Le facteur humain et les problèmes de sécurité liés à la cybersécurité et aux atteintes à la sécurité
Les conseils Hikvision pour éduquer les employés sur l'identification des menaces et des problèmes de sécurité courants
Le magazine Security a décrit les défis humains et les problèmes de sécurité qui en découlent pour maintenir un environnement cybersécurisé dans l'article, “Cyber Incidents: The Human Factor.”
L'histoire énumère trois principales causes de violation de la sécurité : attaque malveillante, problème système et erreur humaine, citant une étude de 2018 du Ponemon Institute. L'article note que 27% des violations de la sécurité des données sont causées par une erreur humaine.
“De plus en plus, les entreprises souffrent du non-respect des mesures de cybersécurité par les employés. Une vague de fraudes liées à l'ingénierie sociale et de transferts de fonds frauduleux se traduit par des pertes à sept et huit chiffres qui sont transférés des comptes d'une entreprise à ceux des pirates, qui sont ensuite nettoyés avant que la fraude ne soit détectée et les autorités notifiées. Dans la plupart de ces cas, un employé pense qu'il communique par courriel, téléphone, messagerie vocale ou SMS avec un collègue, un client ou un homologue d'une autre entreprise. En réalité, l'employé communique avec un imposteur qui utilise ses connaissances de l'entreprise, l'employé ou un tiers pour convaincre l'employé de faire quelque chose qu'il n'aurait pas fait autrement s'il avait su tous les faits (c'est-à-dire acheter cartes-cadeaux, virement bancaire, accordez l'accès à des systèmes informatiques ou ouvrez une pièce jointe)’’, dans l'article.
Il a également décrit les conseils suivants pour éviter l'exposition aux menaces :
· Fournir une formation aux employés sur les menaces courantes et les risques émergents ;
· Utilisez des alertes par courriel pour identifier quand un nouveau risque a été détecté ;
· Mettre en œuvre des tests pour les employés afin de détecter les risques tels que l’hameçonnage.
Cliquez ici pour en savoir plus.
Les conseils Hikvision pour éduquer les employés sur l'identification des menaces et des problèmes de sécurité courants
Hikvision a présenté des conseils qui peuvent aider les employés et les partenaires à identifier les problèmes de sécurité communs pour éviter d'en devenir une victime. Vous trouverez ci-dessous un lien vers certaines menaces courantes avec des informations pour les éviter :
· Exemples d'hameçonnage Partie 1 et Partie 2 : Dans ces blogues Hikvision, notre directeur de la cybersécurité a décrit des exemples de courriels d’hameçonnage afin que vous puissiez les identifier et éviter de cliquer sur des liens malveillants. L’hameçonnage est depuis longtemps un moyen efficace pour les attaquants d'inciter les gens à divulguer des informations sensibles ou à infecter un système avec des logiciels malveillants. Les logiciels malveillants peuvent donner à un attaquant un accès à distance aux systèmes et réseaux protégés, chiffrer les données d'un utilisateur et facturer une rançon pour déchiffrer les données, ou utiliser ce système dans le cadre d'une attaque contre d'autres systèmes. Un élément essentiel de la défense contre les logiciels malveillants consiste à identifier une attaque d’hameçonnage.
· Le harponnage et cybersécurité en milieu de travail Partie 1 et Partie 2 : Le harponnage est un type spécial d'attaque d’hameçonnage. Destinés à une personne ou une organisation spécifique, les courriels de harponnage contiennent généralement des informations sur la victime dans le courriel, ce qui donne l'impression que le courriel est crédible.
La première partie de l'hameçonnage comprend également les actions recommandées suivantes à entreprendre si vous recevez un courriel de harponnage :
1. S'il s'agit d'une adresse électronique professionnelle, informez immédiatement votre équipe de cybersécurité du courrier électronique menaçant. L'équipe de cybersécurité peut arrêter une campagne en cours à l'échelle de l'entreprise. Si l'équipe de cybersécurité est au courant de la campagne, elle peut également aider à éduquer les employés.
2. Visitez https://haveibeenpwned.com/ Ce site est hébergé par un professionnel respecté de la cybersécurité nommé Troy Hunt. Assurez-vous de saisir toutes les adresses électroniques professionnelles et personnelles, et abonnez-vous pour obtenir des mises à jour. Si votre adresse e-mail est jamais trouvée dans une violation de données, vous serez alerté. Elles ne subiront pas toutes les violations de données, mais si un grand nombre de noms d'utilisateur et / ou de mots de passe sont postés sur le Web sombre, le site ajoutera probablement cette liste et vous enverra un courrier électronique si votre nom d'utilisateur / mot de passe fait partie de cette violation de données. .
3. Utilisez une authentification à deux facteurs (2FA) ou une authentification à plusieurs facteurs (MFA) autant que possible.
4. Utilisez un gestionnaire de mot de passe. Cela vous permettra de créer d'excellents mots de passe (plus de 20 caractères) uniques pour chaque site Web. Et vous n'aurez pas besoin de vous en rappeler.