16 sierpnia 2010

Inżynieria społeczna

Inżynieria społeczna jest jednym z największych niebezpieczeństwa dla bezpieczeństwa informacji. Po co się włamywać - przecież wystarczy zapytać i może ktoś nam poda potrzebne dane - to główna myśl jaka przyświeca osobom korzystającym z tego narzędzia do popełniania oszustw.

Pracownicy firm zazwyczaj nie wiedzą jak się zachować gdy z drugiej strony słuchawki słyszą bezczelną, wygadaną i bystrą osobę mającą na dodatek sporo wiedzy o firmie. Pamiętajmy, że pracownicy:
- często są źle wyszkoleni z zakresu bezpieczeństwa
- są źle opłacani
- bywają przemęczeni, zdenerwowani
- gubią się w ilości wewnętrznych procedur firm
- nie wiedzą co tak naprawdę się dzieje w firmie
- pragną spokoju
- muszą być mili i pomocni ponieważ ich zadaniem jest troska o wizerunek.

Ostatnio znów na DevCon był tego typu konkurs. Zresztą polecam pobawić się youtube i po chwili będzie można znaleźć nagrania z poprzednich lat