Αρχική Πολιτισμός Fraud EDU: Δημιουργία κουλτούρας συνειδητοποίησης της απάτης

Fraud EDU: Δημιουργία κουλτούρας συνειδητοποίησης της απάτης

10
0

Λένε ότι η μόνη σταθερά είναι η αλλαγή.

Πράγματι, το ρητό δεν ισχύει μόνο για την καθημερινή ζωή, αλλά και για τις επιχειρήσεις – ειδικά με τη συνεχή άνοδο της τεχνητής νοημοσύνης και άλλων τεχνολογιών που αλλάζουν τον τρόπο με τον οποίο εργαζόμαστε, ζούμε, ψωνίζουμε και πολλά άλλα.

Όταν, όμως, ο αλγόριθμός σας εμφανίζει ένα άρθρο με τίτλο «Μείνετε ασφαλείς από την απάτη», ίσως νομίζετε ότι είναι παλιά είδηση.

Ξανασκέψου.

Διότι ενώ το προοπτική Η απάτη που τροφοδοτείται από την τεχνολογία δεν είναι καινούργια, το μεθόδους αλλάζουν πάντα – γίνονται πιο πειστικοί, φαίνονται λιγότερο καχύποπτοι και δελεάζουν με επιτυχία τα θύματα.

Αυτός είναι ο λόγος για τον οποίο η Regions Bank εστιάζει όλο το χρόνο στην ευαισθητοποίηση σχετικά με τις τάσεις απάτης. Οι εγκληματίες εκμεταλλεύονται τα ανθρώπινα τρωτά σημεία, δίνοντας μεγάλη γνώση κάποιος “Είτε πρόκειται για υπάλληλο μιας επιχείρησης, είτε για ένα άτομο που λαμβάνει ένα περίεργο μήνυμα – θα υποκύψει στην τελευταία έκδοση της απάτης.

Δημιουργώντας μια κουλτούρα συνειδητοποίησης της απάτης

Ο Jeff Taylor από την Regions Bank παρακολουθεί συνεχώς τις τάσεις απάτης. Όταν αυτός και οι συνάδελφοί του βλέπουν αυτές τις τάσεις να αναδύονται, εργάζονται προληπτικά για να ευαισθητοποιήσουν ως μέρος των προσπαθειών τους να βοηθήσουν τους ανθρώπους να αναγνωρίσουν τις κόκκινες σημαίες και να αποφύγουν να πέσουν θύματα phishing, κοινωνικής μηχανικής και εξαπάτησης.

Η ανάπτυξη αυτού που ο Taylor αποκαλεί «ισχυρή κουλτούρα συνειδητοποίησης απάτης» βοηθά να μετατραπεί το προσωπικό μιας εταιρείας στην πρώτη και πιο αποτελεσματική γραμμή άμυνας του οργανισμού. Και σκεφτείτε το εξής: Αυτή η νοοτροπία όχι μόνο προστατεύει τα εταιρικά περιουσιακά στοιχεία, αλλά εξοπλίζει επίσης τους υπαλλήλους με συνήθειες δια βίου που προστατεύουν τις προσωπικές τους ζωές και τις οικογένειές τους πολύ καιρό μετά την αποχώρησή τους από το γραφείο.

Η αυξανόμενη απειλή των απατών διείσδυσης επιχειρήσεων

Οι επιχειρήσεις αντιμετωπίζουν ιδιαίτερα επιζήμια προγράμματα που διεισδύουν μέσω του προσωπικού. Ένα από τα πιο διαδεδομένα είναι το Business Email Compromise (BEC), όπου οι απατεώνες υποδύονται στελέχη, πωλητές ή συναδέλφους μέσω πλαστών email για να ζητήσουν επείγουσες τραπεζικές μεταφορές, αλλαγές στα στοιχεία πληρωμής ή ευαίσθητες πληροφορίες.

