24
Social Enginering eller Social Manipulation Kan det drabba dig? Henning Robach 0704-212173 [email protected]

Social Manipulation – Stöldsskyddsföreningen

Embed Size (px)

Citation preview

Page 1: Social Manipulation – Stöldsskyddsföreningen

Social Enginering eller Social Manipulation

Kan det drabba dig?

Henning Robach0704-212173

[email protected]

Page 2: Social Manipulation – Stöldsskyddsföreningen

SOCIAL ENGINERING

A company can spend hundreds of thousands of dollars on firewalls, intrusion detection systems and encryption and other security technologies, but if an attacker can call one trusted person within the company and that person complies, and if the attacker gets in, then all that money spent on technology is essentially wasted.

Page 3: Social Manipulation – Stöldsskyddsföreningen

TJUVEN

OND GOD

Page 4: Social Manipulation – Stöldsskyddsföreningen
Page 5: Social Manipulation – Stöldsskyddsföreningen

SOCIAL MANIPULATION

• Vad är social engineering?• Behöver vi ändra synsätt kring säkerhet?• Vilka drabbar det?• Hur kan du skydda din verksamhet?

Page 6: Social Manipulation – Stöldsskyddsföreningen

SOCIAL MANIPULATION?

Social manipulation är en attack, med ond avsikt, som bygger på mänsklig medverkan. Oftast genomförd genom att lura människor att bryta mot normal säkerhetsrutiner och säkerhetstänkande.

Page 7: Social Manipulation – Stöldsskyddsföreningen

HUR GÅR DET TILL

• Man använder organisatorisk befogenhet, man spelar på fåfänga eller girighet.

Page 8: Social Manipulation – Stöldsskyddsföreningen

HUR GÅR DET TILL, FORTS

• Mycket oftare handlar det istället om att vi av medmänsklighet vill hjälpa till.

Page 9: Social Manipulation – Stöldsskyddsföreningen

• Baiting• Phishing• Spear phishing• Pretexting• Scareware• Honey trap

Page 10: Social Manipulation – Stöldsskyddsföreningen

HUR HAR VI HAMNAT HÄR?Stordatorer

PC

PC – tunna klienter

PC – kraftfulla

PC - Moln

1970-talet

1980-talet

1990-talet

2000-talet

2016-

Nu

Matematiska beräkningar

Skrivmaskin, pärm

Mer avancerade skrivmaskiner, kommunikation

Internet, bildhantering

?

Tillgänglighet

Processorkraft och minne

Programvara, minne

Bandbredd och minne

?

IT med små eller inga tekniska begränsningar: • Minne är lättillgängligt och billigt• Bandbredd är lättillgängligt och billigt• Processorkraft lättillgängligt och billigt

Page 11: Social Manipulation – Stöldsskyddsföreningen

DILEMMA: HUR SKULLE DU GÖRA?

Page 12: Social Manipulation – Stöldsskyddsföreningen

HUR LÄR VI PERSONALEN ATT INTE VARA GODTROGEN – ATT FÖLJA RUTINER OCH REGLER?

Page 13: Social Manipulation – Stöldsskyddsföreningen

BEHÖVER VI ÄNDRA SYNSÄTT?

Mekanistisktförhållningssätt

Belönande ”appreciative”förhållningssätt

Page 14: Social Manipulation – Stöldsskyddsföreningen

HAR PERSONALEN RÄTT FÖRUTSÄTTNINGAR FÖR ATT KUNNA SKYDDA VERKSAMHETEN?

Page 15: Social Manipulation – Stöldsskyddsföreningen

DU BEHÖVER ÄNNU BÄTTRE FÖRSTÅ HUR DIN VERKSAMHET FUNGERAR OCH KAN PÅVERKAS…

Allt för många verksamheter skyddar sådant som inte är känsligt…Och missar att skydda sådant som verkligen är känsligt.

Page 16: Social Manipulation – Stöldsskyddsföreningen

VET DU VILKEN, ELLER VILKA (MAX 2 ELLER 3), FAKTORER SOM ÄR AVGÖRANDE FÖR DIN VERKSAMHETS FRAMGÅNG UNDER 2017 - 2020? 1. Ja2. Kanske3. Nej4. Jag behöver inte veta det

Page 17: Social Manipulation – Stöldsskyddsföreningen

VERKSAMHETENS MÅL

• Vad vi ska göra och vad ska vi uppnå?

Page 18: Social Manipulation – Stöldsskyddsföreningen

VARFÖR – HUR - VAD

Varför

Hur

Vad

Page 19: Social Manipulation – Stöldsskyddsföreningen

BRIST PÅ ENGAGEMANG FÅR HJÄRNAN ATT SLUTA TÄNKA

• Mer än 80% av alla medarbetare saknar starkt engagemang för sitt arbete och sin arbetsgivare.

Page 20: Social Manipulation – Stöldsskyddsföreningen

ÖKA INSIKTEN OM DIN VERKSAMHET BLAND DINA MEDARBETARE

Page 21: Social Manipulation – Stöldsskyddsföreningen

LYSSNA MINDRE PÅ EKONOMERNA

Page 22: Social Manipulation – Stöldsskyddsföreningen

SEMMELWEIS REFLEX

Page 23: Social Manipulation – Stöldsskyddsföreningen

TRE RÅD:

• Ägna ännu mer tid åt att förstå verksamheten

• Utveckla medarbetarnas engagemang, prata om det som är viktigt

• Lyssna mindre på ekonomerna

…men sluta inte tro på mänskligheten!

Page 24: Social Manipulation – Stöldsskyddsföreningen

SUMMERING

TACK