Skip To main content
defend Iceland
Öryggisfyrirlestur

Öryggisvitund fyrir öruggari vinnustað

Netöryggi snýst ekki einungis um tæknina. Hversu vel er starfsfólkið þitt í stakk búið til að þekkja og bregðast við netógnum?

Með hagnýtri öryggisvitundarfræðslu hjálpum við starfsfólki að þekkja rauðu flöggin, forðast algeng mistök og bregðast rétt við þegar eitthvað grunsamlegt kemur upp.

Af hverju öryggisvitund?

Netógnir þróast hratt og starfsfólkið þarf að þróast með þeim.

Stór hluti netárása hefst ekki á tæknilegum veikleika heldur á manneskju. Einn smellur á rangan hlekk, eitt sannfærandi símtal eða einn falsaður reikningur getur verið nóg til að opna árásaraðilum leið inn í kerfi fyrirtækisins.

Tæknilegar varnir eru nauðsynlegar en duga ekki einar og sér. Starfsfólk sem þekkir merkin og veit hvernig á að bregðast við er ein öflugasta vörn sem fyrirtæki getur átt.

Þess vegna er öryggisvitund ekki eitthvað sem er afgreitt einu sinni. Hún þarf að vera reglulegur hluti af menningu vinnustaðarins.

Ógnirnar breytast stöðugt

Aðferðir árásaraðila þróast stöðugt. Fræðslan tekur mið af þeirri þróun svo starfsfólk þekki þær ógnir sem það getur mætt í daglegu starfi.

  1. Vefveiðar

    Sannfærandi tölvupóstar sem fá fólk til að smella á hlekki eða gefa upp viðkvæmar upplýsingar.

  2. Símasvik

    Svikarar geta gefið sig út fyrir að vera einhver sem þú treystir og reynt að fá þig til að deila upplýsingum, veita aðgang eða framkvæma greiðslu.

  3. Djúpfalsanir

    Gervigreind býr til raddir og myndskeið sem líkjast raunverulegu fólki, til dæmis yfirmanni sem biður um millifærslu.

  4. Sérsniðnar árásir

    Með gervigreind verða árásir sífellt persónulegri, betri í framkvæmd og þá verður erfiðara að greina þær frá raunverulegum samskiptum.

  5. Næsta ógn?

    Ógnirnar taka sífelldum breytingum og því þarf öryggisvitund að vera stöðugur hluti af starfinu.

Þekkir þú rauðu flöggin?

Svona getur vefveiðapóstur litið út. Í fræðslunni lærir starfsfólk að koma auga á merkin áður en það er of seint.

  1. Netfang sem passar ekki

    Sendandinn segist vera tölvudeildin en netfangið tilheyrir ekki léni fyrirtækisins.

  2. Tímapressa

    Hástafir og stuttir frestir eiga að fá þig til að bregðast við án þess að hugsa.

  3. Hótun um afleiðingar

    Hótun um lokun aðgangs er algeng leið til að hræða fólk til að hlýða.

  4. Beiðni um aðgangsorð

    Raunveruleg tölvudeild biður þig ekki um að staðfesta lykilorð í gegnum hlekk í tölvupósti.

Að bregðast rétt við

Þegar eitthvað virðist grunsamlegt skiptir mestu máli að vita hvað á að gera næst.

  1. Staldraðu við

    Ekki smella, svara eða millifæra í flýti, sama hversu áríðandi beiðnin virðist.

  2. Staðfestu

    Hafðu samband við sendandann eftir öðrum, traustum samskiptaleiðum, til dæmis með því að hringja í þekkt símanúmer.

  3. Tilkynntu

    Tilkynntu málið til tölvudeildar eða öryggisteymis svo hægt sé að vara aðra við og grípa til viðeigandi ráðstafana sem fyrst.

Og ef mistök hafa þegar átt sér stað?

Tilkynntu strax. Því fyrr sem brugðist er við, því minni verður skaðinn. Það er aldrei of seint að láta vita.

Fræðslan er aðlöguð að ykkar þörfum og markmiðum.

Engin tvö fyrirtæki eru eins. Við kynnumst starfseminni ykkar og sníðum fræðsluna að þeim ógnum sem skipta ykkur mestu máli, hvort sem um er að ræða stuttan fyrirlestur fyrir allt starfsfólk eða ítarlegri fræðslu fyrir lykilhópa.

Tilkynna veikleika