
Kyberbezpečnost v malé firmě potřebuje vlastníka dřív než další nástroj
Během 30 dní lze určit odpovědnost za kyberbezpečnost, prověřit účty, obnovu záloh i postup pro první hodinu incidentu.

Národní centrála proti kybernetické kriminalitě oznámila, že spolu s tureckými kolegy zadržela 51 lidí. Ti podle vyšetřovatelů provozovali podvodné call centrum v Istanbulu. Skupinu spojují s 1173 případy podvodů na českých občanech a celkovou škodou přes 553 milionů korun.
Postup byl vždycky podobný. Operátoři volali a vydávali se za policisty, pracovníky České národní banky nebo bankovní poradce. Pod tlakem oběť přesvědčili, že jsou její peníze v ohrožení a musí je rychle převést na bezpečný účet, vzít si úvěr nebo předat hotovost. Klasický scénář, na který lidé pořád naskakují.
Zajímavé je, jak celé to centrum vypadalo zevnitř. Policie ho popisuje jako profesionálně řízenou strukturu s rozdělenými rolemi. Byli tam organizátoři, ale i personalisté, kteří nabírali lidi, školitelé, technici a operátoři. Další se starali o převody peněz a logistiku. Zkrátka firma jako každá jiná, jen postavená na okrádání.
Podvodné call centrum dnes není pár lidí u telefonu, ale organizovaný provoz, který mění místa, identity i čísla, aby se na něj nedalo dosáhnout. Základní obrana zůstává pořád stejná: žádná banka ani policie po vás nikdy nebude chtít, abyste kvůli bezpečí posílali peníze jinam. Kdo tohle ví, tomu scénář praskne hned v první větě.

Během 30 dní lze určit odpovědnost za kyberbezpečnost, prověřit účty, obnovu záloh i postup pro první hodinu incidentu.

Kdo drží obnovovací slova, může s bitcoinem nakládat, zatímco logo banky v aplikaci z něj bankovní vklad neudělá a pojištění vkladů se na něj nevztahuje.

Před auditem se nejvíc času neztrácí u firewallu, ale při hledání vlastníka systému a důkazu, že obnovu zálohy někdo skutečně vyzkoušel.
Napište nám, co u vás řešíte. Společně probereme, jestli vám můžeme pomoci.