Birželis, 2021 BENDROJI ATASKAITA Tiriamoji socialinės inžinerijos simuliacija

Panašūs dokumentai
KPMG Screen 3:4 (2007 v4.0)

NACIONALINIS KIBERNETINIO SAUGUMO CENTRAS Tel El. p. NACIONALINIS KIBERNETINIO SAUGUMO CENTRAS PRIE KRAŠTO APSA

PowerPoint Presentation

CPO veiklos rezultatų ir finansinės naudos VALSTYBEI vertinimo ATASKAITA

7-oji metinė Lietuvos įmonių vadovų apklausa Lietuvos, Baltijos šalių ir pasaulio lyderių ateities perspektyvos 2019 m., vasaris

Ekonomikos inžinerijos studijų programos (valstybinis kodas: 612L10009) specializacijų aprašai Specializacija E-verslo ekonomika Specializaciją kuruoj

Viešoji įstaiga Respublikinis energetikų mokymo centras,Jeruzalės 21, Vilnius

brosiura A5 lt.indd

Viešoji konsultacija dėl dezinformacijos apie Lietuvą sklaidos mažinimo užsienyje 2019 m. kovo mėn., Vilnius KONTEKSTAS KONSULTACIJOS TIKSLAS VIEŠOSIO

ELEKTROS ENERGIJOS RINKOS STEBĖSENOS ATASKAITA UŽ 2018 METŲ IV KETVIRTĮ Vilnius, 2019

PowerPoint Presentation

Microsoft Word - elektra-stebesena_2017_III.docx

Rodiklio pavadinimas Data

PowerPoint Presentation

AB FREDA

N E K I L N O J A M O J O T U R T O R I N K O S D A L Y V I Ų A P K L A U S O S A P Ž V A L G A / 2 NAMŲ ŪKIŲ FINANSINĖS ELG- SENOS APKLAUSOS

„This research is funded by the European Social Fund under the Global Grant masure“

VILNIAUS KOLEGIJA AGROTECHNOLOGIJ FAKULTETAS CHEMIJOS KATEDRA Tyrimas: STUDENTAI APIE KURSINĮ DARBĄ Dalykas: LABORATORIJ VEIKLA Tyrimą atliko lektorė:

Europos Sąjunga Europos Sąjungos oficialiojo leidinio priedo leidinys 2, rue Mercier, 2985 Luxembourg, Liuksemburgas Faksas: El. paš

PATVIRTINTA Lietuvos banko valdybos 2011 m. rugsėjo 1 d. nutarimu Nr (Lietuvos banko valdybos 2015 m. gegužės 28 d. nutarimo Nr redakci

PANEVĖŽIO RAJONO SAVIVALDYBĖS VISUOMENĖS SVEIKATOS BIURO DIREKTORIUS ĮSAKYMAS DĖL PANEVĖŽIO RAJONO SAVIVALDYBĖS VISUOMENĖS SVEIKATOS BIURO M

Išgelbėtos gyvybės valstybei leidžia sutaupyti milijonus litų atsiliepti skambučiai. Virš 6 milijonų bandymų prisiskambinti. Šiuos skaičius, k

INTERVIU CIKLAS DĖL PRAMONĖS 4.0 EKOSISTEMOS VYSTYMO PRIEMONIŲ KAS DALYVAVO? 20 6 apdirbamosios gamybos įmonių (t.y. 25 % Panevėžio regiono apdirbamos

PowerPoint Presentation

LIETUVOS RESPUBLIKOS RYŠIŲ REGULIAVIMO TARNYBOS TINKLŲ IR INFORMACIJOS SAUGUMO DEPARTAMENTO SAUGUMO INCIDENTŲ TYRIMŲ SKYRIUS (CERT-LT) 2016 METŲ VEIKL

Europos Sąjunga Europos Sąjungos oficialiojo leidinio priedo leidinys 2, rue Mercier, 2985 Luxembourg, Liuksemburgas Faksas: El. paš

AB FREDA

Terminai

Socialiniai tinklai ir bendrinimas Dalyviai turės progą pagalvoti apie privatumą, kai internete bendrina informaciją ir bendrauja su kitais, o ypač, k

