каталог статей
Поиск:
пример: сотовые телефоны расширенный поиск
Начало » » » Бойтесь данайцев, дары уносящих, или Кто такие инсайдеры?

Бойтесь данайцев, дары уносящих, или Кто такие инсайдеры?

Впервые – за всю историю существования ежегодного опроса американского Института компьютерной безопасности (Computer Security Institute, CSI) – проблемы с инсайдерами опередили вирусы. Отчет «2007 CSI Computer Crime and Security Survey» показал, что инсайдеры беспокоят современные компании значительно больше, чем вирусы, – вирусы переместились на второе место. На третьем месте по опасности оказалась еще одна внутренняя угроза – потеря носителей с конфиденциальными данными (прежде всего, ноутбуков).

Кто такой инсайдер, или Свой среди чужих, чужой среди своих
inside (англ.) – внутренняя сторона; внутренность; изнанка; внутренний; скрытый; секретный;
inside (разг.) – совершенный своими;
insider – 1) член общества или организации; непосторонний человек; свой человек; 2) лицо, в силу служебного положения располагающее конфиденциальной информацией о делах фирмы; 3) хорошо осведомленный человек; человек, посвященный в тайну; 4) человек, имеющий постоянную работу и обладающий некоторой властью над рынком наемных работников; 5) лицо, которому доступна существенная (публично нераскрытая) информация, способная повлиять на рыночную стоимость акций компании.

Российская действительность, как всегда, вносит коррективы в толкование забугорных терминов, у нас инсайдеры – это компьютерные «несуны», ворующие информацию в своей фирме и продающие ее конкурентам.
Инсайдерская атака – это утечка персональной и конфиденциальной информации. Особенно чувствительны к инсайдерским атакам предприятия кредитно-финансовой сферы.
Среди прочих киберпреступлений инсайдерские атаки имеют самый высокий уровень латентности (сокрытия) и самый низкий показатель раскрываемости.

В чем опасность инсайдеров
По мировой статистике, утечка всего 20% коммерческих секретов фирмы в 60% случаев приводит к банкротству.
В перечне последствий инсайдерских атак, кроме прямых убытков (вплоть до банкротства): сокращение клиентской базы, снижение репутации, ухудшение общественного мнения…
Фирмы (предприятия, учреждения, организации) более-менее сносно научились защищаться от внешних угроз, но перед угрозами внутренними – инсайдерами – многие почти полностью беззащитны! И чем больше фирма, тем опаснее для нее инсайдеры.

Психологический портрет инсайдера, или Так вот ты какой, боец невидимого фронта!

«Буратино» – как известно, «буратину» отличает любопытство и стремление сунуть нос не в свое дело. Данный тип инсайдера характеризуется тем, что даже если по роду своей деятельности он не должен иметь доступа к конфиденциальным данным, он все равно, часто из любопытства, желает с ними ознакомиться.
«Мальчиш-плохиш» – легальный сотрудник, обладающий правом доступа к основному серверу, но недостаточными полномочиями для доступа к конфиденциальной информации. Такой человек может попытаться повысить недостаточный для своих целей, не связанных с работой, уровень полномочий в серверной ОС, до уровня администратора.
«Неуловимый мститель» – это обиженный или увольняемый сотрудник, который может воспользоваться периодом времени до отзыва администратором его прав доступа к конфиденциальным данным, для их копирования или изменения с целью хоть как-то «отыграться» за свои обиды.
«Павлик Морозов» – легальный сотрудник компании, действующий целенаправленно и способный привлекать значительные технические ресурсы для получения доступа к интересующей его информации. При этом он использует и социальную инженерию, и физический доступ к серверу, и другие возможности, 90% из которых полностью легальны и необходимы для его штатной деятельности.
«Серый кардинал» – системный администратор, который по должности имеет самый высокий уровень прав доступа. Это наиболее сложный тип инсайдера с точки зрения борьбы с ним.

Как бороться с инсайдерами
Для эффективной защиты от инсайдеров в первую очередь необходимо обеспечить контроль над всеми коммуникационными каналами – от обычного офисного принтера до обычной флэшки и фотокамеры мобильника.

Методы защиты от инсайдеров:
• аппаратная аутентификация сотрудников (например, с помощью USB-ключа или смарт-карты);
• аудит всех действий всех пользователей (включая администраторов) в сети;
• использование мощных программно-аппаратных средств защиты конфиденциальной информации от инсайдеров;
• обучение сотрудников, отвечающих за информационную безопасность;
• повышение личной ответственности сотрудников;
• постоянная работа с персоналом, имеющим доступ к конфиденциальной информации (инструктаж, обучение, проверка знаний правил и обязанностей по соблюдению информационной безопасности и т.д.);
• соответствие уровня зарплаты уровню конфиденциальности информации (в разумных пределах!);
• шифрование конфиденциальных данных;
• …

Но самое главное, конечно, человеческий фактор: хотя человек – самое слабое звено в системе безопасности, но и самое важное! Борьба с инсайдерами не должна превращаться в тотальную слежку всех за всеми. В компании должен быть здоровый моральный климат, способствующий соблюдению корпоративного кодекса чести!
Shkolazhizni.ru

Постоянный адрес статьи

Послать ссылку на этот обзор другу по ICQ или E-Mail:


Разместить у себя на ресурсе или в ЖЖ:


На любом форуме в своем сообщении:

Рейтинг статьи

Рейтинг: 2.6/5 (193 голоса)

Добавить на News2.ru Google slashdot YahooMyWeb Digg Technorati Delicious Забобрить эту страницу! Добавить на Newsland.ru Добавить на СМИ2 Добавить на RUmarkz Добавить на Ваау! Добавить на rucity.com Добавить в закладки МоёМесто.ru Добавить на Habr Добавить на Moi Novosti Добавить страницу к Mister Wong Добавить на Moikrug Добавить на Myscoop Добавить на 100zakladok Добавить на NewsGrad




Похожие статьи

1: Что такое одиночество?
Человек большую часть своей жизни проводит среди людей. Ему необходимо общение в социуме для того, чтобы поделиться какой-то новостью, рассказать смешную историю, спросить совета и т.д. В нашем мире п...

2: Как оценить собеседника?
Неважно, кем вы являетесь - работодателем, клерком в какой-нибудь конторе или руководителем среднего звена, да что уж тут говорить, даже в компании друзей нам постоянно приходится оценивать собеседник...

3: Кому, почему и зачем нужно знать английский?
Голые факты Сегодня мы не будем говорить о том, почему нужно изучать английский, рассуждая о пользе и выгодах владения им. Мы не будем говорить о том, как учить английский, или о том, где его учить. С...

4: Вексельберг оценил ТНК-ВР в 60 миллиардов долларов
Владелец компании "Ренова" Виктор Вексельберг, один из акционеров российско-британской ТНК-ВР, заявил 10 сентября, что стоимость компании на текущий момент составляет не менее чем 60 миллиардов доллар...

5: "Евросеть" обыскали из-за платежных терминалов
Обыски в центральном офисе "Евросети", которые прошли в компании 2 сентября, были проведены сотрудниками Генеральной прокуратуры. Источники газеты "Коммерсант" в компании сообщили, что силовики явилис...




Copyright © 2006-2019 ExcelioN
Правовая информация
Все права защищены
.