«Αυτές οι επιθέσεις πετυχαίνουν επειδή δημιουργούν πίεση μέσω της επείγουσας ανάγκης και της εξουσίας, πιάνοντας τους απασχολημένους υπαλλήλους απροσδόκητους», σημείωσε ο Τέιλορ. “Σε πολλές περιπτώσεις, οι άνθρωποι ξέρουν να προσέχουν για κακόβουλους συνδέσμους ή συνημμένα, επομένως οι απατεώνες χρησιμοποιούν άλλες μεθόδους. Το ένα είναι αυτό που ονομάζουμε «προσχήματα» τηλεφωνήματα που προσποιούνται ότι προέρχονται από έμπιστους συνεργάτες».

Ο Taylor επεσήμανε κάτι άλλο: Ακόμη και η υπερβολική κοινή χρήση μέσων κοινωνικής δικτύωσης από τους υπαλλήλους μπορεί να αποκαλύψει τα προγράμματα ταξιδιών της εταιρείας, τις απουσίες προσωπικού ή τις επιχειρησιακές λεπτομέρειες. Για έναν απατεώνα, τίποτα δεν είναι εκτός ορίων. Και σπρώχνουν όταν βλέπουν ένα άνοιγμα.

“Μια αποτυχία από κάποιον να επαληθεύσει ένα αίτημα – αφιερώνοντας χρόνο για να καλέσετε κάποιον στον επαληθευμένο αριθμό του, ελέγχοντας ξανά για να βεβαιωθείτε ότι αυτή η σημείωση προήλθε όντως από το αφεντικό, και αυτοί οι τύποι βημάτων, μπορεί να οδηγήσουν σε παραβιάσεις δεδομένων”, προειδοποίησε ο Taylor. “Οι απατεώνες γνωρίζουν ότι ακόμη και ένας υπάλληλος που δεν γνωρίζει” μπορεί να ανοίξει την πόρτα.

Ενίσχυση της ευαισθητοποίησης για την απάτη

Η οικοδόμηση μιας κουλτούρας με επίγνωση της απάτης απαιτεί κάτι περισσότερο από υπενθυμίσεις – απαιτεί συνεχή εκπαίδευση, σαφή πρωτόκολλα και ηγετική δέσμευση. Οι οργανισμοί θα πρέπει να ενσωματώσουν την ευαισθητοποίηση σχετικά με την απάτη στην ενσωμάτωση και να παρέχουν τακτική εκπαίδευση που περιλαμβάνει ρεαλιστικές προσομοιώσεις για τη δοκιμή και τη βελτίωση των απαντήσεων των εργαζομένων, είπε ο Taylor. αιτήματα, επείγουσα γλώσσα ή μικρές αναντιστοιχίες σε διευθύνσεις ηλεκτρονικού ταχυδρομείου ή τομείς.

“Όταν συναντιόμαστε με πελάτες, τους ενθαρρύνουμε να χρησιμοποιήσουν μια απλή, αλλά ισχυρή διαδικασία επαλήθευσης: Διακοπή. Κλήση. Και επιβεβαιώστε, πρόσθεσε ο Τέιλορ. “Αυτό είναι ιδιαίτερα σημαντικό πριν προβείτε σε οποιαδήποτε αίτηση πληρωμής, αλλαγή λογαριασμού ή ευαίσθητη οδηγία.â€

Και Μην Ξεχνάς

Η ασφάλεια δικτύου αξίζει ιδιαίτερης έμφασης. Οι δρομολογητές συχνά παραβλέπονται αλλά κρίσιμες πύλες. Η παραβίαση ενός δρομολογητή εκθέτει κάθε συνδεδεμένη συσκευή. Οι επιχειρήσεις θα πρέπει να ενθαρρύνουν (και να μοντελοποιούν) βέλτιστες πρακτικές, όπως μηνιαίες επανεκκινήσεις δρομολογητή για εκκαθάριση παλιών δεδομένων και παρεμπόδιση πιθανής κακόβουλης δραστηριότητας, αλλαγή προεπιλεγμένων ονομάτων χρήστη και κωδικών πρόσβασης, έγκαιρη εγκατάσταση ενημερώσεων υλικολογισμικού και απενεργοποίηση λειτουργιών απομακρυσμένης πρόσβασης, εκτός εάν είναι απαραίτητο.

