SlideShare a Scribd company logo
1 of 24
Social Enginering eller
Social Manipulation
Kan det drabba dig?
Henning Robach
0704-212173
Henning@Robach.nu
SOCIAL ENGINERING
A company can spend hundreds of thousands of
dollars on firewalls, intrusion detection systems
and encryption and other security technologies,
but if an attacker can call one trusted person
within the company and that person complies,
and if the attacker gets in, then all that money
spent on technology is essentially wasted.
TJUVEN
OND GOD
SOCIAL MANIPULATION
• Vad är social engineering?
• Behöver vi ändra synsätt kring säkerhet?
• Vilka drabbar det?
• Hur kan du skydda din verksamhet?
SOCIAL MANIPULATION?
Social manipulation är en attack, med ond avsikt, som
bygger på mänsklig medverkan. Oftast genomförd genom
att lura människor att bryta mot normal säkerhetsrutiner
och säkerhetstänkande.
HUR GÅR DET TILL
• Man använder organisatorisk befogenhet, man
spelar på fåfänga eller girighet.
HUR GÅR DET TILL, FORTS
• Mycket oftare handlar det istället om att vi av
medmänsklighet vill hjälpa till.
• Baiting
• Phishing
• Spear phishing
• Pretexting
• Scareware
• Honey trap
HUR HAR VI HAMNAT HÄR?
Stordatorer
PC
PC – tunna
klienter
PC –
kraftfulla
PC - Moln
1970-talet
1980-talet
1990-talet
2000-talet
2016-
Nu
Matematiska
beräkningar
Skrivmaskin, pärm
Mer avancerade
skrivmaskiner,
kommunikation
Internet,
bildhantering
?
Tillgänglighet
Processorkraft
och minne
Programvara,
minne
Bandbredd och
minne
?
IT med små eller inga tekniska begränsningar:
• Minne är lättillgängligt och billigt
• Bandbredd är lättillgängligt och billigt
• Processorkraft lättillgängligt och billigt
DILEMMA: HUR SKULLE DU GÖRA?
HUR LÄR VI PERSONALEN ATT INTE
VARA GODTROGEN – ATT FÖLJA
RUTINER OCH REGLER?
BEHÖVER VI ÄNDRA SYNSÄTT?
Mekanistiskt
förhållningssätt
Belönande ”appreciative”
förhållningssätt
HAR PERSONALEN RÄTT
FÖRUTSÄTTNINGAR FÖR ATT KUNNA
SKYDDA VERKSAMHETEN?
DU BEHÖVER ÄNNU BÄTTRE FÖRSTÅ
HUR DIN VERKSAMHET FUNGERAR
OCH KAN PÅVERKAS…
Allt för många verksamheter skyddar sådant som
inte är känsligt…
Och missar att skydda sådant som verkligen är
känsligt.
VET DU VILKEN, ELLER VILKA (MAX 2 ELLER 3),
FAKTORER SOM ÄR AVGÖRANDE FÖR DIN
VERKSAMHETS FRAMGÅNG UNDER 2017 - 2020?
1. Ja
2. Kanske
3. Nej
4. Jag behöver inte veta det
VERKSAMHETENS MÅL
• Vad vi ska göra och vad ska vi uppnå?
VARFÖR – HUR - VAD
Varför
Hur
Vad
BRIST PÅ ENGAGEMANG FÅR
HJÄRNAN ATT SLUTA TÄNKA
• Mer än 80% av alla medarbetare saknar starkt
engagemang för sitt arbete och sin arbetsgivare.
ÖKA INSIKTEN OM DIN VERKSAMHET
BLAND DINA MEDARBETARE
LYSSNA MINDRE PÅ EKONOMERNA
SEMMELWEIS REFLEX
TRE RÅD:
• Ägna ännu mer tid åt att förstå verksamheten
• Utveckla medarbetarnas engagemang, prata om
det som är viktigt
• Lyssna mindre på ekonomerna
…men sluta inte tro på mänskligheten!
SUMMERING
TACK