Microsoft PowerPoint - Aktyvaus mokymosi metodai teisinio ugdymo paskaitose.pptx

Mano ERGO savitarnos sistema mano.ergo.lt (Naudotojo atmintinė) 1) Kaip prisijungti prie savitarnos sistemos? 1. Naršyklės lange įveskite mano.ergo.lt

final_Duju_rinkos_stebesesnos_ataskaita_2011_I_ketv

NACIONALINIS KIBERNETINIO SAUGUMO CENTRAS Tel El. p. NACIONALINIS KIBERNETINIO SAUGUMO CENTRAS PRIE KRA

LIETUVOS RESPUBLIKOS RYŠIŲ REGULIAVIMO TARNYBA STRATEGIJOS DEPARTAMENTAS EKONOMINĖS ANALIZĖS SKYRIUS 2017 M. I KETVIRTĮ VYKDYTOS ELEKTRONINIŲ RYŠIŲ VE

SVEIKATOS APSAUGOS MINISTERIJOS 2018 M. EKSTREMALIŲJŲ SITUACIJŲ PREVENCIJOS PRIEMONIŲ VYKDYMAS Sveikatos apsaugos ministerijos (toliau SAM)

Nelaimingų atsitikimų darbe analizė 2018 metais užregistruoti pranešimai apie įvykius darbe, kurių metu buvo sužaloti darbuotojai (toliau NA dar

PowerPoint Presentation

LIETUVOS DARBO BIRŽA PRIE SOCIALINĖS APSAUGOS IR DARBO MINISTERIJOS Socialinės apsaugos ir darbo ministerijos antikorupcinės programos ir jos priemoni

Longse Wi-Fi kameros greito paleidimo instrukcija 1. Jums prireiks 1.1. Longse Wi-Fi kameros 1.2. Vaizdo stebėjimo kameros maitinimo šaltinio 1.3. UTP

EDUKA DIENYNO IR EDUKA KLASĖS INTEGRACIJA KAIP NAUDOTIS EDUKA KLASĖS IR DIENYNO INTEGRACIJA?... 2 Kaip prisijungti prie EDUKA klasės?... 2 Kaip įkelti

PowerPoint Presentation

Regioniniu s vietimo valdymo informaciniu sistemu ple tra ir s vietimo politikos analize s specialistu kompetencijos tobulinimas (II etapas) Bendradar

Individualus projektas Programa TE-PM, TE-PS, TE-SL, TEstream 4, TEstream 6, TEstream 8, TEstreamOBD 4, TEstreamOBD 6, TEstreamOBD 8 sistemų naudotoja

Slide 1

Kraštovaizdžio monitoringo ataskaita 2006 m

BZN Start straipsnis

PowerPoint Presentation

PowerPoint Presentation

VšĮ Radviliškio ligoninė

NEKILNOJAMO TURTO KADASTRO DUOMENŲ TEIKIMO IŠVADAI GAUTI EL. PASLAUGA: NAUDOTOJO VADOVAS NŽT DARBUOTOJAMS (V.1) VILNIUS 2017

(Microsoft PowerPoint - Mokom\370j\370 program\370 naudojimas.pptx)

PowerPoint Presentation

PowerPoint Presentation

Lietuvos draudimo rinkos apžvalga 2017 m. I III ketvirtis ISSN (ONLINE) Leidžiama perspausdinti švietimo ir nekomerciniais tikslais, jei nur

Banko_paslaugu_internetu_teikimo_salygos_

NEKILNOJAMOJO TURTO REGISTRO DUOMENŲ TEIKIMO

Šioje apžvalgoje nagrinėjami konsoliduoti 34 1 bendrovių, kurių vertybiniais popieriais leista prekiauti reguliuojamose rinkose, išskyrus komercinius

(Pasiūlymų dėl projektų atrankos kriterijų nustatymo ir keitimo forma) PASIŪLYMAI DĖL PROJEKTŲ ATRANKOS KRITERIJŲ NUSTATYMO IR KEITIMO 2017 m. lapkrič

