विचार नेता

डीपफेक्स नए स्पैम कॉल हैं? उनसे बचाव के लिए यहाँ कुछ तरीके हैं

mm
Unite.AI को Google पर अपने पसंदीदा स्रोतों में जोड़ें

यदि आप अपनी कंपनी के सीईओ का एक डीपफेक देखते हैं, तो क्या आप बता पाएंगे कि यह वास्तविक नहीं है? यह एक चिंताजनक चुनौती है जिसका सामना दुनिया भर के संगठन नियमित रूप से करते हैं। वास्तव में, हाल ही में, एक विज्ञापन दिग्गज को उसके सीईओ के डीपफेक का लक्ष्य बनाया गया था। एक सार्वजनिक रूप से उपलब्ध कार्यकारी की छवि का उपयोग एक माइक्रोसॉफ्ट टीम्स बैठक स्थापित करने के लिए किया गया था, जिसमें एक यूट्यूब वीडियो से सourced कार्यकारी का एक आवाज क्लोन तैनात किया गया था। जबकि यह विशिष्ट हमला असफल रहा, यह एक बड़ी तस्वीर पेंट करता है कि साइबर अपराधी सार्वजनिक रूप से उपलब्ध जानकारी के साथ क्या कर रहे हैं – और यह बस बर्फ की चोटी है।

प्रौद्योगिकी इतनी परिष्कृत हो गई है कि आज के लगभग आधे आईटी नेताओं को अपने सीईओ के डीपफेक का पता लगाने में उच्च आत्मविश्वास है। चीजों को और खराब बनाते हुए, साइबर अपराधी न केवल सीईओ की नकल करते हैं, बल्कि पूरी नेतृत्व टीम की भी नकल करते हैं, जिसमें सीएफओ भी शामिल हैं, जो लक्ष्य बन रहे हैं। डीपफेक्स बनाना आसान हो गया है। वास्तव में, “एक डीपफेक बनाने के लिए” के लिए एक त्वरित गूगल खोज विभिन्न लेखों और यूट्यूब ट्यूटोरियल का उत्पादन करती है जो बताती है कि एक बनाने के लिए कैसे। लागतें नगण्य हो रही हैं, जिसका अर्थ है कि डीपफेक्स मूल रूप से नए स्पैम कॉल हैं।

स्पैम कॉल आज बहुत आम हैं। वास्तव में, फेडरल कम्युनिकेशंस कमीशन (एफसीसी) दावा करता है कि अमेरिकी उपभोक्ता लगभग 4 अरब रोबोकॉल प्राप्त करते हैं प्रति माह, और प्रौद्योगिकी में प्रगति उन्हें बहुत सस्ता और अत्यधिक लाभदायक बनाती है, यहां तक कि कम सफलता दर के साथ भी। डीपफेक्स इसी तरह का अनुसरण कर रहे हैं। साइबर अपराधी डीपफेक प्रौद्योगिकी का उपयोग असावधान कर्मचारियों को धोखा देने के लिए करेंगे, और डीपफेक्स अंततः एक सामान्य घटना बन जाएंगे औसत उपभोक्ता के लिए। आइए उन रणनीतियों का अन्वेषण करें जिन्हें नेता अपने संगठन, कर्मचारियों और ग्राहकों को इन खतरों से बचाने के लिए लागू कर सकते हैं।

मजबूत दिशानिर्देश स्थापित करें

पहले, नेताओं को अपने संगठन के भीतर मजबूत दिशानिर्देश स्थापित करने की आवश्यकता है। इन दिशानिर्देशों को शीर्ष से आने की आवश्यकता है, सीईओ से शुरू होकर, और उन्हें बार-बार संवाद किया जाना चाहिए। उदाहरण के लिए, सीईओ को पूरी कंपनी को यह बताने की जरूरत है कि वे कभी भी एक अजीब या यादृच्छिक अनुरोध नहीं करेंगे, जैसे कि कई $100 उपहार कार्ड खरीदना – एक सामान्य फ़िशिंग टैक्टिक। ये हमले अक्सर सफल होते हैं क्योंकि वे नेतृत्व के स्थान से आते हैं और उन पर सवाल नहीं उठाया जाता है। हालांकि, जब सीईओ डीपफेक्स अधिक सामान्य हो जाते हैं, तो हम यह महसूस करने जा रहे हैं कि वे वास्तव में वास्तविक नहीं हैं। इसके परिणामस्वरूप, मुझे लगता है कि वे संगठन में नीचे की ओर अपना रास्ता बनाएंगे, जिसमें वीपी, निदेशक, फ्रंटलाइन प्रबंधक और यहां तक कि सहकर्मी भी शामिल हैं।

