manipulacyjne pomagają skutecznie realizować ataki, przed którymi nie chronią nawet najlepsze systemy.
Psychologia cyberbezpieczeństwa pozwala zrozumieć motywy działania cyberprzestępców oraz przewidzieć ich kolejne kroki, dzięki czemu organizacje mogą lepiej przygotować się na ewentualne zagrożenie.

Cyberpsychologia stanowi nową dziedzinę psychologii obejmującą zagadnienia psychologiczne związane z pojawiającą się technologią.
Nauka ta bada ludzkie zachowania w kontekście interakcji z cyberprzestrzenią i pozwala prowadzić analizy dotyczące zachowań i motywów cyberprzestępców, dzięki którym możliwe będzie przewidzenie kolejnych zachowań osób stojących za cyberatakami.

Naukowcy badający motywy oraz sposoby postępowania cyberprzestępców ustalają sylwetkę przestępcy, podobnie jak odbywa się to w psychologii kryminalnej. Psychologiczna ocena określa zestaw cech prawdopodobnie wspólnych dla osób popełniających wybrany rodzaj przestępstw.
Według powszechnie dostępnych informacji za najpowszechniejsze motywy cyberprzestępców uznaje się: chęć zdobycia pieniędzy, chęć zabawy, motywy emocjonalne i osobiste, a także motywy polityczne, ideologiczne oraz religijne.

Kim jest statystyczny cyberprzestępca

REKLAMA

W zależności od motywu, sylwetka przestępcy może się różnić, jednak będą oni mieli kilka cech wspólnych. Kim zatem jest statystyczny cyberprzestępca? Wbrew pozorom, wcale nie musi to być jednostka wybitnie inteligentna.
Klasyczny cyberprzestępca charakteryzuje się przeciętną inteligencją, niespełnionymi ambicjami oraz trudnością w nawiązywaniu kontaktów międzyludzkich.

Dalszy ciąg materiału pod wideo

Za cechy charakterystyczne dla większości cyberprzestępców uznaje się posiadanie wiedzy technicznej, nihilizm prawny, wysoką tolerancję na ryzyko, potrzebę manipulowania innymi oraz potrzebę potwierdzenia własnej wartości.
W przypadku organizacji nierzadko sprawcą ataku okazuje się być obecny lub były pracownik. Taka osoba ma wiedzę dotyczącą struktury firmy oraz stosowanych w niej zabezpieczeń, co pozwala na podejmowanie bardziej skutecznych działań.

Jakie taktyki manipulacji pracownikami w firmach stosują cyberprzestępcy?

Jak pokazuje sylwetka statystycznego cyberprzestępcy, jest to przeważnie osoba o średnim poziomie inteligencji. Nie przeszkadza to jednak w skutecznym manipulowaniu otoczeniem, poprzez bazowanie na ludzkich instynktach.
– Cyberprzestępcy doskonale zdają sobie sprawę z istnienia skutecznych systemów zabezpieczeń, dlatego oprócz umiejętności technicznych wykorzystują standardowe metody, przed którymi żaden system nie jest w stanie zabezpieczyć człowieka: manipulują, straszą i pospieszają – wyjaśnia Jakub Król, System Engineer w Simplicity Sp. z o.o.
– To właśnie dzięki strachowi i presji czasowej przestępcom udaje się skutecznie przeprowadzać ataki ransomware – grożenie utratą danych w przypadku niezapłacenia okupu w wyznaczonym czasie zmusza ofiary do podejmowania szybkich, niekoniecznie dobrych decyzji – dodaje Jakub Król.

Cyberprzestępcy nieustannie wykorzystują taktyki psychologiczne do osiągania własnych celów. Stosowanie socjotechnik pozwala im nakłonić ofiary do wyjawienia tajnych informacji lub podjęcia określonych działań, na przykład wejścia na podejrzaną stronę czy podania danych logowania na stronę banku.
Nierzadko dzieje się to przy jednoczesnym wywieraniu presji czasowej i wywoływaniu strachu.

Obrona firmy przed atakami cyberprzestępców: jaka strategia

Organizacje są w stanie skutecznie bronić się przed atakami cyberprzestępców, jednak wymaga to nieustannego prowadzenia szeregu działań.
Kluczową rolę w ochronie danych mają zarówno rozwiązania techniczne (na przykład systemy bezpieczeństwa), jak i rozwiązania organizacyjne (na przykład regularne szkolenia oraz budowanie atmosfery zaufania).
– Stosowanie odpowiednich zabezpieczeń pozwala organizacjom uniknąć chaosu związanego ze stosowaną przez cyberprzestępców presją czasu oraz manipulacją. Wzmocnieniem strategii obronnych będzie wykorzystanie systemów takich jak IPS, UBA, APT czy SIEM. Wykrywanie zagrożeń w czasie rzeczywistym oraz błyskawiczna reakcja systemów na zidentyfikowany atak daje organizacji czas na podjęcie rozsądnych działań obronnych – wyjaśnia ekspert z Simplicity.

Cyberprzestępcy bazują na pierwotnych ludzkich instynktach, dlatego ważne jest również zadbanie o bezpieczeństwo w wewnętrznej społeczności tworzonej w organizacji.
Przede wszystkim należy szkolić pracowników oraz podnosić ich świadomość na temat zagrożeń i działań, jakie powinni podejmować w przypadku nieoczekiwanej sytuacji.
Warto też kształtować kulturę organizacji, w której – zgodnie z powiedzeniem, że lepiej kilka razy się pomylić, niż raz nie zareagować – zgłaszanie nieprawidłowości oraz zadawanie pytań nie będzie uznawane za niekompetencję i brak wiedzy, a proaktywną postawę godną pochwały.