More Related Content

Similar to Social Manipulation – Stöldsskyddsföreningen

Nya IT-säkerhetshot och trender i en värld av lösningar
Nya IT-säkerhetshot och trender i en värld av lösningarNya IT-säkerhetshot och trender i en värld av lösningar
Nya IT-säkerhetshot och trender i en värld av lösningarTranscendent Group
 
Slides byos - bring you own software
Slides   byos - bring you own softwareSlides   byos - bring you own software
Slides byos - bring you own softwareSanna Tupala
 
Personlig integritet – möjliggörare eller hinder för verksamheten?
Personlig integritet – möjliggörare eller hinder för verksamheten?Personlig integritet – möjliggörare eller hinder för verksamheten?
Personlig integritet – möjliggörare eller hinder för verksamheten?Transcendent Group
 
Säkerhetsdagen 3 Dec 2008 Agenda
Säkerhetsdagen 3 Dec 2008 AgendaSäkerhetsdagen 3 Dec 2008 Agenda
Säkerhetsdagen 3 Dec 2008 AgendaAnna Näsmark
 
Frontit seminarium: Business Security Stockholm 31/1 2018
Frontit seminarium: Business Security Stockholm 31/1 2018Frontit seminarium: Business Security Stockholm 31/1 2018
Frontit seminarium: Business Security Stockholm 31/1 2018Frontit
 
Alla organisationer kommer vara AI organisationer
Alla organisationer kommer vara AI organisationerAlla organisationer kommer vara AI organisationer
Alla organisationer kommer vara AI organisationerKye Andersson
 
Frontit AI 24 apr 2019
Frontit AI 24 apr 2019Frontit AI 24 apr 2019
Frontit AI 24 apr 2019Frontit
 
Produktblad Presentation av Cama Security&Investigation Ltd
Produktblad Presentation av Cama Security&Investigation LtdProduktblad Presentation av Cama Security&Investigation Ltd
Produktblad Presentation av Cama Security&Investigation LtdChrister Allden
 
Social Media Strategy @ 4potentials
Social Media Strategy @ 4potentialsSocial Media Strategy @ 4potentials
Social Media Strategy @ 4potentialsFritjof Andersson
 
Sociala medier för B2B - seminarium på Cloud Nine
Sociala medier för B2B - seminarium på Cloud NineSociala medier för B2B - seminarium på Cloud Nine
Sociala medier för B2B - seminarium på Cloud NineDavid Aler
 
Von Bergens 5 Lagar Om Sälj 2
Von Bergens 5 Lagar Om Sälj 2Von Bergens 5 Lagar Om Sälj 2
Von Bergens 5 Lagar Om Sälj 2PatrikvB
 
Presentation Digital transformation – What, Why and How. IHM Stockholm
Presentation Digital transformation – What, Why and How. IHM Stockholm Presentation Digital transformation – What, Why and How. IHM Stockholm
Presentation Digital transformation – What, Why and How. IHM Stockholm Joakim Jansson
 
Att leda digital transformation IHM 160414 Malmö
Att leda digital transformation IHM 160414 MalmöAtt leda digital transformation IHM 160414 Malmö
Att leda digital transformation IHM 160414 MalmöJoakim Jansson
 
Mobila enheter och informationssäkerhetsrisker för nybörjaren
Mobila enheter och informationssäkerhetsrisker för nybörjarenMobila enheter och informationssäkerhetsrisker för nybörjaren
Mobila enheter och informationssäkerhetsrisker för nybörjarenTranscendent Group
 
Internetkultur
InternetkulturInternetkultur
InternetkulturPer Axbom
 
Sociala media för företagare
Sociala media för företagareSociala media för företagare
Sociala media för företagareRexor AB
 
Att leda digital transformation IHM 160414 Göteborg Slideshare
Att leda digital transformation IHM 160414 Göteborg SlideshareAtt leda digital transformation IHM 160414 Göteborg Slideshare
Att leda digital transformation IHM 160414 Göteborg SlideshareJoakim Jansson
 
DIGITALISERING & BYGGBRANSCHEN
DIGITALISERING & BYGGBRANSCHENDIGITALISERING & BYGGBRANSCHEN
DIGITALISERING & BYGGBRANSCHENAnders Kammenhed
 