1. Druskininkų savivaldybės nekilnojamojo turto rinkos apžvalga 2017 m. Druskininkų savivaldybė yra suskirstyta į 16 nekilnojamojo turto verčių zonų,

NEPRIKLAUSOMO AUDITORIAUS IŠVADA VŠĮ Vilniaus Žirmūnų darbo rinkos mokymo centras steigėjams, vadovybei Nuomonė Mes atlikome VŠĮ Vilniaus Žirmūnų darb

Verslui skirta Facebook paskyra pilna sudėtingų terminų bei funkcijų Facebook Pixel, conversion rate ir taip toliau. Tačiau darbas su klientais social

A. Merkys ASOCIACIJA LANGAS Į ATEITĮ, 2015 m. Elektroninis mokymasis Tikriausiai šiais laikais daugelis esate girdėję apie elektroninį bei nuotolinį m

LIETUVOS RESPUBLIKOS SEIMO KONTROLIERIUS PAŽYMA DĖL X SKUNDO PRIEŠ VALSTYBINĘ DUOMENŲ APSAUGOS INSPEKCIJĄ 2019 m. gegužės 27 d. Nr. 4D-2019/1-384 Viln

Pensijų sistemos reforma PRIVATUMO POLITIKA Šios privatumo politikos tikslas. Ši privatumo politika ( Privatumo politika ) nustato asmens duomenų tvar

PowerPoint Presentation

UTENOJE LANKĖSI EKONOMINIO BENDRADARBIAVIMO IR PLĖTROS ORGANIZACIJOS EKSPERTAI

Microsoft Word - B AM MSWORD

INVESTAVIMO TENDENCIJOS IR LIETUVOS INVESTICIJŲ INDEKSAS

Microsoft Word - wfh1D4_ doc

Microsoft Word - Isakymo_projektas _patvirtintas_.docx

Telia Lietuva AB

PowerPoint Presentation

Linas Kvizikevičius (tyrėjo vardas, pavardė) Šv. Stepono g , Vilnius. Tel. nr , Kultūros paveldo departamen

PATVIRTINTA Mykolo Romerio universiteto Rektoriaus 2014 m. birželio 2 d. įsakymu Nr.1I-291 MYKOLO ROMERIO UNIVERSITETO LAIKINOSIOS STUDIJŲ REZULTATŲ Į

Darbo rinkos tendencijos 2017 m. I ketv.

Slide 1

C(2016)7159/F1 - LT (annex)

2016_Radviliskio_vanduo_Reguliuojamos_veiklos_Isvada_Atask_

Įmonių bankroto ir restruktūrizavimo procesų eiga

Didžiausias batutų parkas Lietuvoje Nr.: 1 Palangoje

PAS30008

60 TYRIMO KLAIPĖDOS MIESTO GYVENTOJŲ, DARBDAVIŲ IR KITŲ SOCIALINIŲ PARTNERIŲ NEFORMALIOJO SUAUGUSIŲJŲ ŠVIETIMO IR TĘSTINIO MOKYMOSI POREIKIS ATASKAITA

ĮVADAS Ši programa skirta suaugusiems Lietuvos gyventojams, kurie turi pagrindinių skaitmeninių žinių ir įgūdžių, tačiau ribotai naudojasi skaitmenini

VILNIAUS APSKRITIES 2017 METŲ I-III KETVIRČIŲ DARBO RINKOS TENDENCIJOS Moterų nedarbas išliko maženis nei vyrų. Darbo daugiausiai ieškojo metų a

Skaidrumo ataskaita 2018 Mūsų nuolatinis dėmesys kokybei KPMG Baltics, UAB už 2018 m. rugsėjo 30 d. pasibaigusius metus

VALSTYBINĖS MOKESČIŲ INSPEKCIJOS PRIE LIETUVOS RESPUBLIKOS FINANSŲ MINISTERIJOS VIRŠININKAS ĮSAKYMAS DĖL VALSTYBINĖS MOKESČIŲ INSPEKCIJOS PRIE LIETUVO

