Cyberpsycholog pilnie potrzebny w każdej firmie. Przestępcy cyfrowi atakują wykorzystując naiwność wielu pracowników

Zbigniew Biskupski
rozwiń więcej
Przestępcy cyfrowi wiedzą jak wykorzystać pracowników w firmie nadmiernie ufających innym / ShutterStock

Cyberprzestępcy wyszukują nie tylko słabych punktów w zabezpieczeniach dostępu do zasobów informatycznych firmy. Wiedzą, że słabym punktem mogą być też ludzie – pracownicy, którzy nieświadomi zagrożenia działają według znanych schematów.

To oznacza, że osoby odpowiedzialne za cyberbezpieczeństwo w firmie powinny też zadbać o bezpieczeństwo w wewnętrznej społeczności. Jednym z działań powinno być skorzystanie z cyberpsychologii.
Bowiem tak jak przestępcy internetowi rozpracowują swoje ofiary od strony psychologicznej, tak również ich działania opierają się na określonych mechanizmach znanych psychologii.

Cyberpsychologia: profil przestępcy

Liczba cyberprzestępstw stale rośnie, a ofiarami ataków padają organizacje posiadające pozornie doskonałą infrastrukturę bezpieczeństwa. Stosowane przez cyberprzestępców techniki manipulacyjne pomagają skutecznie realizować ataki, przed którymi nie chronią nawet najlepsze systemy.
Psychologia cyberbezpieczeństwa pozwala zrozumieć motywy działania cyberprzestępców oraz przewidzieć ich kolejne kroki, dzięki czemu organizacje mogą lepiej przygotować się na ewentualne zagrożenie.

Cyberpsychologia stanowi nową dziedzinę psychologii obejmującą zagadnienia psychologiczne związane z pojawiającą się technologią.
Nauka ta bada ludzkie zachowania w kontekście interakcji z cyberprzestrzenią i pozwala prowadzić analizy dotyczące zachowań i motywów cyberprzestępców, dzięki którym możliwe będzie przewidzenie kolejnych zachowań osób stojących za cyberatakami.

Naukowcy badający motywy oraz sposoby postępowania cyberprzestępców ustalają sylwetkę przestępcy, podobnie jak odbywa się to w psychologii kryminalnej. Psychologiczna ocena określa zestaw cech prawdopodobnie wspólnych dla osób popełniających wybrany rodzaj przestępstw.
Według powszechnie dostępnych informacji za najpowszechniejsze motywy cyberprzestępców uznaje się: chęć zdobycia pieniędzy, chęć zabawy, motywy emocjonalne i osobiste, a także motywy polityczne, ideologiczne oraz religijne.

Kim jest statystyczny cyberprzestępca

W zależności od motywu, sylwetka przestępcy może się różnić, jednak będą oni mieli kilka cech wspólnych. Kim zatem jest statystyczny cyberprzestępca? Wbrew pozorom, wcale nie musi to być jednostka wybitnie inteligentna.
Klasyczny cyberprzestępca charakteryzuje się przeciętną inteligencją, niespełnionymi ambicjami oraz trudnością w nawiązywaniu kontaktów międzyludzkich.

Za cechy charakterystyczne dla większości cyberprzestępców uznaje się posiadanie wiedzy technicznej, nihilizm prawny, wysoką tolerancję na ryzyko, potrzebę manipulowania innymi oraz potrzebę potwierdzenia własnej wartości.
W przypadku organizacji nierzadko sprawcą ataku okazuje się być obecny lub były pracownik. Taka osoba ma wiedzę dotyczącą struktury firmy oraz stosowanych w niej zabezpieczeń, co pozwala na podejmowanie bardziej skutecznych działań.

Jakie taktyki manipulacji pracownikami w firmach stosują cyberprzestępcy?

