Deprecated: Creation of dynamic property ACF::$fields is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields.php on line 138

Deprecated: Creation of dynamic property acf_loop::$loops is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/loop.php on line 28

Deprecated: Creation of dynamic property ACF::$loop is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/loop.php on line 269

Deprecated: Creation of dynamic property ACF::$revisions is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/revisions.php on line 397

Deprecated: Creation of dynamic property acf_validation::$errors is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/validation.php on line 28

Deprecated: Creation of dynamic property ACF::$validation is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/validation.php on line 214

Deprecated: Creation of dynamic property acf_form_customizer::$preview_values is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-customizer.php on line 28

Deprecated: Creation of dynamic property acf_form_customizer::$preview_fields is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-customizer.php on line 29

Deprecated: Creation of dynamic property acf_form_customizer::$preview_errors is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-customizer.php on line 30

Deprecated: Creation of dynamic property ACF::$form_front is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-front.php on line 598

Deprecated: Creation of dynamic property acf_form_widget::$preview_values is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-widget.php on line 34

Deprecated: Creation of dynamic property acf_form_widget::$preview_reference is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-widget.php on line 35

Deprecated: Creation of dynamic property acf_form_widget::$preview_errors is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-widget.php on line 36

Deprecated: Creation of dynamic property KS_Site::$pingback is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Site.php on line 180

Deprecated: Creation of dynamic property acf_field_oembed::$width is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-oembed.php on line 31

Deprecated: Creation of dynamic property acf_field_oembed::$height is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-oembed.php on line 32

Deprecated: Creation of dynamic property acf_field_google_map::$default_values is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-google-map.php on line 33

Deprecated: Creation of dynamic property acf_field__group::$have_rows is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-group.php on line 31

Deprecated: Creation of dynamic property acf_field_clone::$cloning is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/pro/fields/class-acf-field-clone.php on line 34

Deprecated: Creation of dynamic property acf_field_clone::$have_rows is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/pro/fields/class-acf-field-clone.php on line 35

Deprecated: Creation of dynamic property Timber\Integrations::$wpml is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Integrations.php on line 33

Warning: Cannot modify header information - headers already sent by (output started at /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/pro/fields/class-acf-field-clone.php:34) in /home/sarotaq/crn/wp-includes/feed-rss2.php on line 8
- CRN https://crn.sarota.dev/tag/jim-hansen/ CRN.pl to portal B2B poświęcony branży IT. Dociera do ponad 40 000 unikalnych użytkowników. Jest narzędziem pracy kadry zarządzającej w branży IT w Polsce. Codziennie nowe informacje z branży IT, wywiady, artykuły, raporty tematyczne Wed, 11 Apr 2018 07:39:00 +0000 pl-PL hourly 1 https://wordpress.org/?v=6.6.2 Phishing – jak wyszkolić klientów? https://crn.sarota.dev/wywiady-i-felietony/phishing-jak-wyszkolic-klientow/ https://crn.sarota.dev/wywiady-i-felietony/phishing-jak-wyszkolic-klientow/#respond Wed, 11 Apr 2018 07:39:00 +0000 https://crn.pl/default/phishing-jak-wyszkolic-klientow/ CRN Polska rozmawia z Jimem Hansenem, byłym agentem specjalnym ds. przestępstw komputerowych w Siłach Powietrznych Stanów Zjednoczonych, a obecnie COO w firmie Cofense, o zarabianiu na ochronie przed najpopularniejszym z cyberataków.

Artykuł Phishing – jak wyszkolić klientów? pochodzi z serwisu CRN.

]]>
CRN PhishMe to nazwa waszego sztandarowego rozwiązania, która sugeruje silne związki z phishingiem. Co proponujecie użytkownikom w ramach ochrony przed „złowieniem”?

Jim Hansen Nazwa produktu dobrze oddaje pomysł, na który wpadliśmy 10 lat temu. Gdy obsługiwaliśmy naszych klientów, bez większego trudu rozwiązywaliśmy problem dotyczący luk w zabezpieczeniach sprzętowych i programowych. Jednak frustrowało nas, że nie potrafiliśmy wpłynąć na to, jak zachowują się użytkownicy komputerów i sieci podczas ataków phishingowych. Postanowiliśmy z tym coś zrobić. Należało stworzyć proces, który pomoże użytkownikom zrozumieć, na czym polega phishing, dzięki czemu nauczą się inteligentnej reakcji na atak, polegającej na zgłaszaniu zagrożenia zespołom ds. bezpieczeństwa

 

CRN Dlaczego walka z phishingiem jest tak ważna?

Jim Hansen To najłatwiejszy i najczęściej wykorzystywany obecnie wektor ataku. Mam za sobą doświadczenie w roli federalnego agenta ds. przestępstw komputerowych. Na tym stanowisku zwalczałem globalnie działających hakerów. Zdecydowana większość przestępstw, z jakimi miałem wówczas do czynienia, obejmowała element phishingu. Nie inaczej jest dzisiaj – ponad 90 proc. ataków na przedsiębiorstwa i instytucje zaczyna się od rozsyłania fałszywych e-maili, które mają za zadanie oszukać adresata. Ponieważ phishing jest tak łatwy w stosowaniu i przynosi tak duże zyski cyberprzestępcom, nie zrezygnują oni z tej formy ataku.

