Phishing poruke su pametnije: nova generacija prevara
Manje grešaka, više socijalnog inženjeringa – kako se zaštititi.
Ilustracija: Najnovivesti / tematski vizual (A)
Tema deluje apstraktno dok se ne sudari sa realnošću: poruka iz banke, formular na sajtu, obaveštenje o ažuriranju uslova. Tada postaje jasno da se pravila ne menjaju zbog papira, već zbog poverenja.
Slična iskustva iz regiona pokazuju da tranzicija ide lakše kada postoji osnovna organizacija: jasne odgovornosti, evidencije i minimalna interna kontrola.
Šta je važno
- Ko je odgovoran za sprovođenje i kontrolu
- Ko je obuhvaćen i na šta se odnosi
- Koja su prava korisnika i kako se koriste
- Najčešće greške i kako ih izbeći
Gde je realna korist
Iz IT ugla poruka je jednostavna: bez osnovne higijene (ažuriranja, kontrola pristupa, backup) pravila na papiru ne znače mnogo. Kada se pravila postave jasno, i građani i firme imaju manje iznenađenja.
Za građane, koristan prvi korak je da ne daju podatke „na autopilotu“. Ako formular traži više nego što je potrebno, legitimno je pitati zašto. Najveći benefit je predvidivost, ali dolazi tek uz doslednost.
- jasan opis svrhe
- rokovi čuvanja
- plan za incident
Rizici i bezbednost
Slična iskustva iz regiona pokazuju da tranzicija ide lakše kada postoji osnovna organizacija: jasne odgovornosti, evidencije i minimalna interna kontrola. Najveći benefit je predvidivost, ali dolazi tek uz doslednost.
Kada se sve prevede na jezik prakse, pitanja se vrte oko nekoliko stvari: ko prikuplja podatke, zašto, koliko dugo i ko ima pristup. Sve ostalo je samo forma. Najviše problema nastaje kada se podrazumeva da „to već svi znaju“.
- plan za incident
- kontrola pristupa
- rokovi čuvanja
Kako da uvedete promenu
U javnom prostoru često dominiraju kratke poruke, ali detalji su presudni. Građani traže predvidivost, a organizacije jasne smernice. Najviše problema nastaje kada se podrazumeva da „to već svi znaju“.
Sagovornici iz struke kažu da se najveći napredak vidi u disciplini: manje improvizacije, više standarda i merenja rezultata. Upravo tu se vidi razlika između forme i stvarne primene.
- jasan opis svrhe
- minimalni obim podataka
- kontrola pristupa
Metrike koje vredi pratiti
Za firme, prvo je mapiranje: koje podatke imate, gde se nalaze, ko ih obrađuje i na osnovu čega. Drugo je procedura za incident. Najveći benefit je predvidivost, ali dolazi tek uz doslednost.
Iz IT ugla poruka je jednostavna: bez osnovne higijene (ažuriranja, kontrola pristupa, backup) pravila na papiru ne znače mnogo. Najviše problema nastaje kada se podrazumeva da „to već svi znaju“.
Analiza i reakcije
Sagovornici iz struke kažu da se najveći napredak vidi u disciplini: manje improvizacije, više standarda i merenja rezultata.
Za građane, koristan prvi korak je da ne daju podatke „na autopilotu“. Ako formular traži više nego što je potrebno, legitimno je pitati zašto.
Zaključak
Najbolji savet je pragmatičan: uredite procese pre nego što vas realnost natera. Tako štedite novac, vreme i reputaciju.
U javnom prostoru često dominiraju kratke poruke, ali detalji su presudni. Građani traže predvidivost, a organizacije jasne smernice. Sagovornici iz struke kažu da se najveći napredak vidi u disciplini: manje improvizacije, više standarda i merenja rezultata.
Kada se sve prevede na jezik prakse, pitanja se vrte oko nekoliko stvari: ko prikuplja podatke, zašto, koliko dugo i ko ima pristup. Sve ostalo je samo forma. Iz IT ugla poruka je jednostavna: bez osnovne higijene (ažuriranja, kontrola pristupa, backup) pravila na papiru ne znače mnogo.
U javnom prostoru često dominiraju kratke poruke, ali detalji su presudni. Građani traže predvidivost, a organizacije jasne smernice. Iz IT ugla poruka je jednostavna: bez osnovne higijene (ažuriranja, kontrola pristupa, backup) pravila na papiru ne znače mnogo.
Kada se sve prevede na jezik prakse, pitanja se vrte oko nekoliko stvari: ko prikuplja podatke, zašto, koliko dugo i ko ima pristup. Sve ostalo je samo forma. Sagovornici iz struke kažu da se najveći napredak vidi u disciplini: manje improvizacije, više standarda i merenja rezultata.
Slična iskustva iz regiona pokazuju da tranzicija ide lakše kada postoji osnovna organizacija: jasne odgovornosti, evidencije i minimalna interna kontrola. Pravnici upozoravaju da rizik najčešće nije u nameri, već u detaljima: obrasci, ugovori sa partnerima i pristup trećih strana.
Kada se sve prevede na jezik prakse, pitanja se vrte oko nekoliko stvari: ko prikuplja podatke, zašto, koliko dugo i ko ima pristup. Sve ostalo je samo forma. Sagovornici iz struke kažu da se najveći napredak vidi u disciplini: manje improvizacije, više standarda i merenja rezultata.
U javnom prostoru često dominiraju kratke poruke, ali detalji su presudni. Građani traže predvidivost, a organizacije jasne smernice. Pravnici upozoravaju da rizik najčešće nije u nameri, već u detaljima: obrasci, ugovori sa partnerima i pristup trećih strana.
U javnom prostoru često dominiraju kratke poruke, ali detalji su presudni. Građani traže predvidivost, a organizacije jasne smernice. Pravnici upozoravaju da rizik najčešće nije u nameri, već u detaljima: obrasci, ugovori sa partnerima i pristup trećih strana.
U javnom prostoru često dominiraju kratke poruke, ali detalji su presudni. Građani traže predvidivost, a organizacije jasne smernice. Sagovornici iz struke kažu da se najveći napredak vidi u disciplini: manje improvizacije, više standarda i merenja rezultata.