사상 리더

딥페이크는 새로운 스팸 전화인가? 그們을 보호하기 위한 방법

mm
Unite.AI를 Google의 선호 소스에 추가

만약 당신이 당신의 회사의 CEO의 딥페이크를 보게 된다면, 그것이 실제가 아니라는 것을 알 수 있을까요? 이것은 전 세계의 조직들이 빈번하게 대처하는令人不安한 도전입니다. 실제로, 최근에 광고 거물이 그들의 CEO의 딥페이크의 목표가 되었습니다. 공개적으로 उपलब한 이미지의 최고 경영자가 마이크로소프트 팀즈 미팅을 설정하기 위해 사용되었습니다. 그 최고 경영자의 목소리 클론은 유튜브 비디오에서 가져왔습니다. 이 특정 공격은 성공하지 못했지만, 사이버 범죄자들이 공개적으로 उपलब한 정보를 사용하여 사용하는 새로운 전략의 더 큰 그림을 보여줍니다.

기술이 매우 발전하여 현재 약 절반의 IT 리더들이 그들의 CEO의 딥페이크를 감지하는 능력에 대해 높은 자신감을 가지고 있습니다. 상황을 더 복잡하게 만들어서, 사이버 범죄자들은 CEO뿐만 아니라 전체 리더십 팀을 위장하고 있습니다. 특히 CFO가 인기 있는 목표가 되고 있습니다. 딥페이크를 만들기는 점점 더 쉽게 됩니다. 실제로, “딥페이크를 만드는 방법”에 대한 구글 검색은 정확하게如何を作成하는 방법에 대한 다양한 기사와 유튜브 튜토리얼을 생성합니다. 비용은 거의 없기 때문에, 딥페이크는 본질적으로 새로운 스팸 전화입니다.

스팸 전화는 오늘날 너무나 흔합니다. 실제로, 연방 통신위원회(FCC)는 미국 소비자들이 매월 약 40억개의 로보콜을 받는다고 주장합니다. 기술의 발전으로 인해 로보콜은 매우 저렴하고 높은 수익을 창출하며, 성공률이 낮더라도 매우 유익합니다. 딥페이크는 이에 따르며, 사이버 범죄자들은 딥페이크 기술을 사용하여 더 많은 직원을 속여서 공격할 것입니다. 결국, 딥페이크는 평균 소비자에게 일상적인 일상이 될 것입니다. 조직, 직원, 고객을 이러한 위협으로부터 보호하기 위한 전략을 살펴보겠습니다.

강력한 지침을 설정하십시오

첫째, 리더들은 조직 내에서 강력한 지침을 설정해야 합니다. 이러한 지침은 최고 경영자로부터 시작되어 빈번하게 전달되어야 합니다. 예를 들어, 최고 경영자는 회사 전체에 대해 이상하거나 임의의 요청을 직원에게 절대로 하지 않을 것이라고 분명히 설명해야 합니다. 이러한 공격은 리더십의 장소에서 오기 때문에 성공하는 경우가 많습니다. 그러나 CEO의 딥페이크가 더 일반화됨에 따라, 실제로 그것이 실제가 아니라는 것을 알게 됩니다. 따라서, 나는 그것이 조직을 통해 아래로 이동할 것이라고 예상합니다. 즉, 부사장, 이사, 프론트라인 매니저, 그리고 동료들까지 포함됩니다.

그냥 생각해 보십시오. 동료나 직속 상관이 요청을 하는 것은 khá 일반적인 일입니다. 왜 그것을 의심해야 합니까? 지침은 또한 조직 내에서 이러한 딥페이크 도구의 사용과 관련하여 회사 소유 기술에서 사용을 금지하는 것과 관련이 있을 수 있습니다. 이러한 지침과 가드를 설정하는 것은 첫 번째 단계입니다.

여러 채널을 통해 요청을 확인하십시오

둘째, 요청이 필요할 때, 여러 채널을 통해 확인하는 전략을 설정해야 합니다. 예를 들어, 최고 경영자로부터 요청이 오면, 요청은 이메일로 공유되고 작업장에서 사용하는 인스턴트 메시징 플랫폼을 통해 후속 확인이 포함됩니다. 후속 확인이 없으면, 직원은 요청을 무시하거나 스 Lack 자신이 확인을 위해 슬랙을 사용해야 합니다. 그런 다음 내부 보안 팀에 보안 정책에 따라 알립니다. 마찬가지로, 요청이 팀즈 미팅을 통해 이루어질 수 있습니다. 이 요청은 이메일 확인과/또는 슬랙 확인을 필요로 합니다. 더 나은 방법은, 전화 통화를 통해 확인하는 것입니다. 이러한 프로세스는 빈번하게 전달되어야 하며, 전체 조직에 대해 상기시켜야 합니다. 그런 다음, 공격 시도가 알려지면, 예를广泛하게 전체 조직에 공유하여 모든 사람이 알아야 할 위협 유형의 패턴 인식을 생성합니다.

빈번한 훈련을 실시하십시오

셋째, 조직은 딥페이크와 다른 유형의 身分 사기 공격에 대해 직원들의 마음에 留める 빈번한 회사 전체 훈련을 실시해야 합니다. 이러한 훈련은 몇 가지 이유로 유용합니다. 직원이 딥페이크가 무엇인지 모를 수 있습니다. 또한, 직원들은 “보이지 않으면 마음에서 忘れる”라는 마음가짐을 가질 수 있습니다. 즉, 딥페이크가 상기되지 않으면, 공격에 쉽게 당할 수 있습니다. 연구에 따르면, 사이버 보안 훈련을 받은 직원들은 잠재적인 사이버 위협을 인식하는 능력이 크게 향상되었습니다.

딥페이크는 사라지지 않을 것입니다. 또한, 그것은 점점 더 빈번하게 나타나고 감지하기 어렵게 됩니다. 그러나, 지침을 설정하고, 여러 루트를 통해 요청을 확인하며, 조직 전체에 걸쳐 일관된 훈련을 실시함으로써, 우리는 이러한 위협에 대해 더 잘 준비하고 보호할 수 있습니다. 디지털 세계가 증가함에 따라, 우리의 디지털 身分의 보안과完整性을 유지하기 위해 더少하고 확인하기 위한 우리의 노력이 필수적입니다.

제이슨 올트젠은 Ping Identity의 제품 관리 부사장입니다. 지난 20년 동안 제이슨은 초기 스타트업부터 포춘 500까지의 기업에서 엔지니어링, 지원, 제품 조직을 이끌었습니다. 최근에는 클라우드 아이덴티티 솔루션에 집중하여 복잡한 엔터프라이즈 아이덴티티 보안 문제를 해결하기 위한 간단한 클라우드 솔루션을 만들었습니다.