Читаем Победить инсайд полностью

Победить инсайд

Подбор персонала и кадровые ошибки остаются ахиллесовой пятой в работе всех разведывательных сообществ, являются головной болью для контрразведок и комплаенс-специалистов.

Елена Гаврилова

Публицистика / Государственное и муниципальное управление / Документальное / Финансы и бизнес18+

Елена Гаврилова

Победить инсайд

Предисловие

Для коммерческой компании не так уж и важно понимать разницу между коммерческим шпионажем, корпоративным шпионажем, промышленным шпионажем и инсайдом.

Любая не санкционированная утечка информации – огромная проблема для любой коммерческой компании.

Инсайдер – внутренняя угроза, которая всегда несёт в себе риск нанесения ущерба, иногда равный банкротству. Инсайдер почти всегда обладает большими возможностями для пользования, иногда взлома программ и информационных систем компании.

Инсайд

При реализации политики информационной безопасности компании основное внимание уделяется внешним рискам.

Такое положение дел сложилось из практической деятельности профильных подразделение коммерческих компаний.

Из этого следует что внутренние угрозы почти всегда остаются недооцененными. Внутренний инсайдер, в силу своей должностной инструкции обладает функционалом пользователя корпоративной информационной системы, то есть может легко использовать свои знания и доступ в личных целях, в ущерб коммерческим интересам своего работодателя.

Успешная коммерческая организация расходует большие средства в борьбу с внешними угрозами информационной безопасности, но часто недооценивает внутренние угрозы со стороны своих работников, подрядчиков, соисполнителей и поставщиков.

Ущерб наносимый инсайдером коммерческой организации почти всегда носит измеримый характер и он может быть:

– экономическим;

– деловой репутации коммерческой компании.

Ущерб может приводить к полной дискредитации собственников компании и его руководства. Может привести к уничтожению или повреждению программного обеспечения и информационных ресурсов.

Борьба с внутренними инсайдерами является в настоящее время предметом больших научных и исследовательских работ.

В настоящее время лидером в этом направлении исследований является Институт программной инженерии (Software Engineering Institute, SEI) Университета Карнеги-Меллона (Carnegie Mellon University, CMU).

Некоторые результаты их деятельности опубликованы в руководстве по защите от инсайдеров (Common Sense Guide to Mitigating Insider Threats, Seventh Edition).

Еще одним исследователем этого направления деятельности является агентство DARPA.

Известно что это агентство успешно завершило проект ADAMS (Anomaly Detection at Multiple Scales). Результаты этой работы можно приобрести и получить конкретные рекомендации направленные на предотвращение и выявление инсайдерских угроз .

Наиболее глубокая и ёмкая работа в этом направлении проведена «Лабораторией CyLab» университета Карнеги-Меллона в рамках это безвозмездной денежной помощи на проведение научных исследований от Исследовательского управления армии США (ARO).

«Лабораторией CyLab» университета Карнеги-Меллона для оценки рисков со стороны возможных инсайдеров создана модель управления риском внутренних угроз MERIT, основанная на комплексе управленческих, организационных и технических режимных мер.

Вместе в тем многие международные компании и специалисты утверждают, что MERIT, не дает возможности всестороннего анализа паттернов (мотивационных факторов и поведенческих характеристик) всех форм инсайдерской угрозы.

Паттерн (англ. pattern «узор, образец, шаблон; форма, модель; схема, привычное мышление, поведение, восприятие диаграмма») – схема-образ, действующая как посредствующее представление, или чувственное понятие, благодаря которому в режиме одновременности восприятия и мышления выявляются закономерности, как они существуют в природе и обществе.

Комплекс мер стандартизированных мер по информационной безопасности, используемых для выявления инсайдеров, позволяет выявлять как случайные, так и злонамеренные инсайдерские угрозы информационной безопасности защищаемого объекта. Однако несмотря на использование самых современных технических инструментов, и даже, кроме прочего и искусственного интеллекта, до восьмидесяти процентов нарушений информационной безопасности, связанных с действиями инсайдеров, до сих пор выявляется путем выявления нарушений служебных протоколов и инструкций.

В этом тексте будет опубликовав первый опыт привлечения к работе службы информационной безопасности – психологов. Следовательно, сосредоточимся на анализе мотивации, выявлению поведенческих (психологических) паттернов инсайдера и только из числа специалиста в области информационных технологий и только коммерческой компании.

Выводы из текста этой статьи не касаются специалистов в области информационных технологий состоящих на государственной (военной) службе, работников режимных предприятий и предприятий кооперации военно-промышленного комплекса.

Изучение психологических особенностей программистов, а позднее и всех IT-специалистов началось с наблюдения за ними и практически сразу, с момента появления этой сферы узкой профессиональной деятельности.

