Šviesiaplaukė moteris tamsiai mėlynu švarku stovi šiuolaikiniame biure šalia stiklinės pertvaros su taškelių raštu.

Lietuvos įmonėms – aiškesnė tvarka prieš duomenų nutekinimą

Įmonėms Lietuvoje vis dažniau tenka vertinti prašymus, kurie atrodo oficialūs, tačiau iš tiesų gali būti socialinės inžinerijos ataka. Sukčiai gali apsimesti institucijų, partnerių ar kolegų atstovais ir, pasitelkę dirbtinį intelektą, atkartoti tikrą komunikacijos stilių, logotipus bei pareigybes.

SEB banko Prevencijos departamento vadovė Daiva Uosytė pabrėžia, kad vien patikimai atrodantis laiškas, dokumentas ar siuntėjo adresas nėra pakankamas pagrindas perduoti klientų, darbuotojų ar kitus konfidencialius duomenis. Didžiausias atsargumas reikalingas, kai prašoma veikti skubiai arba nukrypti nuo įprastos tvarkos.

Signalai, kad prašymą reikia tikrinti papildomai

Darbuotojams verta sustoti prieš siunčiant duomenis, jei prašyme raginama:

  • skubiai atskleisti daugiau informacijos nei įprasta;
  • apeiti nustatytą tvirtinimo tvarką;
  • naudoti neįprastą ryšio kanalą;
  • pasikliauti vien laiške pateikta nuoroda ar telefono numeriu;
  • perduoti jautrią informaciją tariamam autoritetingam asmeniui.

Socialinė inžinerija remiasi ne vien techniniais įsilaužimais. Jos tikslas – įtikinti žmogų pačiam atlikti veiksmą, kurio įprastomis aplinkybėmis jis neatliktų.

Kaip patikrinti prašymą prieš perduodant duomenis

Prašymą pateikusios institucijos ar partnerio tapatybę reikėtų tikrinti naudojant jau žinomą oficialų kontaktą. Tai reiškia, kad nereikėtų atsakyti į gautą laišką, skambinti nurodytu numeriu ar spausti jame esančios nuorodos.

Sprendimas perduoti jautrius duomenis neturėtų priklausyti vienam darbuotojui. Kuo jautresnė informacija, tuo daugiau kontrolės etapų turi būti numatyta: vadovo, teisininko, duomenų apsaugos ar informacijos saugumo specialisto įvertinimas.

Prieigos ir incidento valdymas

Įmonėms rekomenduojama taikyti mažiausios būtinos prieigos principą: darbuotojas turėtų matyti tik tuos duomenis, kurių reikia jo tiesioginėms funkcijoms. Prieigos teisės turi būti reguliariai peržiūrimos, o jautrių duomenų perdavimas – registruojamas ir, kai būtina, papildomai tvirtinamas.

Įtarus nutekėjimą, būtina nedelsiant riboti prieigas, pakeisti prisijungimo duomenis ir sustabdyti rizikingus procesus. Taip pat reikia išsaugoti laiškus, dokumentus, prisijungimų bei sistemų veiksmų žurnalus ir informuoti atsakingas saugumo, teisės, duomenų apsaugos, rizikų valdymo bei komunikacijos komandas.

Šaltinis: ELTA

Komentarai

Komentarų dar nėra. Būkite pirmi!
Vartotojų teisės redakcija

Vartotojų teisės redakcija

Vartotojų teisės redakcija atsako už Vartotojų teisės publikuojamą naujienų turinį, šaltinių patikrą, redakcinį aiškumą ir viešajam interesui svarbios informacijos pateikimą skaitytojams.

Daugiau istorijų