Jak pokazuje sylwetka statystycznego cyberprzestępcy, jest to przeważnie osoba o średnim poziomie inteligencji. Nie przeszkadza to jednak w skutecznym manipulowaniu otoczeniem, poprzez bazowanie na ludzkich instynktach.
– Cyberprzestępcy doskonale zdają sobie sprawę z istnienia skutecznych systemów zabezpieczeń, dlatego oprócz umiejętności technicznych wykorzystują standardowe metody, przed którymi żaden system nie jest w stanie zabezpieczyć człowieka: manipulują, straszą i pospieszają – wyjaśnia Jakub Król, System Engineer w Simplicity Sp. z o.o.
– To właśnie dzięki strachowi i presji czasowej przestępcom udaje się skutecznie przeprowadzać ataki ransomware – grożenie utratą danych w przypadku niezapłacenia okupu w wyznaczonym czasie zmusza ofiary do podejmowania szybkich, niekoniecznie dobrych decyzji – dodaje Jakub Król.

Cyberprzestępcy nieustannie wykorzystują taktyki psychologiczne do osiągania własnych celów. Stosowanie socjotechnik pozwala im nakłonić ofiary do wyjawienia tajnych informacji lub podjęcia określonych działań, na przykład wejścia na podejrzaną stronę czy podania danych logowania na stronę banku.
Nierzadko dzieje się to przy jednoczesnym wywieraniu presji czasowej i wywoływaniu strachu.

Obrona firmy przed atakami cyberprzestępców: jaka strategia

Organizacje są w stanie skutecznie bronić się przed atakami cyberprzestępców, jednak wymaga to nieustannego prowadzenia szeregu działań.
Kluczową rolę w ochronie danych mają zarówno rozwiązania techniczne (na przykład systemy bezpieczeństwa), jak i rozwiązania organizacyjne (na przykład regularne szkolenia oraz budowanie atmosfery zaufania).
– Stosowanie odpowiednich zabezpieczeń pozwala organizacjom uniknąć chaosu związanego ze stosowaną przez cyberprzestępców presją czasu oraz manipulacją. Wzmocnieniem strategii obronnych będzie wykorzystanie systemów takich jak IPS, UBA, APT czy SIEM. Wykrywanie zagrożeń w czasie rzeczywistym oraz błyskawiczna reakcja systemów na zidentyfikowany atak daje organizacji czas na podjęcie rozsądnych działań obronnych – wyjaśnia ekspert z Simplicity.

Cyberprzestępcy bazują na pierwotnych ludzkich instynktach, dlatego ważne jest również zadbanie o bezpieczeństwo w wewnętrznej społeczności tworzonej w organizacji.
Przede wszystkim należy szkolić pracowników oraz podnosić ich świadomość na temat zagrożeń i działań, jakie powinni podejmować w przypadku nieoczekiwanej sytuacji.
Warto też kształtować kulturę organizacji, w której – zgodnie z powiedzeniem, że lepiej kilka razy się pomylić, niż raz nie zareagować – zgłaszanie nieprawidłowości oraz zadawanie pytań nie będzie uznawane za niekompetencję i brak wiedzy, a proaktywną postawę godną pochwały.

Infor.pl
Dyrektywę UE o adekwatnych wynagrodzeniach minimalnych trzeba wdrożyć w Polsce jeszcze w 2024 roku. Co się zmieni w płacy minimalnej? Od kiedy?
17 wrz 2024

Do 15 listopada 2024 kraje członkowskie Unii Europejskiej zobowiązane są do implementacji do porządku krajowego, przepisów kolejnej dyrektywy. Mowa tu o dyrektywie Parlamentu Europejskiego i Rady (UE) 2022/2041 z dnia 19 października 2022 r. w sprawie adekwatnych wynagrodzeń minimalnych w Unii Europejskiej, która wprowadza szereg regulacji dotyczących sposobu i częstotliwości określania przez Rząd minimalnego wynagrodzenia za pracę.

Stawka 0% VAT do końca 2024 r. na darowizny towarów i usług dla powodzian. Konieczna pisemna umowa z OPP, JST, podmiotem leczniczym lub RARS
17 wrz 2024

Minister Finansów wydał rozporządzenie, które wprowadza możliwość stosowania obniżonej do 0% stawki podatku VAT dla darowizn (przekazywanych już od 12 września 2024 r.) wszelkiego rodzaju towarów lub usług niezbędnych do wsparcia poszkodowanych w trwającej obecnie powodzi. Ale ta preferencyjna stawka VAT dotyczy wyłącznie darowizn realizowanych za pośrednictwem organizacji pożytku publicznego, jednostek samorządu terytorialnego, podmiotów leczniczych i Rządowej Agencji Rezerw Strategicznych.