VERSLO IR VADYBOS TECHNOLOGIJŲ PROGRAMA

PRIENŲ RAJONO SAVIVALDYBĖS METŲ STRATEGINIS PLĖTROS PLANAS

INSTITUCIJOS, VYKDANČIOS MOKYTOJŲ IR ŠVIETIMO PAGALBĄ TEIKIANČIŲ SPECIALISTŲ KVALIFIKACIJOS TOBULINIMĄ, 2013 METŲ VEIKLOS ĮSIVERTINIMO IŠVADOS 1. Inst

LIETUVOS RESPUBLIKOS RYŠIŲ REGULIAVIMO TARNYBA VIEŠOSIOS KONSULTACIJOS DĖL BALSO SKAMBUČIŲ UŽBAIGIMO INDIVIDUALIUOSE VIEŠUOSIUOSE JUDRIOJO RYŠIO TINKL

Nusikaltimų ir kitų teisės pažeidimų prevencijos projektų (programų) konkurso nuostatų priedas NUSIKALTIMŲ IR KITŲ TEISĖS PAŽEIDIMŲ PREVENCIJOS PROJEK

PATVIRTINTA valstybės įmonės „Regitra“ generalinio direktoriaus

2 priedas

Pofsajungu_gidas_Nr11.pdf

Slide 1

VLKK

PATVIRTINTA

metų Europos Sąjungos fondų investicijų veiksmų programos 3 prioriteto Smulkiojo ir vidutinio verslo konkurencingumo skatinimas priemonės Nr

VISŲ TIPŲ IR GAMINTOJŲ MEMBRANINIAI DUJŲ SKAITIKLIAI 1. Skaitiklių savybės. Visų tipų ir gamintojų membraniniai dujų skaitikliai indikuoja vieną rodme

2015 M. PRELIMINARŪS VEIKLOS REZULTATAI BEI PAGRINDINIŲ DUOMENŲ SANTRAUKA AB INVL Technology investicijų į informacinių technologijų verslus bendrovė,

Transkriptas:

Birželis, 2021 BENDROJI ATASKAITA Tiriamoji socialinės inžinerijos simuliacija

Apie projektą Ar darbuotojai pasiruošę atremti šiandienos pavojus elektroninėje erdvėje? Sukčiavimas el. paštu, dar kitaip vadinamas fišingas, nėra nauja problema IT saugos srityje. Tačiau pastarųjų metų įvykiai, tokie kaip neišvengiamas darbas iš namų ir sparti skaitmenizacija, šią problemą ypač paaštrino per 2020 metus fišingo atakų skaičius išaugo 600%, o vartotojų, negalinčių atpažinti sudėtingo sukčiavimo laiško, pasiekė 97%. Ši situacija baugina ir stambias organizacijas, ir valstybines įmones, ir smulkųjį verslą. Juk niekas nėra apsaugotas nuo sukčių. Kibernetiniams nusikaltėliams nėra svarbus įmonės dydis ar sektorius dauguma atakų vykdomos automatizuotai. Net ir vienas neatsargus veiksmas, pvz. paspaudimas ant užkrėstos nuorodos, gali reikšti prarastą klientų pasitikėjimą, sutrikdytą veiklą ir finansinius nuostolius. Organizacijas sunerimti verčia ir tai, kad įprastos priemonės darbuotojų IT saugumo suvokimui ugdyti, šiandien gali būti ne tokios veiksmingos. Juk atakų vektoriai sparčiai tobulėja, o išoriniai veiksniai ir toliau silpnina darbuotojų gebėjimą atpažinti grėsmės. Siekiant padėti įmonėms įvertinti, ar jų IT saugumo suvokimo skatinimo politika veikia ir jų darbuotojai geba atpažinti sukčiavimą el. paštu, inicijavo tiriamąją socialinės inžinerijos kampaniją. Projekto metu kartu su dalyvaujančiomis įmonėmis buvo vykdoma fišingo atakos simuliacija, išsiunčiant identiško turinio sukčiavimo el. laišką. Dalyvių paspaudimai ant tariamai žalingos nuorodos buvo fiksuojami, o gauti duomenys panaudoti analizei, kurioje paspaudimų rodikliai lyginami pagal įmonės sektorių ir dydį. Šis tyrimas suteikia unikalią galimybę Lietuvos įmonėms pamatuoti tikrąjį darbuotojų gebėjimą atpažinti sukčiavimą ir atsakyti į klausimus ar žmogiškasis faktorius yra silpnoji saugumo grandis organizacijoje ir ar turimos IT saugumo suvokimo skatinimo priemonės vis dar veiksmingos?

