Социальная инженерия и фишинг
Наиболее уязвимым местом всегда был и остается человек. Неоднократно подтверждалось, что открытие вложения письма или переход на ненадежные сайты может стать частью цепочки проникновения злоумышленника.
Наиболее распространенной цепочкой является проникновение через незакрытую или скомпрометированную учетную запись.
Одной из основных причин успешной реализации кибератак остается недостаточная осведомленность сотрудников о современных угрозах информационной безопасности. Фишинговые письма, вредоносные вложения, поддельные сайты и методы социальной инженерии зачастую оказываются эффективными именно из-за невнимательности или недостатка знаний пользователей, которые могут не знать тонкостей мира кибербезопасности.
Исключить человеческий фактор на 100% невозможно, однако можно заметно снизить вероятность возникновения угрозы из-за непреднамеренных действий пользователей.
Снижение вероятности ошибочных действий достигается путем формирования культуры информационной безопасности внутри организации. Для этого необходимо проводить регулярное обучение сотрудников (например, через специальные платформы, инструктажи, внутренние собрания или открытые вебинары), ознакомление с инструкциями, практические тренировки по выявлению фишинговых сообщений и тестирование уровня знаний персонала. Рекомендуется также отслеживать сроки последних обучений, чтобы поддерживать знания сотрудников в актуальном состоянии.
Повышение осведомленности позволяет сотрудникам своевременно распознавать признаки мошенничества, соблюдать установленные правила безопасности и более ответственно относиться к обработке информации. В результате существенно снижается вероятность компрометации учетных записей, заражения рабочих станций вредоносным программным обеспечением и возникновения других инцидентов, связанных с человеческим фактором.
Техническим аспектом в данной ситуации является страховка от непреднамеренных действий, путем внедрения дополнительных настроек:
- формирование правил для разрешенных и запрещенных ресурсов («белые» и «черные» списки);
- внедрение дополнительных мер по защите от фишинга не только на уровне устройств пользователей, но и на уровне серверной инфраструктуры;
- регулярное тестирование и аудит внедренных мер защиты информации для оценки их актуальности, эффективности и соответствия текущему ландшафту киберугроз.