Pieniądze dla partii politycznych: czy zbiórki są legalne a wpłaty nielimitowane. Czy partie polityczne płacą podatek dochodowy
17 wrz 2024

Partie polityczne finansowane są na kilka różnych sposobów. Mogą one uzyskiwać dochody z wykorzystaniem własnego majątku, jak również być finansowane przez Skarb Państwa. Mogą też liczyć na darowizny od prywatnych osób, ale na ściśle określonych zasadach.

ZUS: można zapłacić składki z 2024 r. do 15 września 2025 r. bez odsetek. Trzeba złożyć oświadczenie o poszkodowaniu w powodzi
17 wrz 2024

Przedsiębiorcy poszkodowani przez powódź mogą opłacić składki za okres od 1 sierpnia do 31 grudnia br. dopiero we wrześniu 2025 r., bez naliczania odsetek za zwłokę - poinformował we wtorek PAP rzecznik prasowy Zakładu Ubezpieczeń Społecznych Paweł Żebrowski.

Cyberpsycholog pilnie potrzebny w każdej firmie. Przestępcy cyfrowi atakują wykorzystując naiwność wielu pracowników
17 wrz 2024

Cyberprzestępcy wyszukują nie tylko słabych punktów w zabezpieczeniach dostępu do zasobów informatycznych firmy. Wiedzą, że słabym punktem mogą być też ludzie – pracownicy, którzy nieświadomi zagrożenia działają według znanych schematów.

Edukacja finansowa 2024: porozmawiajmy o pieniądzach z przedszkolakiem, dajmy swobodę w zarządzaniu wydatkami i kieszonkowym nastolatkowi
17 wrz 2024

W Krajowym Rejestrze Długów figuruje ponad 7 tysięcy osób w wieku od 14 do 18 lat, których łączne zobowiązania wynoszą 4,2 miliona złotych. Być może nie zaliczyliby falstartów finansowych już tak wcześnie gdyby doświadczyli edukacji finansowej.

Przejmij kontrolę nad sztuczną inteligencją – a AI w firmie. Jak w praktyce stosować przepisy AI Act
17 wrz 2024

Przepisy regulujące korzystanie ze sztucznej inteligencji przez firmy, tak zwany AI Act, weszły w życie 1 sierpnia 2024 r. Ich celem jest wspieranie biznesu w odpowiedzialnym wdrażaniu oraz rozwoju AI, uwzględniając podnoszenie poziomu bezpieczeństwa obywateli Unii Europejskiej.

Od 2025 r. obowiązek selektywnej zbiórki odpadów budowlanych i rozbiórkowych. Jak dostosować się do nowych przepisów?
17 wrz 2024

W Polsce od 1 stycznia 2025 r. wejdą w życie przepisy stanowiące obowiązek selektywnej zbiórki i odbioru odpadów budowlanych oraz rozbiórkowych, z rozróżnieniem na takie materiały jak drewno, metale, szkło, tworzywa sztuczne, gips oraz odpady mineralne. Jakie wyzwania pojawiają się w kontekście tego obowiązku dla firm budowlanych?

Świadczenie wspierające. Czy można pracować? [Kwoty 2024 i 2025]
17 wrz 2024

Czy osoba niepełnosprawna otrzymująca świadczenie wspierające może podejmować dodatkowe zatrudnienie? Ile aktualnie wynosi świadczenie wspierające i od czego zależy jego wysokość? Co z czasem oczekiwania na decyzję ustalającą poziom potrzeby wsparcia?

Liczba pszczół rośnie, a problemy z zapylaniem roślin i drzew oraz zagrożenia dla ekosystemu są coraz większe, dlaczego
17 wrz 2024

Przekonanie, że pszczoły są zagrożone wyginięciem i ludzkości grozi śmierć głodowa doprowadziło do interwencji, która przynosi skutek odwrotny od zamierzonego. W Polsce liczba pszczelarzy i pszczół się prawie podwoiła, a sytuacja jest gorsza niż przed laty. Pszczoła miodna to bowiem nie jedyny zapylacz.

pokaż więcej
Proszę czekać...