Situacijos apžvalga Kaip viskas vyko? Tiriamoji socialinės inžinerijos simuliacija vyko penkias savaites 2021 metų gegužės birželio mėnesiais. Projekte dalyvavo 5510 asmenų iš 70 skirtingų organizacijų ir 13 sektorių. 13 Sektorių 70 Įmonių 5510 Darbuotojų Fišingo atakai inscenizuoti buvo pasitelktas Sophos Phish Threat socialinės inžinerijos simuliacijų įrankis, kuris leido išsiųsti identiško turinio el. laiškus su tariamai užkrėsta nuoroda bei fiksuoti gavėjų veiksmus el. laiško atidarymą, paspaudimą ant nuorodos, laiką ir naudojamą įrenginį. Rezultatai Tiriamoji socialinės inžinerijos simuliacija atskleidė, kad vis dar didelė dalis įmonių stokoja praktinio pasiruošimo atpažinti sukčiavimą el. paštu laišką perskaitė 35% darbuotojų, iš kurių 54% neatpažino klastos ir paspaudė ant nuorodos. Pagal pasaulinę statistiką, 31% paspaudimų jau signalizuoja apie itin prastą situaciją. Taip pat pastebimas neapdairus ir skubotas darbuotojų elgesys gavus laišką 31% dalyvių ant nuorodos paspaudė nepraėjus nei minutei. Tai įspėja, kad šie asmenys neturi pakankamai informacijos ir teorinių žinių, kad galėtų kritiškai įvertinti gaunamus laiškus. Sektoriai Didmeninė ir mažmeninė prekyba Dujų ir vandens tiekimas, energetika Finansinės paslaugos Gamyba Informacinės technologijos Konsultavimas Nekilnojamasis turtas, nuoma Sveikatos priežiūra Švietimas Transportas, sandėliavimas ir ryšiai Turizmo paslaugos Viešasis valdymas Viešbučiai ir restoranai 19% 35% 54% Bendrai paspaudė (nuo visų išsiųstų) Perskaitė el. laišką Perskaitė ir paspaudė W W W. R E S P O N S U. C O M

Detali apžvalga Bendras paspaudimų rodiklis Iš visų dalyvavusių įmonių darbuotojų, ant tariamai žalingos nuorodos paspaudė 19%. Svarbu suprasti, kad ir vienas neapdairus paspaudimas gali sukelti nesugrąžinamus nuostolius. 19% Paspaudė ant nuorodos 81% ant kabliuko nepakibo. Tai dažnai sąlygoja ne tik darbuotojų budrumas, bet ir techninės IT saugos priemonės ir skirtingi nustatymai, kurie neleidžia patekti įtartiniems laiškams į el. pašto dėžutę arba įspėja apie pavojų. Pastaruoju atveju, asmuo neperskaitys laiško ir niekada nesužinos apie įvykusią ataką. Todėl svarbu pamatuoti ne tik bendrą paspaudimų rodiklį (paspaudimai/visi išsiųsti laiškai), tačiau ir perskaitytų el. laiškų (paspaudimai/ perskaityti laiškai). Ant tariamai žalingos nuorodos paspaudusių darbuotojų bendra dalis % (nuo visų išsiųstų laiškų) Perskaitė laišką 35% dalyvių laišką perskaitė. Nemaža dalis (65%) neperskaitytų laiškų rodo, kad darbuotojai įtariai vertina nelauktus laiškus ir jų net neatidaro. Perskaitė ir paspaudė Net 54% laišką perskaičiusių asmenų, paspaudė ant nuorodos. Pagal pasaulinę statistiką 31% paspaudimų jau signalizuoja apie itin prastą situaciją. 54 % Perskaičiusių el. laišką paspaudė ant nuorodos 35 % Perskaitė el. laišką

