פרק 6. הגורם האנושי במתקפות סייבר

54 מחקר מדיניות 171 | מהו סייבר ? | חלק א : על מרחב הסייבר, תקיפות סייבר והגנת סייבר הותקפה בדצמבר 2015 ופרטיהם של 8 . 78 מיליון משתמשים נחשפו . לפי ההערכות, מתקפת הסייבר בוצעה על ידי מדינה זרה והחלה כבר בחודש פברואר 2014 באמצעות הפצת הנוזקה בשיטת הדיוג : משתמש של אחת מחברות הבת של אנת'ם פתח דואר אלקטרוני שהכיל נוזקה, הנוזקה נשמרה על מחשבו האישי של אותו משתמש ואפשרה לתוקפים גישה מרחוק למערכות המידע של חברת אנת'ם . אלו המשיכו בהפצת הנוזקה תוך ניצול חשבונותיהם והרשאות הגישה של לפחות 50 משתמשים או עובדים נוספים . 125 על פי מחקר של חברת IBM ומכון פונמון ( Ponemon Institute ) , % 25 מכלל מתקפות הסייבר בשנת 2017 היו תוצר של רשלנות הגורם האנושי, כלומר של עובדים או של קבלני משנה של הארגון המותקף . 126 חברת ורייזון מצאה ש- % 17 ממתקפות הסייבר בשנת 2018 נגרמו בשל טעות אנוש, כמו עובד ששיתף מידע סודי או שלח תכתובת דואר אלקטרוני חסויה לכתובת הלא נכונה ; כמו כן נמצא כי בממוצע % 4 מכל העובדים בארגון פותחים תכתובת דואר אלקטרוני המכילה נוזקה המופצת בשיטת הדיוג . בחלוקה לתעשיות נמצא שבתעשיית המוסדות הפי...  אל הספר
המכון הישראלי לדמוקרטיה ע"ר