Они говорят, что единственная константа – это перемены.
Действительно, это высказывание применимо не только к повседневной жизни, но и к бизнесу, особенно с учетом продолжающегося развития искусственного интеллекта и других технологий, меняющих то, как мы работаем, живем, делаем покупки и многое другое.
Но когда ваш алгоритм показывает статью под названием «Защита от мошенничества», вы можете подумать, что это старые новости.
Подумайте еще раз.
Потому что в то время как перспектива Мошенничество, основанное на технологиях, не является чем-то новым, методы постоянно меняются – становятся более убедительными, кажутся менее подозрительными и успешно заманивают жертв.
Именно поэтому Банк «Регионы» круглый год уделяет особое внимание повышению осведомленности о тенденциях мошенничества. Преступники используют уязвимые места людей, распространяя широкую сеть знаний кто-то – будь то сотрудник компании или одинокий человек, получивший любопытное сообщение – попадется на последнюю версию мошенничества.
Создание культуры осведомленности о мошенничестве
Джефф Тейлор из «Регионального банка» постоянно следит за тенденциями мошенничества. Когда он и его коллеги видят появление этих тенденций, они активно работают над повышением осведомленности, помогая людям распознавать тревожные сигналы и не становиться жертвами фишинга, социальной инженерии и обмана.
Развитие того, что Тейлор называет «сильной культурой осведомленности о мошенничестве», помогает превратить персонал компании в первую и наиболее эффективную линию защиты организации. И подумайте вот о чем: такое мышление не только защищает корпоративные активы, но и дает сотрудникам привычки на всю жизнь, которые защищают их личную жизнь и семью еще долгое время после того, как они покинут офис.
Растущая угроза мошенничества с проникновением в бизнес
Предприятия сталкиваются с особенно разрушительными схемами, проникающими через персонал. Одним из наиболее распространенных является компрометация деловой электронной почты (BEC), когда мошенники выдают себя за руководителей, поставщиков или коллег с помощью поддельных электронных писем, чтобы запросить срочные банковские переводы, изменения платежных реквизитов или конфиденциальную информацию.
«Эти атаки успешны, потому что они создают давление за счет срочности и полномочий, застигая занятых сотрудников врасплох», — отметил Тейлор. «Во многих случаях люди знают, что нужно опасаться вредоносных ссылок или вложений, поэтому мошенники используют другие методы. Один из них — это то, что мы называем «предлогическими» телефонными звонками от доверенных партнеров».
Тейлор отметил еще кое-что: даже чрезмерные публикации сотрудников в социальных сетях могут раскрыть графики поездок компании, отсутствие сотрудников или операционные детали. Для мошенника нет ничего запретного. И они набрасываются, когда видят отверстие.
«Неспособность кого-либо проверить запрос — трата времени на то, чтобы перезвонить кому-то по проверенному номеру, перепроверка, чтобы убедиться, что это сообщение действительно пришло от начальника, и подобные действия могут привести к утечке данных», — предупредил Тейлор. — «Мошенники знают, что даже один ничего не подозревающий сотрудник может открыть дверь».
Повышение осведомленности о мошенничестве
Создание культуры осведомленности о мошенничестве требует большего, чем просто напоминания: оно требует постоянного обучения, четких протоколов и приверженности руководства.
«Когда мы встречаемся с клиентами, мы призываем их использовать простой, но эффективный процесс проверки: стоп. Вызов. И подтвердите», — добавил Тейлор. «Это особенно важно, прежде чем действовать по любому запросу платежа, изменению счета или конфиденциальному указанию».
И не забудь
Сетевая безопасность заслуживает особого внимания. Маршрутизаторы часто упускаются из виду, но они являются критически важными шлюзами. Взлом маршрутизатора открывает доступ к каждому подключенному устройству. Компании должны поощрять (и моделировать) передовые методы, такие как ежемесячная перезагрузка маршрутизатора для очистки устаревших данных и предотвращения потенциальной вредоносной деятельности, изменение имен пользователей и паролей по умолчанию, своевременная установка обновлений встроенного ПО и отключение функций удаленного доступа, если это не необходимо.
Перенос рабочих привычек на личную защиту
Прелесть внедрения этих практик в том, что они естественным образом распространяются на личную жизнь сотрудников, создавая уровень защиты дома. То же самое «Стоп. Вызов. Привычка «Подтверждать», которая предотвращает дорогостоящие BEC на работе, может помешать мошеннику обманом заставить сотрудника (или его семью) отправить деньги в случае предполагаемой чрезвычайной ситуации или «проблемы со счетом».
«Привычки к сети и устройствам особенно легко передаются», — сказал Джастин Коул, менеджер по киберзащите банка «Регионы». «Сотрудники, которые научатся защищать офисные маршрутизаторы, смогут проявить такую же бдительность дома и повысить свою личную кибербезопасность».
Эксперты рекомендуют ежемесячно перезагружать роутеры, обновлять прошивку и использовать отдельные сети. Большинство современных маршрутизаторов поддерживают первичную сеть для того, что вы используете в качестве основных устройств (например, рабочие ноутбуки, смартфоны, банковские устройства), а также гостевую или вторичную сеть для менее защищенных устройств, таких как смарт-телевизоры, колонки, термостаты и игровые консоли. Это ограничивает распространение угроз, поскольку многие интеллектуальные устройства имеют слабую встроенную систему безопасности.
«Ваша безопасность станет еще надежнее, если вы удалите старые или неподдерживаемые устройства из своей сети», — добавил Коул. «И мы призываем людей поговорить об этом со своими семьями. Ваш супруг, ваши дети и все остальные лица, пользующиеся вашей сетью, — убедитесь, что они также уделяют первоочередное внимание вопросам предотвращения мошенничества».
Беспроигрышный вариант для бизнеса и сотрудников
В конечном счете, создание культуры осведомленности о мошенничестве – это не разовое мероприятие, а постоянное обязательство. Предприятия получают более сильную защиту. Сотрудники приносят домой практические идеи.
«В эпоху, когда угрозы быстро развиваются, это двойное преимущество делает осведомленность о мошенничестве одной из самых разумных инвестиций, которые может сделать любая организация», — заключил Тейлор.




