Organisaties die zich tegen gerichte aanvallen willen beschermen moeten hun personeel geen beheerdersrechten geven en eenvoudig te misbruiken beveiligingslekken patchen. Dat adviseert marktvorser Gartner. "Om de impact van social engineering-aanvallen te beperken, moeten eindgebruikers niet over beheerderstoegang beschikken", aldus onderzoeksdirecteur Lawrence Pingree.
In het geval er wel adminrechten vereist zijn voor systeembeheer, moeten deze functies op een geïsoleerd systeem worden uitgevoerd, dat niet voor e-mail en online browsing wordt gebruikt.
Ook moeten organisaties volgens Pingree beseffen dat niet alle dreigingen zijn te voorkomen. Incident respons processen, waarbij er snel na een detectie wordt gereageerd, spelen dan ook een belangrijk rol.
Deze posting is gelocked. Reageren is niet meer mogelijk.