Ajutor căutat de la infractorii cibernetici condamnați

Ajutor căutat de la infractorii cibernetici condamnați

Help Wanted From Convicted Cybercriminals PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Cel mai recent ISC2 Studiu privind forța de muncă în domeniul securității cibernetice a găsit un deficit de 111,000 de profesioniști în regiunea Orientului Mijlociu și Africa. În timp ce acest număr scade în comparație cu alte părți ale lumii, cum ar fi SUA, unde diferența este de 522,000, este un deficit semnificativ care a inspirat o soluție controversată.

Chidiebere Ihediwa, un specialist african în securitate cibernetică, a declarat recent Comisiei pentru Crime Economice și Financiare din Nigeria că escrocii și escrocii online ar trebui recalificat ca specialisti in tehnologia informatiei. Ihediwa a spus că redirecționarea cunoștințelor și capacităților acestor oameni ar fi avantajoasă pentru națiune. Comisia nigeriană pentru crime economice și financiare nu a răspuns la Dark Reading de la această postare.

Dar este recalificarea și angajarea hackerilor și infractorilor cibernetici cu un trecut umbrit o soluție realistă?

Devine Legit

Discuția dacă să îi angajezi pe cei care au făcut lucruri rele în trecutul lor sau nu nu este nouă. O dezbatere asemanatoare acum cinci ani Aveau opinii diferite, dar un argument a fost că hackerii cu experiență în efectuarea de atacuri cibernetice ar trebui să fie cei mai buni oameni pentru a planifica și testa apărarea cibernetică, deoarece au avut experiența reală în a le distruge.

Cât de probabil este ca cineva cu trecut criminal să fie angajat ca profesionist legitim în securitate IT? Specialistul în recrutare din Marea Britanie, Owanate Bestman, spune că, când vine vorba de procesul de recrutare, există o anumită simpatie din partea unor manageri de angajare pentru a oferi celor care au greșit o a doua șansă. Dar uneori o politică a companiei poate împiedica o astfel de bunăvoință.

„L-am pus pe unul dintre candidații mei să vorbească cu HR și ei au spus categoric „nu”, iar motivele pot fi destul de specifice industriei, dar unul dintre motivele pentru a spune „nu” este că există un element de fraudă implicat – și care vă elimină din atâtea poziții, deoarece există o capacitate de a trata datele personale”, spune Bestman.

Cost de oportunitate

Există, de asemenea, luarea în considerare a cât de mult ar avea nevoie o afacere pentru a supraveghea activitatea infractorului cibernetic reformat. Confidence Staveley este fondatorul și directorul executiv al CyberSafe Foundation, o organizație neguvernamentală dedicată îmbunătățirii accesului digital incluziv și sigur în Africa. Ea spune că apelul la recalificarea infractorilor cibernetici și a fraudătorilor „este un lucru fantastic de făcut”. Dar, spune ea, o astfel de mișcare ar necesita un proces de monitorizare pe mai multe straturi și ar depinde dacă foștii condamnați ar dori să lucreze cu normă întreagă.

Staveley a spus că majoritatea angajaților de securitate IT cu normă întreagă câștigă în jur de 300,000-500,000 Naira pe lună, ceea ce înseamnă aproximativ 400 USD, în timp ce un criminal cibernetic ar putea câștiga 10,000-100,000 USD pe lună. Acest lucru trebuie luat în considerare în procesul de recalificare, precum și oferindu-le un salariu atractiv.

Este posibil să luați pe cineva cu trecut criminal, să-i plătiți mai mult decât salariul mediu pentru a-l ține departe de partea întunecată, spune ea. Considera miliarde de dolari care se pierd Numai în cazul atacurilor de compromitere a e-mailurilor de afaceri (BEC), ea spune: dacă 100 de milioane de dolari ar putea fi angajați în proiectul de recalificare pentru a plăti salarii, locuințe și alte avantaje, „ai constata că acele cifre [costul criminalității cibernetice] ar scădea cu cel puțin 30% .”

Evident, aceasta depinde de dorința fostului criminal cibernetic de a se pocăi pentru acțiunile lor anterioare, notează ea. De asemenea, ar putea ajuta tinerii să-i îndrume cu privire la modul de a lua deciziile corecte online, ceea ce, împreună cu munca legitimă, ar fi foarte binevenit în societatea nigeriană. Deși recunoaște că acești pași nu vor opri cu totul problema criminalității cibernetice, „o combinație de intervenții ar putea ajuta”, adaugă ea.

Bestman este de acord că foștii fraudatori și-ar putea folosi experiența pentru a-i învăța pe alții dintr-o organizație cum funcționează infractorii cibernetici pentru a-și informa mai bine apărarea. „Acești oameni cu un trecut în carouri, nu sunt buni doar din punct de vedere tehnic, ci și din punct de vedere psihologic, comportamental și cultural al securității în cadrul unei organizații, înțelegând cum funcționează utilizatorul și cum poate pătrunde atacatorul în mintea utilizatorului. ," el spune.

Timestamp-ul:

Mai mult de la Lectură întunecată