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Infor.pl
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
To już pewne: dłuższe urlopy dla pięciu milionów zatrudnionych, wyższe dodatki do wynagrodzenia i nagrody. Rewolucja w stażu pracy gwarantowana przez rząd

Rzadko kiedy zmiany przepisów kodeksu pracy mają znaczenie dla osób na umowach cywilnych lub zarobkujących w każdy innym sposób niż umowa o pracę. Tym razem jest inaczej. Rewolucja w sposobie ustalania stażu pracy da korzyści zarówno samozatrudnionym, jak pracownikom etatowym. Rząd już o niej zdecydował a nawet ustalił termin wejścia w życie zmian korzystnych dla 5 mln zarobkujących Polaków.

Oni renty wdowiej nie dostaną. Tak ich załatwili prawnym kruczkiem. "To jakieś żarty, śmiech przez łzy"

Jak wyżyć tylko z jednej, zazwyczaj nędznej emerytury po śmierci męża czy żony? Kołem ratunkowym dla tego wiązania końca z końcem ma być renta wdowia. Składanie wniosków ruszyło z początkiem stycznia, ale okazuje się, że nie wszystkim nowe świadczenie przysługuje. Ci, którzy zostali przez współmałżonka porzuceni, ale formalnie się nie rozwiedli, pieniędzy nie dostaną. 

Stypendium rektora dla studenta. Jak je otrzymać na I roku studiów

Stypendium rektora może otrzymać student, który uzyskał wyróżniające wyniki w nauce, osiągnięcia naukowe lub artystyczne, lub osiągnięcia sportowe we współzawodnictwie co najmniej na poziomie krajowym.

Stypendia dla studentów będących osobami niepełnosprawnymi

Stypendium dla osób niepełnosprawnych może otrzymać student posiadający orzeczenie o niepełnosprawności, orzeczenie o stopniu niepełnosprawności albo orzeczenie, o którym mowa w art. 5 oraz art. 62 ustawy z dnia 27 sierpnia 1997 r. o rehabilitacji zawodowej i społecznej oraz zatrudnianiu osób niepełnosprawnych

REKLAMA

Czy można w szkole wprowadzić strefy rodzica na podstawie regulaminu?

To kontrowersyjna sprawa. Dyrektor szkoły podejmuje decyzję o wprowadzeniu "Strefy rodziców" - rodzice tylko w tej strefie (najczęściej na korytarzu za wejściem do szkoły) mogą przebywać w szkole. Tam czekają na wyjście syna albo córki z klasy. Rodzic nie może poruszać się po szkole poza "Strefą". Dlaczego to jest kontrowersyjne? Nie ma przepisu rangi ustawowej, który pozwalałby na wprowadzanie takich ograniczeń praw rodziców do np. szybkiego odnalezienia syna albo córki w klasie (np. wynika to z nagłej choroby w rodzinie albo innej sytuacji kryzysowej).

Negatywnie o podwyżkach dla pracowników samorządowych. Prowadzą do spłaszczenia płac

Związek Powiatów Polskich wydał negatywną opinię do projektu nowelizacji rozporządzenia w sprawie wynagradzania pracowników samorządowych. Według samorządowców propozycja MRPiPS prowadzi m.in. do spłaszczenia wynagrodzeń pomiędzy pracownikami o najniższych i najwyższych kwalifikacjach.

Kwoty emerytur i rent wolne od egzekucji i potrąceń w 2025 roku – zmiany od 1 marca

Po każdej waloryzacji emerytur i rent rosną też kwoty tych świadczeń wolne od potrąceń i egzekucji. Nie inaczej będzie w 2025 roku. Prezes ZUS wydał już 18 lutego 2025 r. komunikat w sprawie kwoty najniższej emerytury i renty, dodatku pielęgnacyjnego i dodatku dla sierot zupełnych, kwot maksymalnych zmniejszeń emerytur i rent oraz kwot emerytur i rent wolnych od egzekucji i potrąceń.

Zasiłek losowy w 2025, 2026 i 2027 r. [1000 zł, ZMIANY]

Pomoc w formie zasiłków losowych i inne działania interwencyjne będą kontynuowane w latach 2025-2027. Pojawi się jednak kilka zmian. Tak wynika z założeń projektów uchwały i rozporządzenia, które zostały opublikowane wykazie prac legislacyjnych rządu . Czy będzie łatwiej uzyskać pomoc?

REKLAMA

Studia: Urlop zdrowotny, okolicznościowy, nieuwarunkowany. Do jakich urlopów ma prawo student?

Student ma prawo do urlopów od zajęć oraz urlopów od zajęć z możliwością przystąpienia do weryfikacji uzyskanych efektów uczenia się określonych w programie studiów. Do wymienionych urlopów zalicza się urlopy: zdrowotny, okolicznościowy, nieuwarunkowany. Podział tych urlopów przedstawimy na przykładzie Politechniki Warszawskiej (Wydział Administracji i Nauk Społecznych15-lecie Wydziału Administracji i Nauk Społecznych).

Poradnik NFZ dla studentów: Ubezpieczenie, gdy studiujesz w Polsce i za granicą

Student możesz korzystać z bezpłatnych świadczeń zdrowotnych, jeśli zgłosi go do ubezpieczenia zdrowotnego rodzina albo uczelnia. Po podjęciu pracy na podstawie umowy o pracę, to do ubezpieczenia zdrowotnego zgłasza studenta pracodawca.

REKLAMA