Pratiques de messagerie sécurisée
Une faveur rapide par rapport au chat et l'identité d'un client disparaît.
Qu'est-ce que Pratiques de messagerie sécurisée?
Le chat sur le lieu de travail semble privé, donc les gens y envoient des choses qu'ils ne mettraient jamais dans un e-mail. Un collègue envoie un message un vendredi pour demander un dossier client, puis un détail supplémentaire, puis un autre. Lundi, il dit que son compte a été compromis et qu'il n'a rien envoyé. Vous travaillez sur la réponse : appelez la sécurité informatique, déposez un rapport d'incident indiquant exactement ce qui a été divulgué et par quel canal, et lisez les résultats. Un nom familier dans une fenêtre de discussion n’est pas une authentification.
Ce que vous apprendrez dans Pratiques de messagerie sécurisée
- Reconnaissez qu'un nom familier et un fil de discussion établi ne prouvent pas qui est à l'autre bout du fil
- Identifier l'extraction incrémentielle, où une demande fait remonter un petit détail à la fois, comme un modèle d'ingénierie sociale
- Refuser d'envoyer des identifiants clients et des données personnelles via des applications de messagerie grand public, quelle que soit la personne qui le demande
- Vérifiez une demande inhabituelle d'un collègue via un canal distinct avant de divulguer quoi que ce soit
- Déposez un rapport d'incident qui enregistre précisément quelles données ont été divulguées et par quel canal afin que l'exposition puisse être limitée
Pratiques de messagerie sécurisée — Étapes de la formation
-
Un vendredi de routine
C'est vendredi après-midi. Vous terminez votre semaine lorsqu'un e-mail arrive d'un client satisfait.
-
Un message de Marcus
Le téléphone d'Alice vibre avec une notification Telegram de Marcus Webb, un collègue de l'équipe du service client.
-
Consultation du dossier client
Marcus semble pressé. Alice consulte le dossier client d'Eleanor Patterson sur son bureau pour trouver le numéro de compte dont il a besoin.
-
Partager le numéro de compte
Le numéro de compte d'Eleanor et d'autres détails sont directement affichés à l'écran. Alice revient à Telegram pour envoyer les informations à Marcus.
-
Juste un détail supplémentaire
Marcus demande maintenant le numéro de sécurité sociale d'Eleanor. Cela semble faire beaucoup de choses à partager sur Telegram, mais le portail est en panne et il doit traiter ce remboursement avant la fin des activités.
-
Qu'est-ce qui n'a pas fonctionné ?
Prenez un moment pour réfléchir à la conversation qui a eu lieu vendredi.
-
Un choc du lundi matin
Alice arrive au travail lundi matin et trouve un e-mail troublant de Marcus Webb.
-
Relier les points
Alice ressent une vague de terreur. Elle a partagé le numéro de compte ET le numéro de sécurité sociale d'Eleanor Patterson avec quelqu'un se faisant passer pour Marcus. Ces données sont désormais entre les mains d'un attaquant.
-
Appel à la sécurité informatique
Alice décroche immédiatement son téléphone. Elle doit signaler ce qui s'est passé afin que l'équipe de sécurité puisse agir avant que l'attaquant n'utilise les données d'Eleanor.
-
Accéder au portail de sécurité
La sécurité informatique demande à Alice de déposer un rapport d'incident formel via le portail de sécurité afin que l'équipe d'intervention puisse commencer à enquêter immédiatement.
Couverture des référentiels de sécurité
MITRE ATT&CK
- T1552.008 Unsecured Credentials: Chat Messages
CIS Controls
- CIS 14.4 Train Workforce on Data Handling Best Practices
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind