Skip to content

Karistuskultuur pärast andmepüügiintsidenti pikendab ründajate viibimisaega võrgus

Lühidalt: Andmepüügi ohvrite karistamine põhjustab intsidentidest teatamise viivitusi, mis pikendavad ründajate võrgus viibimise aega; psühholoogiline turvatunne vähendab seda kriitilist näitajat.

Ettevõtted, kes karistavad töötajaid andmepüügivigade eest, sunnivad neid vigu varjama – ja kingivad seeläbi häkkeritele väärtuslikku aega võrgus. Psühholoogiline turvatunne vähendab võrgus viibimise aega mõõdetavalt.

Verizoni andmelekete uurimisraport (Data Breach Investigations Report) näitab, et inimtegur mängib olulist rolli enam kui 70 protsendis kõigist edukatest turvarikkumistest – enamasti on tegemist andmepüügilingile klikkimise või seadistusvigadega. Sellele reageerides on paljud ettevõtted kehtestanud karistuskultuuri: mõjutatud töötajad saavad ametlikke hoiatusi, kaotavad süsteemiõigusi või neid häbistatakse avalikult osakonna koosolekutel. Selline strateegia toob kaasa vastupidise mõju – klikkimismäär ei vähene, küll aga hakatakse intsidente süstemaatiliselt varjama.

Turbe tõhususe keskne näitaja on niinimetatud dwell time (võrgus viibimise aeg): ajavahemik ründaja sissetungimise ja turbemeeskonna poolt tema avastamise vahel. Kui töötaja teatab andmepüügilingile klikkimisest minutite jooksul, saab kasutajakonto isoleerimine, aktiivsete tokenite blokeerimine ja võrgu segmenteerimine kahju märkimisväärselt piirata, enne kui ründaja jõuab hankida administraatoriõigused. Kui töötaja varjab intsidenti tagajärgede kartuses, jääb intsidentidele reageerimise meeskonnal see varajane hoiatus saamata – avastamine toimub sageli alles nädalate pärast automaatsete häirete kaudu, kui ründaja on juba sügavalt süsteemi juurdunud. Karistuskultuur pikendab seega võrgus viibimise aega mitmekordselt.

Vastandkontseptsioon põhineb psühholoogilisel turvatundel – mõistel, mille tõi kasutusele organisatsioonipsühholoog Amy Edmondson (Harvardi Ärikool). Psühholoogiline turvatunne kirjeldab töökeskkonda, kus töötajad on veendunud, et küsimuste esitamise, murede väljendamise või vigade tunnistamise eest neid ei alandata ega karistata. IT-turbe konteksti üle kantuna tähendab see, et töötajaid käsitletakse kaitseliini osana ja inimestest koosneva sensorvõrguna. Töötaja, kes teatab kartmatult ja viivitamatult, et klikkis kahtlasel failil, annab turbemeeskonnale väärtuslikku telemeetriat kiireks intsidendile reageerimiseks. Selline avatus vähendab tõendatult võrgus viibimise aega ja on seetõttu otsene hoob kahju vähendamiseks.


Allikas: www.it-daily.net · Avaldatud 28. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 kaudu.

Share on: