Kalo te përmbajtja

6 min lexim

American Corners

Si të raportosh një incident

Të flasësh herët është gjëja kryesore

Kur diçka nuk të shkon mirë, një hyrje e çuditshme, një lidhje që do të doje të mos e kishe klikuar, një pagesë që duket e gabuar, instinkti shpesh është të rrish në heshtje dhe të shpresosh se s'është gjë. Pikërisht me atë instinkt duhet luftuar. Një incident i raportuar në minutat e para zakonisht mund të përmbahet. I njëjti incident i fshehur për një ditë mund të përhapet nëpër llogari dhe të bëhet shumë më i vështirë për t'u zhbërë. Raportimi nuk është pranim dështimi; është mënyra si ndalet dëmi.

Nëse mendon se klikove diçka

Le të themi se klikove një lidhje ose hape një bashkëngjitje, dhe vetëm atëherë u ndieve keq. Mos u frikëso, dhe mos rri në heshtje. Ndiqi këto hapa me radhë.

  • Ndalo. Mos shkruaj asnjë të dhënë tjetër, mos fut fjalëkalimin, dhe mos "hyr" në faqen që u hap.
  • Shkëputu nëse duket serioze. Fikja e Wi-Fi-t ose heqja e kabllit të rrjetit mund ta ndalë përhapjen e programit të dëmshëm ndërsa kërkon ndihmë.
  • Raportoje menjëherë te ai që merret me IT-në ose sigurinë. Thuaju qartë çfarë ndodhi dhe çfarë klikove.
  • Pastaj ndrysho fjalëkalimin e asaj llogarie nga një pajisje së cilës i beson, dhe aktivizo vërtetimin me shumë faktorë (MFA) nëse nuk është tashmë aktiv.

Një klikim i gabuar nuk është fatkeqësia. Fshehja e një klikimi të gabuar është ajo që e kthen atë në fatkeqësi.

Kujt t'i thuash

Radha është e thjeshtë: fillimisht thuaju njerëzve më afër problemit, pastaj atyre që e trajtojnë zyrtarisht.

  • Në punë, ky është ekipi yt i IT-së ose i sigurisë, ose menaxheri yt nëse nuk je i sigurt kush tjetër. Ata mund të kontrollojnë regjistrat, të rivendosin qasjen dhe të paralajmërojnë të tjerët që morën të njëjtin mesazh.
  • Në shtëpi, njofto bankën nëse janë përfshirë para ose të dhëna karte, dhe ofruesin e vërtetë të çdo llogarie që mund të jetë prekur, të arritur përmes aplikacionit ose faqes së tyre zyrtare, jo përmes një lidhjeje në mesazhin e dyshimtë.
  • Në Shqipëri, incidentet serioze mund t'i raportohen autoritetit kombëtar kibernetik. Për bizneset që ofrojnë shërbime të rëndësishme, raportimi te autoriteti kombëtar kibernetik nuk është thjesht mirësjellje; mund të jetë detyrim ligjor.

Raporto edhe kur nuk je i sigurt

Nuk të duhet të jesh i sigurt, as të kuptosh saktësisht çfarë ndodhi, para se të raportosh. "Ky mesazh m'u duk si phishing" ose "Mendoj se bëra një marrëzi" mjafton për të nisur. Është gjithmonë më mirë të ngresh një alarm të rremë që del të jetë asgjë, sesa të rrish në heshtje për diçka të vërtetë. Njerëzit që i trajtojnë këto probleme do të parapëlqenin shumë më tepër të dëgjonin prej teje herët.

Provo veten

Inxhinieria sociale dhe siguria e llogarisë

Nga vjen ky mësim

Ndërtuar mbi

  • Workshop 1: Cybersecurity Essentials (udhëzuesi V3.0): raportimi i incidenteve
  • Autoriteti kombëtar kibernetik (Shqipëri): udhëzim për raportimin e incidenteve
  • Fjalori: phishing

Kurset e alphaPlan ndërtohen mbi programe të zhvilluara në klasë, e nuk shpiken për web-in. Kur një pohim mbështetet mbi një standard të jashtëm ose mbi një rast të raportuar, ai emërtohet më sipër që ta kontrollosh vetë e të mos na besosh në fjalë.

shënim: ky material u krijua në kuadër të projektit 'U.S. Cybersecurity Leadership in AI for Albania', financuar nga departamenti i shtetit i shteteve të bashkuara. mendimet, gjetjet dhe përfundimet e paraqitura këtu janë të autorit(ëve) dhe nuk pasqyrojnë domosdoshmërisht ato të departamentit të shtetit të shteteve të bashkuara.

Disclaimer: This material was created on behalf of the 'U.S. Cybersecurity Leadership in AI for Albania' project, funded by the United States Department of State. The opinions, findings, and conclusions stated herein are those of the author(s) and do not necessarily reflect those of the United States Department of State.

Shënim

Gjete diçka të paqartë, të vjetruar ose që mund të përmirësohet? Sugjero një përmirësim