Меры по распознаванию фишинговых писем
Эксперт AKTIV.CОNSULTING подробно рассмотрел, как организации могут защитить себя от социальной инженерии.
В рамках недавнего тестирования по информационной безопасности работники российских компаний получали тренировочные фишинговые письма. В итоге по вредоносной ссылке из сообщений якобы от службы безопасности перешли почти 30% получивших их пользователей, а 28% сочли убедительными письма про нарушение корпоративной политики использования веб-сервисов.
Как показывает практика, социальная инженерия, в частности фишинг, является достаточно востребованным способом получения доступа к целевой системе или конфиденциальным данным. При этом становится возможным обойти ряд мер защиты информации (шлюзы безопасности, антиспам, DMZ и т.д.), так как злоумышленник взаимодействует с сотрудниками организации, которые являются самым уязвимым ресурсом.
Как защититься?
Алексей Филиппов, методолог по ИБ AKTIV.CОNSULTING, описал список мер по распознаванию фишинговых писем. Он рекомендует использовать функционал почтового сервиса по маркированию писем пришедших извне, что будет являться ещё одним подспорьем в эшелонированной системе защиты и стимулом для сотрудников по усилению бдительности.
Кроме того, по мнению эксперта, необходимо проводить инструктажи сотрудников организации (как первичные, так и периодические) по распознаванию фишинговых писем, рассматривать конкретные примеры, прививать в организации культуру критической оценки содержимого получаемых сообщений.
Также хорошей практикой станет проведение киберучений (отработки действий) через некоторое время после инструктажа с целью оценки его эффективности, понимания информации конечным пользователем и совершенствования таких инструктажей в будущем.
Ещё одним важным моментом является проверка первоисточников данных, указанных в письмах. При необходимости стоит обратиться к автору сообщения с помощью альтернативных каналов связи (по контактам, указанным на сайте организации, через мессенджеры и т.д.). Подобные меры хоть и требуют дополнительных затрат времени, но они с лихвой окупаются в случае предотвращения реальной атаки злоумышленника.
пожалуйста, форму
и мы с вами свяжемся