Įvairiose Lietuvos organizacijose dirbantys asmenys turėtų būti atsargesni ir kritiškiau vertinti gaunamus elektroninius laiškus.
- Tai parodė kibernetinio saugumo pratybų rezultatai. Jie pademonstravo, kad nesuveikus techninėms priemonėms, ant sukčių „jauko“ užkibtų beveik 13 proc. darbuotojų arba beveik kas aštuntas.
Pratybų metu iš viso buvo išsiųsta 56 tūkstančiai el. laiškų, imituojančių kibernetinių sukčių žinutes. Sukčių el. laiško neatpažino ir žalingus veiksmus atliko 7,1 tūkst. asmenų, iš kurių el. laiške žalingą nuorodą paspaudė 2,6 tūkst., o nuorodą paspaudė ir prašomus jautrius duomenis suvedė dar 4,5 tūkst. asmenų.
Įprotis atidžiai įvertinti laiško siuntėją, jo el. adresą, laiško turinį ir pagalvoti prieš paspaudžiant turėtų būti nuolatos ugdomas. Organizacijos turėtų skirti daugiau dėmesio savo darbuotojų kibernetinio saugumo švietimui ir vėliau periodiškai tikrinti jų žinias iš anksto neskelbtų pratybų metu.
Imitacines socialinės inžinerijos (angl. phishing) pratybas galima suorganizuoti ir savarankiškai. Norintiems tai padaryti, Nacionalinis kibernetinio saugumo centras (NKSC) prie Krašto apsaugos ministerijos parengė rekomendacijas, kurias galite rasti ČIA.