Šta treba zapamtiti.
- Zaposleni nisu problem koji treba okriviti, već senzor koji treba osnažiti.
- Prijava sumnjive poruke mora biti jednostavnija od njenog prosleđivanja kolegi.
- Mera uspeha je brže prepoznavanje i prijava, ne samo rezultat testa.
Kratak odgovor za menadžment
Phishing koristi žurbu, autoritet, radoznalost i rutinu. Zato se ne rešava jednim godišnjim treningom. Potreban je sistem koji smanjuje broj opasnih poruka, ograničava posledicu kompromitovanog naloga i pomaže zaposlenom da brzo prijavi sumnju ili grešku.
Kultura krivice povećava rizik. Ako se zaposleni plaši reakcije, odložiće prijavu posle klika ili unosa lozinke, a upravo tada su minuti važni.
Tehnički sloj
Uredite zaštitu emaila, autentifikaciju domena, filtriranje opasnih priloga i linkova, ažuriranje uređaja i zaštitu krajnjih tačaka. MFA značajno smanjuje posledice ukradene lozinke, posebno kada se koristi metoda otporna na phishing gde je to moguće.
Ograničite prava naloga i pratite neuobičajene prijave, promene pravila u sandučetu i pokušaje pristupa sa novih lokacija ili uređaja. Tehnička kontrola treba da pretpostavi da će neka poruka ipak proći.
Ljudi i proces prijave
Zaposlenom dajte jedno jasno pravilo: ne proverava sumnjiv zahtev kroz isti kanal. Ako poruka traži hitnu uplatu ili promenu računa, potvrda ide poznatim telefonom ili drugim dogovorenim putem.
Dugme ili kanal za prijavu mora biti vidljiv i jednostavan. Posle prijave korisnik treba da dobije kratku povratnu informaciju. Tako organizacija gradi naviku, a bezbednosni tim dobija raniji signal.
Vežba koja ima smisla
Kratke, redovne vežbe su korisnije od jednog dugog predavanja. Scenariji treba da liče na stvarni rad organizacije, ali ne smeju da ponižavaju ili javno rangiraju zaposlene. Cilj je prepoznavanje obrazaca i sigurnija reakcija.
Pored stope klika pratite stopu prijave, vreme do prve prijave i broj ljudi koji posle vežbe traže dodatno objašnjenje. To pokazuje da li organizacija postaje bolji senzor.
Ako je neko kliknuo
- Odmah prijaviti događaj bez brisanja tragova
- Ako su uneti podaci, promeniti lozinku i opozvati aktivne sesije
- Proveriti MFA, pravila sandučeta i sumnjive prijave
- Izolovati uređaj ako je pokrenut prilog ili program
- Sačuvati poruku i vreme događaja za istragu
CoreTech pristup
Povezujemo email zaštitu, identitete, uređaje, procedure i kratke vežbe. Zaposleni dobijaju jednostavan put za prijavu, a IT tim jasan postupak za proveru i ograničavanje posledica.
Najčešća pitanja
Da li je godišnja obuka dovoljna?
Ne. Rizik se bolje smanjuje kombinacijom stalnih tehničkih kontrola, kratkih podsetnika, realnih vežbi i jednostavne prijave.
Šta zaposleni treba prvo da uradi posle klika?
Odmah da prijavi događaj. Ako je uneo podatke, to treba jasno reći kako bi IT mogao da opozove sesije i proveri nalog.
Da li MFA rešava phishing?
Smanjuje rizik, ali nije potpun odgovor. Potrebni su odgovarajući MFA metod, zaštita emaila, monitoring i proces reagovanja.
