Ajatusjohtajat

Ovatko Deepfakes Uudet Roskapuhelut? Tässä On, Miten Voit Suojautua Niiltä

mm
Lisää Unite.AI suosikkilähteisiisi Google-palvelussa

Jos näet deepfaken yrityksesi toimitusjohtajasta, voisitko kertoa, ettei se ole aito? Tämä on huolestuttava haaste, jota organisaatiot ympäri maailmaa kohtaavat säännöllisesti. Itse asiassa vasta äskettäin maineikas mainostoimisto joutui deepfaken kohteeksi, jossa käytettiin julkisesti saatavilla olevaa kuvaa toimitusjohtajasta. Microsoft Teams -kokouksessa käytettiin ääniääntä, joka oli peräisin YouTubesta. Vaikka tämä hyökkäys epäonnistui, se piirtää suuremman kuvan siitä, miten kyberrikolliset käyttävät julkisesti saatavilla olevaa tietoa – ja tämä on vain jäävuoren huippu.

Teknologia on kehittynyt niin pitkälle, että vain noin puolet IT-johtajista uskoo pystyvänsä havaitsemaan deepfaken toimitusjohtajastaan. Asiaa vaikeuttaa se, että kyberrikolliset eivät vain tee toimitusjohtajien jäljennöksiä, vaan myös koko johtoryhmän, ja talousjohtajat ovat suosittuja kohteita. Deepfaket on helppo luoda, ja nopea Google-haku “miten luoda deepfake” antaa useita artikkeleita ja YouTube-opetusvideoita aiheesta. Kustannukset ovat lähes merkityksettömät, mikä tarkoittaa, että deepfaket ovat periaatteessa uudet roskapuhelut.

Roskapuhelut ovat erittäin yleisiä tänään. Itse asiassa Federal Communications Commission (FCC) väittää, että Yhdysvaltain kuluttajat saavat noin 4 miljardia roskapuhelua kuukaudessa, ja teknologian edistysaskelilla ne ovat erittäin halpoja ja tuottavia, jopa pienellä onnistumisprosentilla. Deepfaket seuraavat samaa kaavaa. Kyberrikolliset käyttävät deepfake-teknologiaa huijaamaan työntekijöitä entistä enemmän, ja deepfaket tulevat lopulta olemaan jokapäiväinen ilmiö keskivertokuluttajalle. Selvitään strategioita, joita johtajat voivat toteuttaa suojellakseen organisaatiotaan, työntekijöitään ja asiakkaitaan näiltä uhilta.

Luo Vahvat Ohjeet

Ensinnäkin, johtajien on luotava vahvat ohjeet organisaatiolleen. Nämä ohjeet on annettava johtoryhmältä, aloittaen toimitusjohtajasta, ja niitä on viitattava usein. Esimerkiksi toimitusjohtajan on sellettävä koko yritykselle, ettei hän tee mitään outoja tai satunnaisia pyynnöksiä työntekijöilleen, kuten ostaa useita 100 dollarin lahjakortteja – yleinen kalastelutaktiikka. Nämä hyökkäykset ovat usein onnistuneita, koska ne tulevat johtajan asemasta eivätkä ole kyseenalaisia. Kuitenkin, kun toimitusjohtajien deepfaket yleistyvät, tulemme tietoisiksi siitä, etteivät ne ole aitoja. Tämän seurauksena odotan, että ne leviävät alempaan organisaatioon, käsittäen johtajat, osastopäälliköt ja jopa vertaistoverit.

On ajateltava: kun vertaistoveri tai esimies pyytää jotain, se on hyvin yleistä. Miksi sinun pitäisi epäillä sitä? Ohjeet voivat myös liittyä näiden deepfake-työkalujen käyttöön organisaatiossa, kuten kieltäminen niiden käytöstä yrityksen omistamassa teknologiassa. Nämä ohjeiden asettaminen ja rajoitusten määrittäminen on vain ensimmäinen askel.

Vahvista Pyynnöt Useiden Kanavien Kautta

Toiseksi, kun pyynnöt on tehtävä, on olemassa strategia vahvistaa niitä useiden viestintätapojen kautta. Esimerkiksi, jos pyyntö tulee toimitusjohtajalta, se voidaan jakaa sähköpostitse ja seurata viestintätyökalun kautta, jota käytetään työpaikalla. Jos seurantaa ei ole, työntekijän pitäisi joko ohittaa pyyntö tai vahvistaa se itse Slacin kautta ja ilmoittaa sisäisille turvallisuusjoukkueille turvallisuuspolitiikan mukaisesti. Vastaavasti, jos pyyntö tehdään Teams-kokouksessa, kuten mainostoimiston deepfake-hyökkäyksessä, pyyntö voidaan vahvistaa sähköpostitse ja/tai Slacin kautta. Parempi vielä, vahvistettu nopealla puhelulla, jos kävely fyysiseen työpöytään ei ole mahdollista. Nämä prosessit on viitattava usein koko organisaatiolle, jotta ne säilyvät ajankohtaisina. Sitten, kun hyökkäys on tunnistettu, on luotava prosessi jakaa esimerkki laajasti koko organisaatiolle, jotta voidaan luoda mallintunnistus siitä, minkälaisia uhkia kaikkien on oltava tietoisia.

Järjestä Säännöllisiä Koulutuksia

Kolmanneksi, organisaatioiden on toteutettava säännöllisiä koulutuksia koko yritykselle, jotta deepfaket ja muut identiteettivarkauden hyökkäykset säilyvät työntekijöiden mielessä. Nämä koulutukset ovat hyödyllisiä useista syistä. Työntekijä saattaa ei edes tiedä, mitä deepfake on tai tiedä, että äänet ja videot voivat olla väärennettyjä. Lisäksi työntekijät saattavat noudattaa “näkymättömiä, unohtuneita” -asennetta – jos deepfaket eivät ole heidän mielessään, he saattavat helposti joutua hyökkäyksen kohteeksi. Tutkimus osoittaa, että työntekijät, jotka saivat kyberTurvallisuuskoulutusta, osoittivat merkittävästi parantunutta kykyä tunnistaa potentiaalisia kyberuhkia.

Deepfaket eivät häviä, ja ne tulevat yhä yleisemmiksi ja vaikeammiksi havaita. Kuitenkin, asettamalla ohjeet, vahvistamalla pyynnöt useiden reittien kautta ja toteuttamalla johdonmukaisia koulutuksia koko organisaatiossa, voimme olla paremmin valmistautuneita ja suojata näiltä uhilta. Digitaalisessa maailmassa, jossa olemme, meidän on oltava tarkkoina ja vahvistettava enemmän, jotta voidaan ylläpitää digitaalisen identiteettimme turvallisuutta ja eheyttä.

Jason Oeltjen on Ping Identityn tuotejohtaja. Viimeisen 20 vuoden aikana Jason on johtanut insinööri-, tuki- ja tuoteorganisaatioita yrityksissä, jotka ovat olleet sekä varhaisia kasvuyrityksiä että Fortune 500 -yrityksiä. Viimeaikaisimmissa tehtävissään hän on työskennellyt pilvi-identiteettiratkaisujen parissa, keskittyen yksinkertaisten pilviratkaisujen luomiseen monimutkaisia yritysten identiteettiturvallisuushaasteita ratkaisemaan.