E-ITSPEA 14: Andmeturveː tehnoloogia, koolitus ja reeglid
Manipuleerimine ehk social engineering on tänapäeval üks ohtlikumaid IT-turvariske, kuna see ei keskendu mitte niivõrd tehniliste süsteemide nõrkustele, vaid inimese psühholoogiale ja käitumisele. Sageli investeerivad ettevõtted suuri summasid keerukatesse turvalahendustesse, kuid samal ajal unustatakse, et kogu süsteemi kõige nõrgemaks lüliks võib jääda inimene. Kui töötaja ei oska kahtlast olukorda ära tunda või käitub hooletult, võib ründaja saada ligipääsu isegi hästi kaitstud süsteemidele. Manipuleerimine võib esineda väga erineval kujul. Levinud näideteks on õngitsuskirjad, võltsitud telefonikõned, identiteedivargused või olukorrad, kus ründaja püüab esineda ettevõtte töötaja või kliendina. Selliste rünnakute eesmärk on saada ligipääs tundlikule infole, paroolidele või ettevõtte süsteemidele. Mitnicki valemi järgi tuleb selle riski vähendamiseks kasutada tehnoloogia, koolituse ja reeglite kombinatsiooni. Tehnoloogia poolelt aitavad kaasa ligipääsusüsteemid, mitmeastmeline...