Loading market data...

Binance genomför månatliga red team-övningar för att testa anställdas säkerhet

Binance genomför månatliga red team-övningar för att testa anställdas säkerhet

Så fungerar red team

Red team består av interna säkerhetsspecialister. De simulerar verkliga attacker – nätfiske-e-post, telefonsamtal, till och med personlig pretexting – för att se om anställda går på dem. Varje övning är oannonserad, så medarbetarna vet aldrig när de kommer att testas. Företaget spårar sedan vilka team eller individer som behöver mer utbildning.

Binance avböjde att dela specifika resultat från de senaste övningarna. Men den månatliga takten innebär att programmet är konstant, inte en engångskontroll. Tanken är att bygga en kultur där säkerhet är allas ansvar, inte bara IT-avdelningens.

Varför social manipulation är en prioritet

Social manipulation är allmänt erkänt som en stor källa till säkerhetsintrång inom branschen. Angripare riktar sig ofta mot anställda eftersom det är enklare än att bryta igenom tekniska försvar. Ett enda klick på en skadlig länk kan äventyra ett helt system. Binances red team-övningar syftar till att fånga upp dessa svaga punkter innan utomstående gör det.

Företaget säger att programmet redan har lett till förändringar i hur man hanterar intern kommunikation och åtkomstförfrågningar. Anställda som misslyckas med ett test får ytterligare utbildning istället för bestraffning. Fokus ligger på utbildning, inte skuldbeläggning.

Binance använder också övningarna för att testa sina egna säkerhetsverktyg och responsprocedurer. Om red team lyckas får blue team – försvararna – ett verkligt scenario att undersöka och åtg