Detali apžvalga Paspaudimai ant nuorodos pagal sektorių Žymiai didesnis nei vidutinis paspaudimų vidurkis fiksuojamas keturiuose sektoriuose turizmo paslaugų (39%), sveikatos priežiūros (33%), nekilnojamo turto ir nuomos (60%), bei energetikos, dujų ir vandens tiekimo srityse (33%). Dvigubai mažesnis nei vidutinis paspaudimų ant nuorodos vidurkis išryškėja informacinių technologijų srityje (8%). Vertinant organizacijas pagal sektorių, būtina atkreipti dėmesį, kad kiekvienas sektorius susiduria su skirtingais iššūkiais, kurie turi įtakos paspaudimų ant nuorodos skaičiui. Pagrindinė priežastis, lemianti pastebimai didesnį rodiklį tam tikruose sektoriuose, gali būti paaiškinama sparčia kasdienių operacijų skaitmenizacija, kai siekiant sukurti didesnę vertę ir geresnę patirtį klientui, nepakankamai dėmesio skiriama darbuotojų IT saugumo suvokimo skatinimui. Paspaudimų ant kenksmingos nuorodos vidurkis pagal įmonės sektorių % Sektoriai Didmeninė ir mažmeninė prekyba Energetika, dujų ir vandens tiekimas Finansinės paslaugos Gamyba Informacinės technologijos Konsultavimas Nekilnojamasis turtas, nuoma Sveikatos priežiūra Švietimas Transportas, sandėliavimas ir ryšiai Turizmo paslaugos Vidurkis Viešasis valdymas Viešbučiai ir restoranai 0 20 40 60 Paspaudimų vidurkis % Paspaudimai pagal įmonės dydį Paspaudimų vidurkis % 40 30 20 10 0 1-10 Paspaudimų ant kenksmingos nuorodos vidurkis pagal įmonės dydį % 10-20 20-50 50-100 100-200 Darbuotojų skaičius įmonėje 200-500 500-1000 Smulkiausio verslo segmente paspaudimų vidurkis didžiausias (33%). Tai rodo, kad itin mažose įmonėse (iki 5 asmenų) vis dar skiriama nepakankamai žmogiškųjų ir techninių išteklių IT saugai užtikrinti. Kai tuo tarpu stambiose organizacijose darbuotojai linkę spausti ant nuorodos dvigubai rečiau (16%). Tai lemia, jog įprastai didesnėse organizacijose skiriama daugiau dėmesio saugumo politikos formavimui ir įgyvendinimui, bei atitikties reikalavimų užtikrinimui.

Kitos įžvalgos: IT saugumo suvokimo ugdymo programos veiksmingos: daugiau nei pusė įmonių pranešė (57%), kad bent vienas darbuotojas informavo atsakingus asmenis apie gautą įtartiną laišką. Globalūs skaičiai sutampa: pagal pasaulinę statistiką, 20% darbuotojų neatpažintų sukčiavimo laiško ir paspaustų ant žalingos nuorodos, o Lietuvoje 19%. Mobilieji įrenginiai nėra didesnė grėsmė: daugiausiai greičiausių paspaudimų užfiksuota darbuotojams naudojant kompiuterį, o ne mobilųjį telefoną. 31% Perskaičiusių laišką ant nuorodos paspaudė per pirmąją minutę Rekomendacijos Peržiūrėti įmonės IT saugos politiką ir priemones. Ugdyti darbuotojų kritinį mastymą, pasitelkiant teorines ir praktines užduotis. Reguliariai priminti apie sukčiavimo el. laiškus ir kitus pavojus, slypinčius elektroninėje erdvėje. Norite dalyvauti kitoje tiriamojoje socialinės inžinerijos simuliacijoje? Susisiekite! info@responsu.com, +370 688 81450 Užtikrinti tinkamas technines priemones el. pašto apsaugai.