Kiberbiztonsági legjobb gyakorlatok vállalati egyesülések, akvizíciók és átszervezések esetén

Az ausztrál kibervédelmi központ (Australian Cyber Security Centre – ACSC) segítséget szeretne nyújtani a vállalkozásoknak a szervezeti átalakítások idején jelentkező megnövekedett kiberbiztonsági kockázatok kezeléséhez. A kiberbűnözők tisztában vannak vele, hogy a nagy változások időszaka sok zavarral jár, ami kiváló lehetőséget ad a dolgozók megtévesztésére. A szervezetek számára ezért nélkülözhetetlen, hogy az előkészületeket már jóval azelőtt megtegyék, mielőtt az átalakítási műveletet nyilvánosságra hoznák.

Az ACSC kiadványa a számos technikai kihívás mellett foglalkozik az emberi tényező szerepével is. A szervezet munkatársai ugyanis az ilyen átmeneti időszakokban rá lehetnek kényszerítve arra, hogy a szokásos ügymenettől eltérő módon végezzék a munkájukat, és hajlamosabbak lehetnek a számukra ismeretlen személyektől érkező kérések teljesítésére. A dolgozók megfelelő tájékoztatása emiatt kritikus fontosságú, mivel jó eséllyel találkozhatnak csaló üzenetekkel, hamis adat-, kifizetés és hozzáférési kérelmekkel, különösen, ha a különböző szervezeti egységek egymástól földrajzilag szeparáltan helyezkednek el. Az ACSC azt javasolja, hogy nyújtsunk segítséget a munkatársak számára a megkeresések hitelességének ellenőrzéséhez, valamint biztosítsuk őket a felől, hogy az elővigyázatosság miatt felmerülő megakadásokkal szemben nem kell szankciókra számítaniuk.