Miks on inimene küberturvalisuse nõrgim lüli?
Firewallid, viirusetõrjed ja tulemüürid on tänapäeval üsna head. Sellepärast on ründajate jaoks tihti lihtsam sihtida inimest, mitte tehnoloogiat.
Miks see töötab
Sotsiaalse manipuleerimise (social engineering) taga on lihtne loogika: inimesed tahavad olla abivalmid, kiirustavad tööülesannete vahel ja usaldavad autoriteeti. Ründaja, kes esineb näiteks IT-osakonna töötaja või juhi nimel, saab tihti ligipääsu ilma ühtki tehnilist turvameedet murdmata.
Levinumad võtted
- Kiireloomulisuse loomine — “teie konto blokeeritakse 24 tunni jooksul, kui te ei vasta”
- Autoriteedi kasutamine — kiri, mis paistab tulevat juhtkonnalt või koostööpartnerilt
- Uudishimu ärakasutamine — meelitav link või manus, mida keegi ei suuda mitte avada
Kuidas riski vähendada
Kõige olulisem on muuta turvateadlikkus osaks igapäevasest töökultuurist, mitte üks-kord-aastas kohustuslikuks koolituseks. Kui töötajad teavad, milliseid võtteid kasutatakse ja tunnevad end mugavalt kahtlaseid olukordi teatades, väheneb risk märgatavalt.