Μεταφορά συνηθειών στο χώρο εργασίας στην προσωπική προστασία

Η ομορφιά της ενσωμάτωσης αυτών των πρακτικών είναι ότι επεκτείνονται φυσικά στην προσωπική ζωή των εργαζομένων, δημιουργώντας ένα στρώμα προστασίας στο σπίτι. Το ίδιο «Σταμάτα». Κλήση. Και η συνήθεια Confirm που αποτρέπει ένα δαπανηρό BEC στην εργασία μπορεί να εμποδίσει έναν απατεώνα να ξεγελάσει έναν υπάλληλο (ή την οικογένειά του) για να στείλει χρήματα για μια υποτιθέμενη έκτακτη ανάγκη ή «πρόβλημα λογαριασμού».

«Οι συνήθειες του δικτύου και των συσκευών είναι ιδιαίτερα μεταβιβάσιμες», δήλωσε ο Justin Cole, Διευθυντής Επιχειρήσεων Cyber ​​Defense για την Regions Bank. «Οι υπάλληλοι που μαθαίνουν να ασφαλίζουν τους δρομολογητές γραφείου μπορούν να φέρουν στο σπίτι την ίδια επαγρύπνηση και να ενισχύσουν τη δική τους προσωπική ασφάλεια στον κυβερνοχώρο».

Οι ειδικοί συνιστούν μηνιαία επανεκκίνηση των δρομολογητών, ενημέρωση υλικολογισμικού και χρήση ξεχωριστών δικτύων. Οι περισσότεροι σύγχρονοι δρομολογητές υποστηρίζουν ένα πρωτεύον δίκτυο για ό,τι χρησιμοποιείτε ως κύριες συσκευές (π.χ. φορητούς υπολογιστές εργασίας, smartphone, τραπεζικές συσκευές) και ένα επισκέπτη ή δευτερεύον δίκτυο για λιγότερο ασφαλή στοιχεία όπως έξυπνες τηλεοράσεις, ηχεία, θερμοστάτες και κονσόλες παιχνιδιών. Αυτό περιορίζει την εξάπλωση των απειλών, καθώς πολλές έξυπνες συσκευές έχουν αδύναμη ενσωματωμένη ασφάλεια.

“Η ασφάλειά σας θα είναι ακόμα πιο ισχυρή εάν αφαιρέσετε παλιές ή μη υποστηριζόμενες συσκευές από το δίκτυό σας”, πρόσθεσε ο Cole. “Και ενθαρρύνουμε τους ανθρώπους να μιλήσουν στις οικογένειές τους για αυτό. Ο σύζυγός σας, τα παιδιά σας, όποιος άλλος μοιράζεται το δίκτυό σας – βεβαιωθείτε ότι έχουν επίσης στο μυαλό τους την πρόληψη της απάτης.»

Ένα Win-Win για επιχειρήσεις και εργαζόμενους

Σε τελική ανάλυση, η δημιουργία μιας κουλτούρας ευαισθητοποίησης σχετικά με την απάτη δεν είναι μια εφάπαξ συνεδρία αλλά μια διαρκής δέσμευση. Οι επιχειρήσεις αποκτούν ισχυρότερες άμυνες. Οι εργαζόμενοι έχουν στο σπίτι πρακτικές ιδέες.

«Σε μια εποχή όπου οι απειλές εξελίσσονται γρήγορα, αυτό το διπλό όφελος καθιστά τη συνειδητοποίηση της απάτης μία από τις πιο έξυπνες επενδύσεις που μπορεί να κάνει κάθε οργανισμός», κατέληξε ο Taylor.