Mums uzticas

  • Raiffeisen Processing Centre logo
  • Penta Hospitals logo
  • Pixel Federation logo
  • Slovākijas Finanšu ministrijas logo
  • DanubePay logo
  • Alison logo
  • Ditec logo
  • Sanaclis logo
  • Piano logo
  • Ultima Payments logo
  • Amerge logo
  • Digital Systems logo

Kā notiek simulēts uzbrukums

Tvērumu, scenārijus un ziņojuma formu saskaņojam pirms kampaņas sākuma. Scenārijus izspēlē ētiskie hakeri, kas strādā ar rakstisku atļauju, un ārpus saskaņotā nekas nenotiek.

1

Konsultācija un scenāriji

Vienojamies par pārbaudes mērķi un uzrakstām scenārijus, kas atbilst jūsu uzņēmuma un nozares reāliem draudiem. Tekstus gatavojam latviešu valodā, katrai nodaļai atsevišķi.

2

Kampaņas izpilde

Saskaņotajā laikā izsūtām kampaņu pa e-pastu, telefonu vai īsziņām. Visu notikušo fiksējam klusi un neiejaucoties ikdienas darbā.

3

Analīze un ziņojums

Pēc kampaņas saņemsiet detalizētu ziņojumu. Ne tikai skaitļus: aprakstām, kurš kā reaģēja un kāpēc, kāda ir tendence un kur risks ir vislielākais.

4

Ieteikumi un apmācības

Ziņojumā ir arī konkrēti ieteikumi: ko mainīt procesos un kur pastiprināt tehnisko aizsardzību. Balstoties uz rezultātiem, sagatavojam darbinieku kiberdrošības apmācības, kas maina paradumus, nevis papildina teoriju.

Ko rāda kampaņas rezultāti

Ziņojumā ir redzams, cik daudzi vēstuli atvēra, cik uzklikšķināja, cik ievadīja paroli un cik par uzbrukumu paziņoja. Datus sadalām pa komandām, tāpēc tālāk seko nevis kārtējā vispārīgā prezentācija, bet mērķētas apmācības tur, kur tās tiešām vajadzīgas. Nākamajā kampaņā jau var izmērīt, vai jūsu organizācijā kaut kas ir mainījies.

Pikšķerēšanas kampaņas rezultāti

Darbinieku kiberdrošības apmācības pēc kampaņas rezultātiem

Sagatavota komanda ir visiedarbīgākā aizsardzība pret sociālo inženieriju. Darbinieku kiberdrošības apmācības pie mums nav prezentācija par to, kas ir pikšķerēšana. Kopā izejam cauri tām vēstulēm, ko darbinieki dažas nedēļas iepriekš tiešām saņēma un atvēra.

Nodarbībā dalībnieki uzzina:

Rezultāts nav teorija, bet reflekss: atpazīt uzbrukumu un par to paziņot, pirms tas paspēj nodarīt zaudējumus.

  • kā atpazīt pikšķerēšanu un citus uzbrukuma veidus, izmantojot reālus piemērus,
  • kā rīkoties un kam ziņot par notikušo,
  • kāpēc tieši no viņiem ir atkarīga uzņēmuma aizsardzība,
  • ar kādiem psiholoģiskiem paņēmieniem strādā uzbrucēji.

Klientu atsauksmes

Ko par mums saka klienti

Biežāk uzdotie jautājumi (BUJ)

01 CERT.LV pikšķerēšanas simulāciju piedāvā bez maksas. Kāpēc par to maksāt?

Ja bezmaksas iespēja vēl nav izmantota, sāciet ar to – viena kampaņa parāda, vai darbinieki uzklikšķina. Mūsu darbs sākas tālāk: vairāki viļņi gada garumā, teksti latviešu valodā katrai nodaļai atsevišķi, rādītāji pa komandām, salīdzinājums ar iepriekšējo reizi un tehniska pārbaude, ko ar iegūto paroli tiešām var izdarīt. Uz šiem jautājumiem vienreizējs mērījums neatbild.

02 Cik ilgi notiek simulēta kampaņa?

Aktīvā daļa parasti ilgst 1–3 dienas. Viss projekts – no sagatavošanas līdz ziņojumam – aizņem 1–2 nedēļas atkarībā no scenāriju skaita un adresātu loka.

03 Cik bieži pārbaudi ir vērts atkārtot?

Divas līdz četras reizes gadā. Uzbrucēji nepārtraukti maina savas sagataves, un uzmanība atslābst jau dažas nedēļas pēc apmācībām. Regulāras kampaņas parāda arī to, vai efekts noturas, vai arī paradums ir atgriezies iepriekšējā līmenī.

04 Vai darbinieki uzzinās, ka tā bija simulācija?

Kampaņas laikā ne, citādi mērījumam nebūtu jēgas. Pēc tam gan: tas, kurš uzklikšķināja, saņem īsu paskaidrojumu, ka tā bija saskaņota pārbaude, un norādi, pēc kā viltoto ziņu varēja atpazīt. To, kad un kādā formā darbinieki par pārbaudi uzzina, saskaņojam iepriekš – kopā ar personāla daļu un datu aizsardzības speciālistu. Kampaņā tiek apstrādāti darbinieku personas dati, tāpēc apstrādes pamatu un glabāšanas termiņus fiksējam līgumā.

05 Vai šāda pārbaude nesabojā attiecības kolektīvā?

Ne tad, ja kampaņa nemeklē vainīgos. Ziņojumā vārdu nav: rezultātu atklājam apkopotu pa komandām un aiznesam uz apmācībām, nevis uz darba izpildes vērtēšanu. Kas reiz no iekšpuses ir redzējis labi sagatavotu uzbrukumu, tas par nākamo aizdomīgo vēstuli paziņo pats.

06 Kāpēc nepietiek ar surogātpasta filtru un pretvīrusu programmu?

Masveida kampaņas tie lielākoties noķer. Konkrētam uzņēmumam rakstītu vēstuli – nē: tajā nav ļaunatūras, nav zināma slikta domēna, ir tikai ticams lūgums no ticama sūtītāja. Šo plaisu sašaurina nevis tehnoloģija, bet treniņš.

07 No kā ir atkarīgs darba apjoms un cena?

No adresātu skaita, no tā, cik scenārijus un kanālus izmantojam, cik viļņu paredzēts gada laikā un vai kampaņai seko klātienes apmācības. Tvērumu un cenu saskaņojam pirms darba sākuma, un ārpus saskaņotā papildu rēķinu nav.

Pārbaudiet cilvēka faktoru, pirms to izdara uzbrucējs

Pieteikties bezmaksas konsultācijai