Ingegneria sociale.
Canale Telegram: https://t.me/protezionedelleinformazioni
Gruppo in telegramma: https://t.me/protezionedelleinformazioni1
Sito: https://legascom.ru
E-mail: online@legascom.ru
In precedenza ho cercato di giustificare la necessità stessa di un'analisi di rete remota per gli amministratori di sistema. Conoscendo i metodi degli aggressori, è più facile difendersi da loro. Tuttavia, parlando di sicurezza delle informazioni, per qualche motivo tutti ricordano immediatamente Antivirus, Firewall e altri mezzi tecnici. Ma le persone che lavorano in azienda sono spesso dimenticate. Ma un hacker può raccogliere molte informazioni utili dalla comunicazione con i dipendenti dell'azienda e da fonti aperte, senza ricorrere all'aiuto di malware e altri mezzi tecnici. A proposito, le vulnerabilità legate al fattore umano non possono essere rilevate utilizzando gli scanner di vulnerabilità.
Naturalmente, lavorare con il personale è principalmente il compito del Dipartimento delle Risorse umane (Dipartimento delle Risorse umane). Il servizio del personale assume il dipendente, firma i documenti pertinenti, familiarizza con varie regole, politiche e regolamenti. Tuttavia, i dipendenti dei dipartimenti IT. e la sicurezza delle informazioni dovrebbe anche partecipare a questo processo. L'azienda deve sviluppare una politica di sicurezza delle informazioni.




