Pratiques de messagerie sécurisée

Pratiques de messagerie sécurisée

Une faveur rapide par rapport au chat et l'identité d'un client disparaît.

Qu'est-ce que Pratiques de messagerie sécurisée?

Le chat sur le lieu de travail semble privé, donc les gens y envoient des choses qu'ils ne mettraient jamais dans un e-mail. Un collègue envoie un message un vendredi pour demander un dossier client, puis un détail supplémentaire, puis un autre. Lundi, il dit que son compte a été compromis et qu'il n'a rien envoyé. Vous travaillez sur la réponse : appelez la sécurité informatique, déposez un rapport d'incident indiquant exactement ce qui a été divulgué et par quel canal, et lisez les résultats. Un nom familier dans une fenêtre de discussion n’est pas une authentification.

Ce que vous apprendrez dans Pratiques de messagerie sécurisée

Pratiques de messagerie sécurisée — Étapes de la formation

  1. Un vendredi de routine

    C'est vendredi après-midi. Vous terminez votre semaine lorsqu'un e-mail arrive d'un client satisfait.

  2. Un message de Marcus

    Le téléphone d'Alice vibre avec une notification Telegram de Marcus Webb, un collègue de l'équipe du service client.

  3. Consultation du dossier client

    Marcus semble pressé. Alice consulte le dossier client d'Eleanor Patterson sur son bureau pour trouver le numéro de compte dont il a besoin.

  4. Partager le numéro de compte

    Le numéro de compte d'Eleanor et d'autres détails sont directement affichés à l'écran. Alice revient à Telegram pour envoyer les informations à Marcus.

  5. Juste un détail supplémentaire

    Marcus demande maintenant le numéro de sécurité sociale d'Eleanor. Cela semble faire beaucoup de choses à partager sur Telegram, mais le portail est en panne et il doit traiter ce remboursement avant la fin des activités.

  6. Qu'est-ce qui n'a pas fonctionné ?

    Prenez un moment pour réfléchir à la conversation qui a eu lieu vendredi.

  7. Un choc du lundi matin

    Alice arrive au travail lundi matin et trouve un e-mail troublant de Marcus Webb.

  8. Relier les points

    Alice ressent une vague de terreur. Elle a partagé le numéro de compte ET le numéro de sécurité sociale d'Eleanor Patterson avec quelqu'un se faisant passer pour Marcus. Ces données sont désormais entre les mains d'un attaquant.

  9. Appel à la sécurité informatique

    Alice décroche immédiatement son téléphone. Elle doit signaler ce qui s'est passé afin que l'équipe de sécurité puisse agir avant que l'attaquant n'utilise les données d'Eleanor.

  10. Accéder au portail de sécurité

    La sécurité informatique demande à Alice de déposer un rapport d'incident formel via le portail de sécurité afin que l'équipe d'intervention puisse commencer à enquêter immédiatement.

Couverture des référentiels de sécurité

MITRE ATT&CK

  • T1552.008 Unsecured Credentials: Chat Messages

CIS Controls

  • CIS 14.4 Train Workforce on Data Handling Best Practices

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind