В рамках видеоподкаста «Беседы о безопасности цифрового будущего» главный редактор Ассоциации Михаил Смирнов с экспертами из команды Start X обсуждает, почему люди, несмотря на обучение ИБ сотрудников, до сих пор ведутся на уловки мошенников. После просмотра этого видео будет понятно, как используют фреймы мошенники, и как с помощью фреймов в информационной безопасности проводить обучение ИБ сотрудников, чтобы избежать неправомерных действий.
Мы продолжаем цикл передач про безопасность цифрового будущего и цифрового мира. В последнее время наблюдается существенный рост киберпреступлений, и более половины атак происходит по вине персонала несмотря на то, что многие компании уже давно осознали необходимость и важность обучения сотрудников и повышения осведомленности в сфере информационной безопасности.
В этом выпуске вместе с Сергеем Волдохиным, CEO Start X, и Евгением Маловым, руководителем клиентского сервиса и поддержки в Start X, обсуждаем, как теория фреймов в информационной безопасности помогает компаниям и сотрудникам защищаться от атак.
Сергей Волдохин сразу отмечает, что команды, отвечающие за информационную безопасность в России, являются самыми профессиональными в мире. Но сложность заключается в том, что фокус, усилия и бюджет, как правило, направлены на технические угрозы и технические средства борьбы с этими угрозами. И для того, что найти действительно рабочий подход, стоит углубиться в психологию и понять, что происходит в голове сотрудника, когда он реагирует на атаку мошенников.
Евгений Малов отмечает, что задача уменьшения количества недопустимых событий объясняется известной теорией фреймов. Фрейм — это некий шаблон, который формируется у человека, когда он реагирует на ситуацию. Ситуации, при этом, повторяются, соответственно, цель мошенника заключается в том, чтобы взять известный безопасный с точки зрения мозга человека фрейм и начать его использовать.
В ходе беседы Евгений приводит показательные примеры, как мошенники используют фреймы, и как сотрудники информационной безопасности с помощью фреймов выстраивают стратегию защиты от атаки и процесс обучения сотрудников.
Смотрите видео и делитесь комментариями в нашем сообществе BISA.