Social Media Basics May 2010
Social Media Basics May 2010Social Media Basics May 2010
Social Media Basics May 2010Johan Hedberg
 

Similar to Social Manipulation – Stöldsskyddsföreningen (20)

Nya IT-säkerhetshot och trender i en värld av lösningar
Nya IT-säkerhetshot och trender i en värld av lösningarNya IT-säkerhetshot och trender i en värld av lösningar
Nya IT-säkerhetshot och trender i en värld av lösningar
 
GDPR - efter den 25 maj
GDPR - efter den 25 majGDPR - efter den 25 maj
GDPR - efter den 25 maj
 
Slides byos - bring you own software
Slides   byos - bring you own softwareSlides   byos - bring you own software
Slides byos - bring you own software
 
Personlig integritet – möjliggörare eller hinder för verksamheten?
Personlig integritet – möjliggörare eller hinder för verksamheten?Personlig integritet – möjliggörare eller hinder för verksamheten?
Personlig integritet – möjliggörare eller hinder för verksamheten?
 
Säkerhetsdagen 3 Dec 2008 Agenda
Säkerhetsdagen 3 Dec 2008 AgendaSäkerhetsdagen 3 Dec 2008 Agenda
Säkerhetsdagen 3 Dec 2008 Agenda
 
Frontit seminarium: Business Security Stockholm 31/1 2018
Frontit seminarium: Business Security Stockholm 31/1 2018Frontit seminarium: Business Security Stockholm 31/1 2018
Frontit seminarium: Business Security Stockholm 31/1 2018
 
Alla organisationer kommer vara AI organisationer
Alla organisationer kommer vara AI organisationerAlla organisationer kommer vara AI organisationer
Alla organisationer kommer vara AI organisationer
 
Frontit AI 24 apr 2019
Frontit AI 24 apr 2019Frontit AI 24 apr 2019
Frontit AI 24 apr 2019
 
Produktblad Presentation av Cama Security&Investigation Ltd
Produktblad Presentation av Cama Security&Investigation LtdProduktblad Presentation av Cama Security&Investigation Ltd
Produktblad Presentation av Cama Security&Investigation Ltd
 
Social Media Strategy @ 4potentials
Social Media Strategy @ 4potentialsSocial Media Strategy @ 4potentials
Social Media Strategy @ 4potentials
 
Sociala medier för B2B - seminarium på Cloud Nine
Sociala medier för B2B - seminarium på Cloud NineSociala medier för B2B - seminarium på Cloud Nine
Sociala medier för B2B - seminarium på Cloud Nine
 
Von Bergens 5 Lagar Om Sälj 2
Von Bergens 5 Lagar Om Sälj 2Von Bergens 5 Lagar Om Sälj 2
Von Bergens 5 Lagar Om Sälj 2
 
Presentation Digital transformation – What, Why and How. IHM Stockholm
Presentation Digital transformation – What, Why and How. IHM Stockholm Presentation Digital transformation – What, Why and How. IHM Stockholm
Presentation Digital transformation – What, Why and How. IHM Stockholm
 
Att leda digital transformation IHM 160414 Malmö
Att leda digital transformation IHM 160414 MalmöAtt leda digital transformation IHM 160414 Malmö
Att leda digital transformation IHM 160414 Malmö
 
Mobila enheter och informationssäkerhetsrisker för nybörjaren
Mobila enheter och informationssäkerhetsrisker för nybörjarenMobila enheter och informationssäkerhetsrisker för nybörjaren
Mobila enheter och informationssäkerhetsrisker för nybörjaren
 
Internetkultur
InternetkulturInternetkultur
Internetkultur
 
Sociala media för företagare
Sociala media för företagareSociala media för företagare
Sociala media för företagare
 
Att leda digital transformation IHM 160414 Göteborg Slideshare
Att leda digital transformation IHM 160414 Göteborg SlideshareAtt leda digital transformation IHM 160414 Göteborg Slideshare
Att leda digital transformation IHM 160414 Göteborg Slideshare
 
DIGITALISERING & BYGGBRANSCHEN
DIGITALISERING & BYGGBRANSCHENDIGITALISERING & BYGGBRANSCHEN
DIGITALISERING & BYGGBRANSCHEN
 