 

CRN Czy działania przestępców zmieniały się przez te lata?

Jim Hansen Phishing nieustanie ewoluuje. Dwadzieścia lat temu mieliśmy np. do czynienia z tzw. spamem nigeryjskim. Jeszcze dzisiaj zdarza się komuś na to nabrać, ale ten rodzaj oszustw miał zawsze mały zasięg. Kilka lat temu zaczęła się fala fałszywych biznesowych e-maili, namawiających do wspólnych transakcji finansowych. W ostatnim roku kilka amerykańskich korporacji straciło w wyniku tego typu ataków wiele milionów dolarów. To dla napastników naprawdę świetny zwrot z inwestycji. Obecnie następstwem phishingu może być też atak ransomware czy kradzież danych uwierzytelniających.

 

CRN Jak wasz produkt radzi sobie z tym zagrożeniem?

Jim Hansen Po pierwsze Cofense PhishMe umożliwia stworzenie sieci ludzi w przedsiębiorstwie, którzy będą umieli rozpoznać phishing – pomoże w tym szkolenie w ramach stworzonego przez nas procesu symulowania ataków, opartego na gotowych scenariuszach i ćwiczeniach. Po drugie uczy użytkowników odpowiednio reagować na zagrożenie – poprzez wysyłanie przy użyciu narzędzia raportującego Cofense Reporter informacji o zauważonej podejrzanej poczcie do zespołów ds. bezpieczeństwa. Następnie zespół reagowania na incydenty może przeanalizować tę informację, wykorzystując platformę Cofense Triage do zautomatyzowania i „zorkiestrowania” odpowiedzi na atak. Ideą jest więc stworzenie zespołu świadomych użytkowników, zgłaszającego zauważone zagrożenia specjalistom ds. bezpieczeństwa w firmie w celu zneutralizowania ataków phishingowych, zanim doprowadzą one do szkód.

 

CRN A czy zespół ds. bezpieczeństwa w firmie nie mógłby zrobić czegoś takiego we własnym zakresie, bez waszej pomocy?

Jim Hansen Oczywiście, że tak. Proponujemy nawet darmową wersję naszego narzędzia, o nazwie Cofense PhishMe Free, stworzoną z myślą o mniejszych firmach, mogących bezpłatnie ćwiczyć reakcje na phishing. Większym przedsiębiorstwom łatwiej będzie jednak skorzystać z naszego wsparcia – ze względu na skalę działania. Nie będą musiały wymyślać wszystkiego od zera. Jeśli obsługujemy 48 milionów użytkowników, to prawdopodobnie tworzymy więcej symulowanych przesyłek phishingowych niż przestępcy. Są dni, że wysyłamy ich do klientów ponad 2 miliony, by skontrolować ich czujność. Mamy specjalny zespół badawczy, który zajmuje się wyłącznie przygotowywaniem profesjonalnych symulowanych treści phishingowych, wykorzystujących najbardziej „chwytliwą” w danym czasie tematykę. Obecnie posiadamy bazę 350 scenariuszy ataków, które mogą być przeprowadzane w różnych językach, w tym polskim. Ogromne znaczenie ma też stworzona przez nas globalna sieć ostrzegania przed rzeczywistymi kampaniami phishingowymi, uruchamianymi przez cyberprzestępców. Nasze działania symulacyjne są z ich aktywnością skoordynowane.

 

CRN Obrona przed phishingiem poprzez symulowanie ataków to jednorazowa akcja, czy też ciągła praca?

Jim Hansen To stałe działanie i ciągła praca. Jeśli chcemy zmienić zachowanie użytkowników, to nie można tego zrobić, przeprowadzając akcję raz w roku. Abonament naszej usługi obejmuje minimum rok i klienci rozumieją potrzebę ciągłego z niej korzystania – poziom odnowień subskrypcji sięga aż 95 proc. Dzięki nieustannemu szkoleniu użytkowników w rozpoznawaniu i raportowaniu zagrożeń phishingowych firmy mogą zmniejszyć podatność swoich pracowników na oszustwa i skrócić czas reakcji na atak, co umożliwi jego zneutralizowanie.

 

CRN Waszą usługę sprzedają tylko partnerzy, czy wciąż działacie również w modelu direct?

Jim Hansen W tym roku zmieniliśmy nasz model biznesowy. Wcześniej był mieszany i polegał na łączeniu sprzedaży bezpośredniej z działaniami w kanale partnerskim. Obecnie oferujemy nasze rozwiązania wyłącznie przez partnerów, którzy mogą certyfikować się w zakresie naszych produktów. W Polsce zależy nam na zbudowaniu grupy partnerów, którzy skupią się na sprzedaży naszych rozwiązań i rozumieją zalety modelu SaaS, w jakim są oferowane.

Artykuł Phishing – jak wyszkolić klientów? pochodzi z serwisu CRN.

]]>
https://crn.sarota.dev/wywiady-i-felietony/phishing-jak-wyszkolic-klientow/feed/ 0