Долгое время фундаментом этой темы была работа Джеральда Вайнберга «Психология компьютерного программирования».

Опубликована эта работа была аж в 1971 году.

Перейти на страницу:

Похожие книги

Основание Рима
Основание Рима

Настоящая книга является существенной переработкой первого издания. Она продолжает книгу авторов «Царь Славян», в которой была вычислена датировка Рождества Христова 1152 годом н. э. и реконструированы события XII века. В данной книге реконструируются последующие события конца XII–XIII века. Книга очень важна для понимания истории в целом. Обнаруженная ранее авторами тесная связь между историей христианства и историей Руси еще более углубляется. Оказывается, русская история тесно переплеталась с историей Крестовых Походов и «античной» Троянской войны. Становятся понятными утверждения русских историков XVII века (например, князя М.М. Щербатова), что русские участвовали в «античных» событиях эпохи Троянской войны.Рассказывается, в частности, о знаменитых героях древней истории, живших, как оказывается, в XII–XIII веках н. э. Великий князь Святослав. Великая княгиня Ольга. «Античный» Ахиллес — герой Троянской войны. Апостол Павел, имеющий, как оказалось, прямое отношение к Крестовым Походам XII–XIII веков. Герои германо-скандинавского эпоса — Зигфрид и валькирия Брюнхильда. Бог Один, Нибелунги. «Античный» Эней, основывающий Римское царство, и его потомки — Ромул и Рем. Варяг Рюрик, он же Эней, призванный княжить на Русь, и основавший Российское царство. Авторы объясняют знаменитую легенду о призвании Варягов.Книга рассчитана на широкие круги читателей, интересующихся новой хронологией и восстановлением правильной истории.

Анатолий Тимофеевич Фоменко , Глеб Владимирович Носовский

Публицистика / Альтернативные науки и научные теории / История / Образование и наука / Документальное
10 заповедей спасения России
10 заповедей спасения России

Как пишет популярный писатель и публицист Сергей Кремлев, «футурологи пытаются предвидеть будущее… Но можно ли предвидеть будущее России? То общество, в котором мы живем сегодня, не устраивает никого, кроме чиновников и кучки нуворишей. Такая Россия народу не нужна. А какая нужна?..»Ответ на этот вопрос содержится в его книге. Прежде всего, он пишет о том, какой вождь нам нужен и какую политику ему следует проводить; затем – по каким законам должна строиться наша жизнь во всех ее проявлениях: в хозяйственной, социальной, культурной сферах. Для того чтобы эти рассуждения не были голословными, автор подкрепляет их примерами из нашего прошлого, из истории России, рассказывает о базисных принципах, на которых «всегда стояла и будет стоять русская земля».Некоторые выводы С. Кремлева, возможно, покажутся читателю спорными, но они открывают широкое поле для дискуссии о будущем нашего государства.

Сергей Кремлёв , Сергей Тарасович Кремлев

Публицистика / Документальное
100 знаменитых катастроф
100 знаменитых катастроф

Хорошо читать о наводнениях и лавинах, землетрясениях, извержениях вулканов, смерчах и цунами, сидя дома в удобном кресле, на территории, где земля никогда не дрожала и не уходила из-под ног, вдали от рушащихся гор и опасных рек. При этом скупые цифры статистики – «число жертв природных катастроф составляет за последние 100 лет 16 тысяч ежегодно», – остаются просто абстрактными цифрами. Ждать, пока наступят чрезвычайные ситуации, чтобы потом в борьбе с ними убедиться лишь в одном – слишком поздно, – вот стиль современной жизни. Пример тому – цунами 2004 года, превратившее райское побережье юго-восточной Азии в «морг под открытым небом». Помимо того, что природа приготовила человечеству немало смертельных ловушек, человек и сам, двигая прогресс, роет себе яму. Не удовлетворяясь природными ядами, ученые синтезировали еще 7 миллионов искусственных. Мегаполисы, выделяющие в атмосферу загрязняющие вещества, взрывы, аварии, кораблекрушения, пожары, катастрофы в воздухе, многочисленные болезни – плата за человеческую недальновидность.Достоверные рассказы о 100 самых известных в мире катастрофах, которые вы найдете в этой книге, не только потрясают своей трагичностью, но и заставляют задуматься над тем, как уберечься от слепой стихии и избежать непредсказуемых последствий технической революции, чтобы слова французского ученого Ламарка, написанные им два столетия назад: «Назначение человека как бы заключается в том, чтобы уничтожить свой род, предварительно сделав земной шар непригодным для обитания», – остались лишь словами.

Александр Павлович Ильченко , Валентина Марковна Скляренко , Геннадий Владиславович Щербак , Оксана Юрьевна Очкурова , Ольга Ярополковна Исаенко

Публицистика / История / Энциклопедии / Образование и наука / Словари и Энциклопедии