Social Media Basics May 2010
Social Media Basics May 2010Social Media Basics May 2010
Social Media Basics May 2010
 

Social Manipulation – Stöldsskyddsföreningen

  • 1. Social Enginering eller Social Manipulation Kan det drabba dig? Henning Robach 0704-212173 Henning@Robach.nu
  • 2. SOCIAL ENGINERING A company can spend hundreds of thousands of dollars on firewalls, intrusion detection systems and encryption and other security technologies, but if an attacker can call one trusted person within the company and that person complies, and if the attacker gets in, then all that money spent on technology is essentially wasted.
  • 4.
  • 5. SOCIAL MANIPULATION • Vad är social engineering? • Behöver vi ändra synsätt kring säkerhet? • Vilka drabbar det? • Hur kan du skydda din verksamhet?
  • 6. SOCIAL MANIPULATION? Social manipulation är en attack, med ond avsikt, som bygger på mänsklig medverkan. Oftast genomförd genom att lura människor att bryta mot normal säkerhetsrutiner och säkerhetstänkande.
  • 7. HUR GÅR DET TILL • Man använder organisatorisk befogenhet, man spelar på fåfänga eller girighet.
  • 8. HUR GÅR DET TILL, FORTS • Mycket oftare handlar det istället om att vi av medmänsklighet vill hjälpa till.
  • 9. • Baiting • Phishing • Spear phishing • Pretexting • Scareware • Honey trap
  • 10. HUR HAR VI HAMNAT HÄR? Stordatorer PC PC – tunna klienter PC – kraftfulla PC - Moln 1970-talet 1980-talet 1990-talet 2000-talet 2016- Nu Matematiska beräkningar Skrivmaskin, pärm Mer avancerade skrivmaskiner, kommunikation Internet, bildhantering ? Tillgänglighet Processorkraft och minne Programvara, minne Bandbredd och minne ? IT med små eller inga tekniska begränsningar: • Minne är lättillgängligt och billigt • Bandbredd är lättillgängligt och billigt • Processorkraft lättillgängligt och billigt
  • 11. DILEMMA: HUR SKULLE DU GÖRA?
  • 12. HUR LÄR VI PERSONALEN ATT INTE VARA GODTROGEN – ATT FÖLJA RUTINER OCH REGLER?
  • 13. BEHÖVER VI ÄNDRA SYNSÄTT? Mekanistiskt förhållningssätt Belönande ”appreciative” förhållningssätt
  • 14. HAR PERSONALEN RÄTT FÖRUTSÄTTNINGAR FÖR ATT KUNNA SKYDDA VERKSAMHETEN?
  • 15. DU BEHÖVER ÄNNU BÄTTRE FÖRSTÅ HUR DIN VERKSAMHET FUNGERAR OCH KAN PÅVERKAS… Allt för många verksamheter skyddar sådant som inte är känsligt… Och missar att skydda sådant som verkligen är känsligt.
  • 16. VET DU VILKEN, ELLER VILKA (MAX 2 ELLER 3), FAKTORER SOM ÄR AVGÖRANDE FÖR DIN VERKSAMHETS FRAMGÅNG UNDER 2017 - 2020? 1. Ja 2. Kanske 3. Nej 4. Jag behöver inte veta det
  • 17. VERKSAMHETENS MÅL • Vad vi ska göra och vad ska vi uppnå?
  • 18. VARFÖR – HUR - VAD Varför Hur Vad
  • 19. BRIST PÅ ENGAGEMANG FÅR HJÄRNAN ATT SLUTA TÄNKA • Mer än 80% av alla medarbetare saknar starkt engagemang för sitt arbete och sin arbetsgivare.
  • 20. ÖKA INSIKTEN OM DIN VERKSAMHET BLAND DINA MEDARBETARE
  • 21. LYSSNA MINDRE PÅ EKONOMERNA
  • 23. TRE RÅD: • Ägna ännu mer tid åt att förstå verksamheten • Utveckla medarbetarnas engagemang, prata om det som är viktigt • Lyssna mindre på ekonomerna …men sluta inte tro på mänskligheten!