U bent hier

Onderneming & Administratie
Welke werknemer is de meest gewilde cyberprooi?

Welke werknemer is de meest gewilde cyberprooi?

Maak werknemers bewust van het fenomeen ‘social engineering’ en de gevaren ervan. Een social engineer probeert persoonlijke gegevens te ontfutselen, die door een juiste combinatie, vergelijking en interpretatie bruikbare informatie opleveren om IT-systemen binnen te dringen.

De werknemers in je organisatie moeten op de hoogte zijn van de verschillende bedreigingen van de ICT-infrastructuur en -systemen, de informatiegevoeligheid, de methoden van cybercriminelen, en alles wat daar bij komt kijken. Bewustzijn met betrekking tot de dreiging van cybercrime (toolbox) is het startpunt.

Testmail aan personeel

Nu zijn professionele en ervaren computergebruikers zich over het algemeen bewuster van de gevaren en risico’s, en daardoor ook wat voorzichtiger dan minder ervaren gebruikers. Maar sommige social engineers (artikel) zijn bijzonder sluw en kunnen ook op hoog ICT-niveau geavanceerde trucs uithalen. Sinds hybride werken in veel organisaties gemeengoed is geworden, blijken werknemers thuis ook minder alert te zijn dan in de kantooromgeving. Maar ze werken thuis wel met de systemen van de organisatie. Er zijn organisaties die het cyberbewustzijn van het personeel testen (tool), bijvoorbeeld door een nep-phishingmail te sturen, waarbij de mate van respons de zwaarte van het probleem laat zien.

In kader van beveiligingsbeleid

Vooral de nieuwe werknemers in de organisatie zijn gewilde prooien voor social engineers. Die zijn namelijk meestal nog niet zo bekend met alle veiligheidsprotocollen en met wat binnen de bedrijfscultuur (tool) al dan niet normaal is. Voor nieuwe personeelsleden kan het dan ook behoorlijk lastig zijn om in te schatten of bepaalde vragen indiscreet of risicovol voor de organisatie zijn. Sommige social engineers zijn zelfs zo brutaal dat ze hun vragen inleiden met een praatje dat het heel normaal is om bepaalde vragen in het kader van het beveiligingsbeleid te stellen aan nieuwe werknemers.