जस्ट थिंक: एक सहकर्मी या आपके तत्काल प्रबंधक से एक अनुरोध प्राप्त करना बहुत आम बात है। आपको इसके बारे में प्रश्न उठाने का कोई कारण क्यों होना चाहिए? दिशानिर्देश संगठन के भीतर डीपफेक टूल्स के उपयोग से संबंधित भी हो सकते हैं, जिसमें कंपनी के स्वामित्व वाली प्रौद्योगिकी पर उनका उपयोग करने पर प्रतिबंध शामिल है। इन दिशानिर्देशों और गार्डरेल को स्थापित करना केवल पहला कदम है।

मल्टीपल चैनलों के माध्यम से अनुरोधों की पुष्टि करें

दूसरा, जब अनुरोध करने की आवश्यकता होती है, तो एक रणनीति होनी चाहिए जो उन्हें कई संचार मोड के माध्यम से पुष्टि करने के लिए हो। एक उदाहरण यह हो सकता है कि यदि सीईओ से एक अनुरोध आता है, तो उस अनुरोध को ईमेल पर साझा किया जाएगा और कार्यस्थल में उपयोग किए जाने वाले एक इंस्टेंट मैसेजिंग प्लेटफ़ॉर्म के माध्यम से एक अनुवर्ती किया जाएगा। यदि कोई अनुवर्ती नहीं है, तो कर्मचारी को या तो अनुरोध को नजरअंदाज करना चाहिए या स्लैक पर स्वयं इसकी पुष्टि करनी चाहिए, फिर अपनी सुरक्षा नीति के अनुसार आंतरिक सुरक्षा टीमों को सूचित करना चाहिए। इसी तरह, शायद एक अनुरोध टीम्स बैठक के माध्यम से किया जाता है, जो विज्ञापन कंपनी के डीपफेक के लिए उपयोग की जाने वाली रणनीति के समान है। इस अनुरोध को तब एक ईमेल पुष्टि और/या स्लैक पुष्टि की आवश्यकता होगी। बेहतर अभी तक, एक त्वरित फोन कॉल के माध्यम से पुष्टि की जा सकती है यदि उनके भौतिक डेस्क पर जाना संभव नहीं है। इन प्रक्रियाओं को बार-बार और पूरे संगठन में संवाद किया जाना चाहिए ताकि वे शीर्ष पर बने रहें। फिर, जब एक प्रयास ज्ञात हो, तो एक प्रक्रिया स्थापित करें जो उदाहरण को संगठन भर में साझा करने के लिए है ताकि खतरों के प्रकार के पैटर्न को पहचानने के लिए हर किसी को इसके बारे में पता हो।

नियमित प्रशिक्षण आयोजित करें

तीसरा, संगठनों को डीपफेक्स और अन्य प्रकार के पहचान धोखाधड़ी हमलों को कर्मचारियों के दिमाग में रखने के लिए नियमित कंपनी-व्यापी प्रशिक्षण को लागू करना चाहिए। वे कई कारणों से उपयोगी हैं। एक कर्मचारी को यह पता नहीं हो सकता है कि डीपफेक क्या है या यह जानता है कि आवाज और वीडियो नकली हो सकते हैं। इसके अलावा, कर्मचारी “दृष्टि से बाहर, दिमाग से बाहर” मानसिकता को अपना सकते हैं – यदि डीपफेक्स शीर्ष पर नहीं हैं, तो वे आसानी से हमले का शिकार हो सकते हैं। शोध दिखाता है कि साइबर सुरक्षा प्रशिक्षण प्राप्त करने वाले कर्मचारियों ने संभावित साइबर खतरों को पहचानने में काफी सुधार दिखाया है।

डीपफेक्स कहीं नहीं जा रहे हैं, और वे अधिक से अधिक बार और पता लगाने में मुश्किल हो रहे हैं। हालांकि, दिशानिर्देश स्थापित करके, मल्टीपल रूट्स के माध्यम से अनुरोधों की पुष्टि करके, और अपने संगठन भर में नियमित प्रशिक्षण को लागू करके, हम इन खतरों से बेहतर तरीके से तैयार हो सकते हैं और उनका बचाव कर सकते हैं। एक बढ़ती डिजिटल दुनिया में, हमारी सावधानी से कम भरोसा करने और अधिक सत्यापित करने की हमारी दृढ़ता हमारी डिजिटल पहचान की सुरक्षा और अखंडता को बनाए रखने में आवश्यक होगी।

जेसन ओएल्टजेन पिंग आइडेंटिटी में उत्पाद प्रबंधन के उपाध्यक्ष हैं। पिछले 20 वर्षों में, जेसन ने शुरुआती स्टार्टअप से लेकर फॉर्च्यून 500 तक की कंपनियों में इंजीनियरिंग, समर्थन और उत्पाद संगठनों का नेतृत्व किया है। हाल ही में, उन्होंने क्लाउड पहचान समाधानों पर काम किया है, जिसमें जटिल उद्यम पहचान सुरक्षा चुनौतियों को हल करने के लिए सरल क्लाउड समाधान बनाने पर ध्यान केंद्रित किया गया है।