Innholdsfortegnelse:
Video: Selvhjelp for sosial angst 4: Bli kvitt angsten med eksponering 2025
Du har bare noen få gode forsvarslinjer mot sosialtekniske hack. Selv med sterke sikkerhetssystemer kan en naiv eller uopplært bruker la den sosiale ingeniøren inn i nettverket. Undervurder aldri kraften til sosialingeniørene.
Politikk
Spesifikke retningslinjer bidrar til å avværge sosialteknikk på lang sikt på følgende områder:
-
Klassifisering av informasjon slik at brukere ikke har tilgang til bestemte nivåer av informasjon de ikke trenger
< ! - 9 -> -
Sette opp bruker-IDer ved ansettelse av ansatte eller entreprenører
-
Etablering av akseptabel bruk av datamaskiner
-
Fjerne bruker-IDer for ansatte, entreprenører og konsulenter som ikke lenger jobber for organisasjonen
-
Innstilling og tilbakestille passord
-
Svar på sikkerhetshendelser, som mistenkelig oppførsel
-
Korrekt håndtering av proprietær og konfidensiell informasjon
-
eskorte gjester
Disse retningslinjene må håndheves og håndheves for alle i organisasjonen. Hold dem oppdatert og fortell sluttbrukerne om dem.
Brukerbevissthet og opplæring
Den beste forsvarslinjen mot sosialteknikk er å trene ansatte til å identifisere og svare på sosialtekniske angrep. Brukerbevisstheten begynner med opplæring for alle og følger med sikkerhetsbevisstiltak for å holde sosialtekniske forsvar friske i alles sinn. Juster opplæring og bevissthet med bestemte sikkerhetspolitikker - du vil kanskje også ha en dedikert sikkerhetsopplærings- og bevissthetspolicy.
Overvei sikkerhetsopplæring til outsourcing til en erfaren sikkerhetstrener. Ansatte trener ofte mer alvorlig hvis det kommer fra en outsider. Outsourcing sikkerhet trening er verdt investeringen.
Mens du nærmer deg løpende brukeropplæring og bevissthet i organisasjonen, kan følgende tips hjelpe deg med å bekjempe sosialteknikk på sikt:
-
Behandle sikkerhetsbevissthet og trening som en forretningsinvestering.
-
Tren brukere kontinuerlig for å holde sikkerheten frisk i sinnet deres.
-
Inkluder informasjonssikkerhet og sikkerhetsoppgaver og ansvar i alles jobbbeskrivelser.
-
Skreddersy innholdet ditt til publikum når det er mulig.
-
Lag et sosialt utviklingsprogram for dine forretningsfunksjoner og brukerroller.
-
Hold meldingene dine så utekniske som mulig.
-
Utvikle incentivprogrammer for å forebygge og rapportere hendelser.
-
Lede etter eksempel.
Del disse tipsene med brukerne dine for å forhindre sosialtekniske angrep:
-
Gi aldri ut noen informasjon, med mindre du kan validere at folk som ber om informasjonen trenger det, og er som de sier de er. Hvis en forespørsel blir gjort over telefonen, må du kontrollere den som ringer opp og ringe tilbake.
-
Klikk aldri på en e-postlink som angivelig laster inn en side med informasjon som trenger oppdatering. Dette gjelder spesielt for uønskede e-postmeldinger.
Mus-over-koblinger kan være like farlige som skript på Internett, og relaterte utførelser kan utføres av en bruker som uskyldig plasserer musen over en hyperkobling. Overførbarhetsproblemer kan håndteres av antimalware-programvare på nettverkets omkrets eller datamaskinnivå, så vel som i selve applikasjonen.
-
Vær forsiktig når du deler personlig informasjon på sosiale nettverk, som Facebook eller LinkedIn. Vær også på utkikk etter at folk hevder å kjenne deg eller ønsker å være din venn. Deres intensjoner kan være ondsinnede.
-
Escort alle gjester i en bygning.
-
Aldri åpne e-postvedlegg eller andre filer fra fremmede.
-
Gi aldri ut passord.
Noen andre generelle forslag kan avværge sosialteknikk:
-
La aldri en fremmed koble til en av nettverksstikkene eller trådløse nettverk - selv om noen sekunder. En hacker kan plassere et nettverksanalysator, et trojansk hesteprogram eller annen malware direkte på nettverket ditt.
-
Klassifiser dine informasjonsmidler, både hard copy og elektronisk. Tren alle ansatte hvordan de skal håndtere hver type aktiva.
-
Utvikle og håndheve datamaskinmedier og dokumentutslettingspolitikk som sikrer at data håndteres forsiktig og forblir der det skal være.
-
Bruk tverrfibreringspapir. Bedre enn, ansett et dokument-shredding selskap som spesialiserer seg på konfidensiell dokumentutslettelse.
Disse teknikkene kan forsterke innholdet i formell trening:
-
Ny medarbeiderorientering, treningspakker, e-post og nyhetsbrev
-
Brosjyre for samfunnsteknisk overlevelse med tips og vanlige spørsmål
-
Trinkets, for eksempel skjermsparere, musematter, notater, penner og kontorplakater som bærer meldinger som styrker sikkerhetsprinsippene
