თავდაცვა ციფრულ სივრცეში

09 Aug 2021 16:30

წლების ცვლის პარალელურად ვითარდება, ინერგება, იქმნება ტექნოლოგიებიც, რაც რეალურად ასახავს კაცობრიობის განვითარების პროცესს. დღეს ნებისმიერი სახის ინფორმაციის წამებში მოძებნაა შესაძლებელი, რაც ჩვენს ცხოვრებას რეალურად უფრო აჩქარებს. ტექნოლოგიის განვითარებასთან ერთად იცვლება ჩვენი მიდგომებიც, უამრავ მოვლენას დროდადრო სხვადასხვა მხრიდან ვუყურებთ, ვსწავლობთ, ვცვლით და ვცდით ახალ მიგნებებსა თუ ინოვაციებს. ამ ყველაფრის პარალელურად იცვლება დანაშაულის ჩადენის პრაქტიკაც, რადგან ნებისმიერ პროცესს ყოველთვის აქვს თავისი ბნელი მხარე. ტექნოლოგიის განვითარების ხანაში ყველაზე დიდი გამოწვევა კიბერდანაშაულია, რომელიც დღითიდღე უფრო მეტად იზრდება და სულ უფრო მეტი ადამიანი ხდება დამნაშავის მსხვერპლი, რის პარალელურადაც კომპანიები მუდმივად ცდილობენ დანერგონ უახლესი უსაფრთხოების სისტემები, რომელიც საკმაოდ ეფექტურია ინფორმაციის დაცვისთვის.


კიბერდანაშაული თავის მხრივ ორი სახის არსებობს - პირველი პირდაპირი შემტევი ხასიათისაა, როდესაც ჰაკერი ან ჰაკერული ჯგუფი ცდილობს ინფორმაციის მოპოვებას სისტემაში შეღწევის გზით, მეორე შემთხვევაში კი მანიპულაციურ ხასიათს ატარებს და ადამიანების მოტყუების გზით ხდება საკუთრების მითვისება. ბოლო წლებში ორივე სახის შეტევები განსაკუთრებთ მომრავლდა, ამიტომ მნიშვნელოვანია თითოეულმა ადამიანმა თუ კომპანიამ იცოდეს როგორ დაიცვას თავი.


ჰაკერული სახის შეტევები უმეტესად კომპანიებს მიემართება, ვინაიდან ასეთი სახის დანაშაული მოითხოვს გარკვეული ტიპის რესურსს და მისი მიზანია კონკრეტული ორგანიზაციის ინფორმაცია, რომელსაც საკუთარი მიზნებისთვის გამოიყენებს. ასეთი სახის თავდასხმისგან თავის დაცვის საუკეთესო საშუალებაა უსაფრთხოების სისტემები, რომლებიც მნიშვნელოვანია ნებისმიერი ტიპის ორგანიზაციაში იყოს დანერგილი მისი სიდიდის მიუხედავად. ეს ერთ-ერთი ფუნდამენტია, რომელზეც უნდა დაშენდეს კომპანიის მთელი უსაფრთხოება, ამიტომ სასიცოცხლოდ აუცილებელია ეს საქმე მენეჯერებმა თავიანთი საქმის პროფესიონალებს მიანდონ, ვისი ნდობაც შეიძლება და ვისაც აქვს გამოცდილება.


მანიპულაციური ტიპის დანაშაულებები უმეტესად თაღლითობაა, როდესაც ადამიანები მოტყუების გზით შეჰყავთ შეცდომაში და მთელ პროცესს თავად ასრულებს. აღნიშნული სისტემა გამორჩეული იმითიცაა, რომ შეიძლება დაზარალებულმა კომპენსაცია ვერ მიიღოს, რადგან ტექნიკურ დონეზე საკუთარი ინფორმაცია თავად გადასცა მესამე პირს, ამიტომ აუცილებელია ნებისმიერი ჩვენგანი ყოველთვის ფრთხილად იყოს ციფრულ სივრცეში. ასეთი ტიპის დანაშაულს ფიშინგი ჰქვია და მისი მუშაობის მექანიკა შემდეგია - დამნაშავე თავდაპირველად ქმნის კონკრეტული ორგანიზაციის იდენტურ ვებ.გვერდს, რომლის ვიზუალი, სახელი და სხვა მახასიათებლები ძალიან მიმსგავსებულია ორიგინალს, თუმცა თუ კარგად დავაკვიირდებით გარჩევა არ გაგვიჭირდება. ამის შემდეგ, პოტენციურ მსხვერპლებს სხვადასხვა ტიპის შეტყობინებების სახით აცნობებს გათამაშების შესახებ, რომელშიც თითქოსდა ამ კონკრეტულმა ადამიანმა გაიმარჯვა, ხოლო საკუთარი პრიზის მისაღებად ეგზავნებათ ზემოთ ხსენებული ყალბი ვებ.გვერდის ლინკი, სადაც სთხოვენ საკუთარი პირადი ინფორმაციის შეყვანას. რა თქმა უნდა, არანაირი გამარჯვებული არ არსებობს, როგორც კი საკუთარ მონაცემებს, უმეტესად ეს არის მომხმარებლის სახელი და პაროლი, შევიყვანთ, ეს ინფორმაცია დამნაშავეს მისდის, რომელიც მსხვერპლის მონაცემებს იყენებს რეალურ სისტემაში შესაღწევად და ხსნის დიდი რაოდენობით თანხას. ასეთი შემთხვევის თავიდან არიდება ძალიან მარტივია - მსგავსი ტიპის შეტყობინების შემთხვევაში, კარგად დააკვირდით ვებ.გვერდს, შეადარეთ ორიგინალს და ამის შესახებ კონკრეტულ კომპანიას აცნობეთ მარტივად, ფეისბუქ გვერდზე მიწერით. ასეთი შემთხვევების სრული უმრავლესობა ადამიანების გულგრილობის გამო ხდება, ამიტომ მნიშვნელოვანია ყველამ იცოდეს, რომ ამ ტიპის დანაშაული ხდება, ნამდვილად არსებობს და თუ ყურადღებით არ იქნება, შესაძლებელია ნებისმიერ ჩვენგანს დაემართოს.


(R)


კომენტარები:

ფართი შოპი