A legkisebb nonprofit szervezet is célpontja lehet a kibertámadásoknak

A kibertámadások nem csak nagyvállalatokat, bankokat vagy állami intézményeket érhetnek. Egy kis civil szervezet is célpont lehet, különösen akkor, ha értékes adatokat kezel, online adományokat fogad, közösségimédia-oldalakat működtet, hírlevelet küld, vagy felhőalapú rendszereket használ. A nonprofit.hu nyomán igyekszünk hasznos tanácsokkal és tudnivalókkal segíteni tagszervezeteinknek.

Egy sikeres támadás működéskiesést, pénzügyi veszteséget, adatvédelmi problémát és bizalomvesztést is okozhat. Kockázatot jelenthetnek az adományozói adatok, a pénzügyi és számviteli nyilvántartások, a kedvezményezettek vagy ügyfelek személyes adatai, a pályázati dokumentumok, valamint a szervezet nyilvános kommunikációs felületei is.

A civil szervezetek gyakran gondolják úgy, hogy túl kicsik ahhoz, hogy kibertámadás érje őket. A valóságban azonban a támadók számára egy rosszul védett e-mail-fiók, egy gyenge jelszó, egy elavult weboldalbővítmény vagy egy óvatlan kattintás is elég lehet.

A támadók célja lehet pénzszerzés, adatok megszerzése, fiókok átvétele, hamis számlák vagy utalási kérések küldése, zsarolóprogram telepítése, vagy akár a szervezet közösségimédia-felületeinek megszerzése. Nem mindig az számít, hogy mekkora a szervezet, hanem az, hogy mennyire könnyű hozzáférni a rendszereihez.

Nem könnyű feladat gondoskodni arról, hogy egy szervezet védve legyen az új és régi online fenyegetésekkel szemben, különösen akkor, ha kevés a pénz, az idő vagy az informatikai kapacitás. A jó hír az, hogy már néhány alapvető lépéssel is jelentősen csökkenthető a kockázat.

Hogyan előzhetők meg a bajok?

Legyen belső szabály arra, hogy pénzügyi vagy hozzáférési kérésnél nem elég egyetlen üzenet. Ha valaki sürgős utalást kér, bankszámlaszámot módosítana, jelszót kér, vagy szokatlan módon kér hozzáférést, azt másik csatornán is ellenőrizni kell. Például telefonon, de nem az üzenetben megadott új telefonszámon, hanem a korábban ismert elérhetőségen.

A legjobb technikai védelem is kevés, ha a munkatársak és önkéntesek nem ismerik fel a gyanús helyzeteket. Nem kell mindenkinek informatikai szakértővé válnia, de fontos, hogy a szervezetben minden érintett tudja, mikor kell megállni, ellenőrizni és segítséget kérni.

A szervezet digitális biztonságát már néhány rendszeres szokás is sokat erősítheti:

– töröljük a nem használt fiókokat, alkalmazásokat és böngészőbővítményeket,
– vonjuk vissza a régi vagy felesleges hozzáféréseket,
– kapcsoljuk be az automatikus frissítéseket,
– használjunk hosszú, egyedi jelszavakat,
vezessünk be jelszókezelőt,
– kapcsoljuk be a többfaktoros hitelesítést a fontos fiókoknál,
készítsünk rendszeres biztonsági mentést,
– próbáljuk ki a visszaállítást,
– ellenőrizzük külön a pénzügyi és hozzáférési kéréseket,
– tanítsuk meg a munkatársaknak és önkénteseknek a gyanús üzenetek alapvető jeleit,
– tartsunk rendszeres digitális nagytakarítást.

Teljes biztonság nincs, ezért fontos, hogy a szervezet tudja, mit tegyen gyanús esemény esetén. Ha feltörnek egy fiókot, eltűnnek adatok, zsarolóüzenet jelenik meg, gyanús utalás történik, vagy illetéktelen hozzáférés gyanúja merül fel, ne akkor kelljen kitalálni, kihez fordulunk.

Legyen világos, ki értesíti a szervezet vezetését, ki hívja az informatikai szolgáltatót, ki veszi fel a kapcsolatot a bankkal pénzügyi visszaélés gyanúja esetén, és ki dönt arról, szükséges-e külső bejelentés vagy jogi, adatvédelmi szakértő bevonása.

Magyarországon kiberbiztonsági incidens vagy sérülékenység észlelése esetén az NBSZ Nemzeti Kiberbiztonsági Intézetnél lehet bejelentést tenni.

Ha személyes adatok is érintettek, adatvédelmi incidensről is szó lehet, ezért ilyen esetben adatvédelmi szakértő vagy jogász bevonása is indokolt lehet.

Civil szervezetek számára kedvezményes vagy adományozott technológiai megoldások is elérhetők lehetnek. Magyarországról érdemes a TechSoup.hu oldalt figyelni, ahol nonprofit szervezetek számára elérhető technológiai támogatásokról és szoftveres lehetőségekről lehet tájékozódni.

(Forrás: niok.hu Tudásbázis (1) (2))

Oszd meg, ha tetszett!

Hozzászólások lezárva.