Banner Pubblicitario
19 Aprile 2024 / 09:18
Difendersi dall'ingegneria sociale

 
Sicurezza

Difendersi dall’ingegneria sociale

di Isabella, Corradini (Centro Themis) - 3 Febbraio 2016
Nell'ambito del cybercrime cresce questa tipologia di attacco semplice ma potente, che sfrutta tecniche e principi psicologici per manipolare le persone e indurle a dare informazioni o a compiere determinate azioni ...
Tra le predizioni per il 2016 relative alle minacce in tema di cyber security (vedi ad esempio questo articolo pubblicato online su Cor.Com) viene anche annoverato l'aumento dell’ingegneria sociale, ovvero il cosiddetto social engineering (qui la pagina di Wikipedia). Con tale termine si intende una tipologia di attacco che, in ambito informatico, sfrutta tecniche e principi psicologici per manipolare le persone e indurle a fornire informazioni o a compiere determinate azioni, il tutto nel solo interesse dell'attaccante. L'ingegneria sociale è spesso il preludio ad attacchi informatici veri e propri. Si tratta di una sorta di hacking di tipo cognitivo, dal momento che l’efficacia dell’attacco richiede che si agisca sulla percezione dell'utente, influenzandone il comportamento.
Allo scopo, alcune disposizioni e tratti comportamentali tipicamente umani vengono sfruttati a vantaggio dell'ingegnere sociale. In genere si dice che si tende ad approfittare della disponibilità altrui. Ma la disponibilità può essere anche essere un modo per entrare in relazione con un’altra persona, ed è quello che ad esempio fa l’ingegnere sociale. Offrendo qualcosa a qualcuno, anche se non si trova in difficoltà, pone quest’ultimo nella condizione di dover ricambiare (soprattutto se accetta l’aiuto). Tale condizione di necessità-obbligo, indicato con il principio di reciprocità (una delle famose tecniche di acquiescenza di cui parla lo psicologo statunitense Robert Cialdini), è talmente radicata che anche in ambito sociologico gli studiosi ritengono che non ci siano società che si sottraggono a questo principio.
E’ chiaro però che abitudini e norme comportamentali possono essere sfruttate a proprio vantaggio, se si conoscono - almeno in parte - i meccanismi umani. E questo l'ingegnere sociale lo sa bene. Per di più li usa con determinazione e motivazione.
Di conseguenza l’attività di prevenzione risulta essere complessa e articolata: addestrare gli esseri umani alla percezione, a valutare in modo diverso le situazioni di pericolo, non è un qualcosa di realizzabile con un software. La complessità dell'essere umano è tale proprio perché comprende un groviglio dinamico di elementi di natura cognitiva, affettiva, culturale, di atteggiamento - solo per citarne alcuni – che si influenzano reciprocamente.
Nella prevenzione della minaccia dell’ingegneria sociale occorre procedere con un insieme coordinato di strumenti, metodologie e soprattutto con un gruppo di esperti in grado di coniugare un approccio sociale e tecnologico; da non trascurare l'importanza delle metodologie da adottare in campo formativo (simulazioni, giochi di ruolo, risoluzione di problemi, ecc.). Non basta, infatti, mettere le persone in aula ed elencare loro le cose da evitare o quella a cui prestare attenzione. Il tutto va inserito in un percorso di cultura del rischio e della sicurezza che non può esaurirsi in una singola attività.
In ogni caso, qualunque sia il percorso che si intende intraprendere, gli esseri umani, bersaglio e strumenti dell'ingegneria sociale, possono costituire un'importante barriera difensiva di qualsiasi organizzazione, anche quando si parla di sicurezza informatica.
IMMOBILIARE.IT
ALTRI ARTICOLI

 
Sicurezza

La sicurezza in banca è sempre più cyber

Generative AI, Quantum computing, crittografia, data science: le innovazioni tecnologiche come strumenti di difesa e resilienza per le banche e le...

 
Banca

Premio ABI per l’innovazione nei servizi bancari 2024: tutti i vincitori

Sono 8 i progetti premiati dalla Giuria tra gli oltre 60 presentati dalle banche italiane quest'anno. Assegnate anche tre Menzioni Speciali

 
Sicurezza

Jurgens (WEF): Colmare lo skills gap primo obiettivo per aziende cyber-resilienti

Dall’ultimo Global Cybersecurity Outlook del World Economic Forum emerge la fragilità critica delle aziende, soprattutto medio-piccole, rispetto...
D&I in Finance 2024
L'evento promosso da ABI e organizzato da ABIEventi per consolidare gli interventi svolti...
Icona Facebook Icona Twitter Icona LinkedIn
Credito e Finanza 2024
Credito e Finanza è l’appuntamento promosso da ABI dedicato al Credito a Famiglie e Imprese e al Mercato...
Icona Facebook Icona Twitter Icona LinkedIn
Il Salone dei Pagamenti 2023
Il Salone dei Pagamenti è il più importante appuntamento nazionale di riferimento su Pagamenti e Innovazione...
Icona Facebook Icona Twitter Icona LinkedIn
Bancaforte TV
Sabatini (ABI): "Il mercato dei capitali in Italia è sempre più vicino alle imprese"
"Per avvicinare le imprese al mercato dei capitali, bisogna continuare a semplificare le regole e le...
Icona Facebook Icona Twitter Icona LinkedIn
Banner Pubblicitario