Социальная инженерия направлена на сотрудника обладающего ценной информацией и слабо осведомленного в вопросах ИБ. Мошенники используют электронные письма, чаты и телефонные звонки. Они выдают себя за сотрудников госучреждений, финансовых организаций, силовых ведомств и т.п.

В итоге злоумышленник, используя особенности психологии людей, получает несанкционированный доступ к информации. Для предотвращения этого необходимы надёжные методы авторизации и особые процедуры подтверждения для лиц, запрашивающих доступ к чему либо. Плюс внедрение практики использования только сложных паролей. Также усиление защиты баз данных и обучение сотрудников безопасным правилам поведения в соцсетях.

В целях тестирования эксперты Roundsec проводят рассылки через различные коммуникационные каналы, телефонные звонки, и даже провокации с непроверенными носителями информации.
Тщательный анализ результатов позволяет разработать эффективные рекомендации для усиления системы защиты информации компании.

business lines

Для кого предназначена услуга

Финансы, банки,
страхование
Retail, e-commerce
ИТ и телеком
Гейм-девелопмент
Медиа
Здравоохранение
Энергетика
Недвижимость
Производство
Промышленность
Транспорт и
логистика
work goals

Объекты исследования

Уровень осведомленности сотрудников на рабочем месте
Информация о компании и сотрудниках в общедоступных источника
Технические средства защиты (почтовые фильтры, антивирусные средства, политики доступа к внешним ресурсам)
Анализ протоколов системы контроля управления доступом (СКУД)