Zalecenia w związku z atakami socjotechnicznymi stosowanymi w celu przeniknięcia do organizacji
W ostatnim czasie obserwowane są ataki socjotechniczne, na które narażone są także podmioty Krajowego Systemu Cyberbezpieczeństwa, polegające na próbach zrekrutowania się do danej organizacji i infiltracji, kradzieży danych i wrażliwych informacji czy też nawiązywania innych relacji z pracownikami.
Za atakami tymi stoją grupy typu APT (Advanced Persistent Threat), specjalizujące się w długofalowych i zaawansowanych cyberatakach, powiązane ze służbami wrogich państw. Grupy te poprzez udział w rekrutacji pracowników próbują przeniknąć do podmiotu, co ma na celu umożliwienie przeprowadzenia cyberataku, bądź kradzież danych o szczególnym znaczeniu. Przeniknięcie takiej osoby do struktur podmiotu KSC wiąże się ze szczególnym zagrożeniem dla bezpieczeństwa państwa oraz samego zaatakowanego podmiotu.
W odpowiedzi na to zagrożenie Pełnomocnik Rządu do Spraw Cyberbezpieczeństwa wydał rekomendację z zaleceniami, których wdrożenie w organizacji wzmocni ochronę przed przenikaniem grup APT w szeregi podmiotu KSC.
Zachęcamy do zapoznania się z pełną treścią rekomendacji w załączeniu.
Materiały
Zalecenia w związku z atakami socjotechnicznymi stosowanymi w celu przeniknięcia do organizacjiZalecenia_Pełnomocnika_w_trybie_art_67a_UKSC_dot_rekrutacji.pdf 0.11MB