Защита Топ-Менеджмента от Кибератак
Более 12% всех утечек данных в России начинаются с атак на топ-менеджмент. Руководители компаний часто обладают максимальным уровнем привелегий и доверия внутри компании, но при этом могут быть относительно халатными в отношении кибергигиены. Это делает их привлекательными целями для хакеров.
Подробности
Существует несколько сценариев, по которым хакеры могут атаковать топ-менеджмент. Одним из наиболее распространенных является целевой фишинг, также известный как "whaling". Атакующий изучает жертву заранее, собирая информацию о ее стиле общения, распорядке дня и других характеристиках. Потом он отправляет точное, убедительное и срочное письмо, которое может быть khó различимым от настоящего. Другой сценарий предполагает компрометацию личных устройств руководителей, которые часто используются для одновременного доступа к личной и корпоративной информации.Что делать
Чтобы защитить топ-менеджмент от кибератак, специалистам по информационной безопасности рекомендуется предпринять несколько шагов. Первым из них является обучение руководителей распознавать манипуляции и фишинг-сообщения. Также важно проводить фишинг-тесты сообщений от босса, особенно для личных помощников, секретарей и финансистов. Кроме того, рекомендуется внедрить многофакторную аутентификацию (MFA) на всех устройствах и сервисах, использовать защищенные каналы связи для важных сообщений и настроить защиту от подделки писем на почтовом домене компании. Итог: Для защиты топ-менеджмента от кибератак необходимо предпринять комплексный подход, включающий обучение, технические меры и организации процессов. Это поможет минимизировать риски компрометации компании через ее руководителей.Источник: Хабр — Информационная безопасность
