Social Engineering. 1
Telegramm-Kanal: https://t.me/datenschutzmit
Die Gruppe im Telegramm: https://t.me/datenschutzmit1
Website: https://legascom.ru
E-Mail: online@legascom.ru
Zuvor habe ich versucht, die Notwendigkeit einer Remote-Netzwerkanalyse für Systemadministratoren selbst zu begründen. Wenn man die Methoden der Angreifer kennt, ist es einfacher, sich vor ihnen zu schützen. Wenn wir jedoch über Informationssicherheit sprechen, erinnern sich alle aus irgendeinem Grund sofort an Antivirenprogramme, Firewalls und andere technische Tools. Aber die Leute, die für das Unternehmen arbeiten, werden dabei oft vergessen. Aber viele nützliche Informationen kann ein Hacker aus der Kommunikation mit Mitarbeitern des Unternehmens und aus öffentlichen Quellen lernen, ohne auf die Hilfe von Malware und anderen technischen Mitteln zurückgreifen zu müssen. Die mit dem menschlichen Faktor verbundenen Schwachstellen können übrigens nicht mit Hilfe von Schwachstellenscannern entdeckt werden.
Natürlich ist die Arbeit mit dem Personal in erster Linie die Aufgabe der HR-Abteilung (Personalabteilung). Der Personaldienst führt die Einstellung des Mitarbeiters durch, die Unterzeichnung entsprechender Dokumente, das Kennenlernen verschiedener Regeln, Richtlinien und Vorschriften durch. IT-Abteilungen sind jedoch Mitarbeiter. und Informationssicherheit sollte auch in diesen Prozess einbezogen werden. Das Unternehmen muss eine Informationssicherheitspolitik entwickeln.




