Победить инсайд

Победить инсайд

Елена Гаврилова

Описание

Книга "Победить инсайд" посвящена актуальной проблеме защиты коммерческих компаний от инсайдерских угроз. Автор Елена Гаврилова анализирует причины и последствия утечек информации, опираясь на практический опыт и научные исследования. Книга подробно рассматривает методы выявления и предотвращения инсайдерской деятельности, учитывая как внешние, так и внутренние факторы. Особое внимание уделяется психологическим аспектам проблемы, анализу мотивации и поведенческих паттернов инсайдеров. Книга адресована руководителям, специалистам по информационной безопасности, HR-менеджерам и всем, кто заинтересован в защите коммерческих данных и предотвращении утечек информации. Книга основана на анализе практических случаев и научных исследований, предоставляет конкретные рекомендации по построению эффективной системы защиты от инсайдерских угроз.

<p>Елена Гаврилова</p><p>Победить инсайд</p><p>Предисловие</p>

Для коммерческой компании не так уж и важно понимать разницу между коммерческим шпионажем, корпоративным шпионажем, промышленным шпионажем и инсайдом.

Любая не санкционированная утечка информации – огромная проблема для любой коммерческой компании.

Инсайдер – внутренняя угроза, которая всегда несёт в себе риск нанесения ущерба, иногда равный банкротству. Инсайдер почти всегда обладает большими возможностями для пользования, иногда взлома программ и информационных систем компании.

<p>Инсайд</p>

При реализации политики информационной безопасности компании основное внимание уделяется внешним рискам.

Такое положение дел сложилось из практической деятельности профильных подразделение коммерческих компаний.

Из этого следует что внутренние угрозы почти всегда остаются недооцененными. Внутренний инсайдер, в силу своей должностной инструкции обладает функционалом пользователя корпоративной информационной системы, то есть может легко использовать свои знания и доступ в личных целях, в ущерб коммерческим интересам своего работодателя.

Успешная коммерческая организация расходует большие средства в борьбу с внешними угрозами информационной безопасности, но часто недооценивает внутренние угрозы со стороны своих работников, подрядчиков, соисполнителей и поставщиков.

Ущерб наносимый инсайдером коммерческой организации почти всегда носит измеримый характер и он может быть:

– экономическим;

– деловой репутации коммерческой компании.

Ущерб может приводить к полной дискредитации собственников компании и его руководства. Может привести к уничтожению или повреждению программного обеспечения и информационных ресурсов.

Борьба с внутренними инсайдерами является в настоящее время предметом больших научных и исследовательских работ.

В настоящее время лидером в этом направлении исследований является Институт программной инженерии (Software Engineering Institute, SEI) Университета Карнеги-Меллона (Carnegie Mellon University, CMU).

Некоторые результаты их деятельности опубликованы в руководстве по защите от инсайдеров (Common Sense Guide to Mitigating Insider Threats, Seventh Edition).

Еще одним исследователем этого направления деятельности является агентство DARPA.

Известно что это агентство успешно завершило проект ADAMS (Anomaly Detection at Multiple Scales). Результаты этой работы можно приобрести и получить конкретные рекомендации направленные на предотвращение и выявление инсайдерских угроз .

Наиболее глубокая и ёмкая работа в этом направлении проведена «Лабораторией CyLab» университета Карнеги-Меллона в рамках это безвозмездной денежной помощи на проведение научных исследований от Исследовательского управления армии США (ARO).

«Лабораторией CyLab» университета Карнеги-Меллона для оценки рисков со стороны возможных инсайдеров создана модель управления риском внутренних угроз MERIT, основанная на комплексе управленческих, организационных и технических режимных мер.

Вместе в тем многие международные компании и специалисты утверждают, что MERIT, не дает возможности всестороннего анализа паттернов (мотивационных факторов и поведенческих характеристик) всех форм инсайдерской угрозы.

Паттерн (англ. pattern «узор, образец, шаблон; форма, модель; схема, привычное мышление, поведение, восприятие диаграмма») – схема-образ, действующая как посредствующее представление, или чувственное понятие, благодаря которому в режиме одновременности восприятия и мышления выявляются закономерности, как они существуют в природе и обществе.

Комплекс мер стандартизированных мер по информационной безопасности, используемых для выявления инсайдеров, позволяет выявлять как случайные, так и злонамеренные инсайдерские угрозы информационной безопасности защищаемого объекта. Однако несмотря на использование самых современных технических инструментов, и даже, кроме прочего и искусственного интеллекта, до восьмидесяти процентов нарушений информационной безопасности, связанных с действиями инсайдеров, до сих пор выявляется путем выявления нарушений служебных протоколов и инструкций.

В этом тексте будет опубликовав первый опыт привлечения к работе службы информационной безопасности – психологов. Следовательно, сосредоточимся на анализе мотивации, выявлению поведенческих (психологических) паттернов инсайдера и только из числа специалиста в области информационных технологий и только коммерческой компании.

Выводы из текста этой статьи не касаются специалистов в области информационных технологий состоящих на государственной (военной) службе, работников режимных предприятий и предприятий кооперации военно-промышленного комплекса.

Изучение психологических особенностей программистов, а позднее и всех IT-специалистов началось с наблюдения за ними и практически сразу, с момента появления этой сферы узкой профессиональной деятельности.

Долгое время фундаментом этой темы была работа Джеральда Вайнберга «Психология компьютерного программирования».

Опубликована эта работа была аж в 1971 году.

Похожие книги

Абсолютное зло: поиски Сыновей Сэма

Мори Терри

В 1977 году Дэвид Берковиц, известный как Сын Сэма, был арестован за серию убийств в Нью-Йорке. Он утверждал, что ему приказывала убивать собака-демон. Журналист Мори Терри, усомнившись в версии Берковица, провел собственное десятилетнее расследование, которое привело его к предположению о причастности к преступлениям культа в Йонкерсе. Книга "Абсолютное зло: поиски Сыновей Сэма" – это глубокий анализ этого запутанного дела, основанный на собранных Терри доказательствах и показаниях свидетелей. Терри предполагает, что действия Берковица могли быть частью более масштабного плана, организованного культом, возможно, связанным с Церковью Процесса Последнего суда. Книга исследует не только убийства Сына Сэма, но и другие ритуальные убийства, которые, по мнению Терри, могли быть совершены в США. Это захватывающее чтение для тех, кто интересуется криминальными расследованиями, тайнами и мистикой.

1917. Разгадка «русской» революции

Николай Викторович Стариков

Российская революция 1917 года – результат продуманного внешнего вмешательства, а не случайного стечения обстоятельств. Книга Старикова исследует скрытые причины, раскрывая заговор, организованный против России. Автор утверждает, что Германия и ее союзники использовали революционеров и политиков для свержения царизма. Книга анализирует ключевые события, такие как проезд Ленина в «пломбированном» вагоне, и предлагает альтернативную интерпретацию событий, обвиняя внешние силы в распаде Российской империи. Автор утверждает, что уроки этой катастрофы должны быть учтены, чтобы избежать повторения в будущем. Книга предоставляет новый взгляд на исторические события, вызывая дискуссии и побуждая читателей к размышлениям о роли внешнего влияния в судьбе России.

10 мифов о 1941 годе

Сергей Кремлёв

Книга "10 мифов о 1941 годе" Сергея Кремлёва – это мощный ответ на искажения исторических фактов, используемых для очернения советского прошлого. Автор, известный историк, развенчивает распространённые мифы, предлагая объективную картину событий 1941 года. Он не только опровергает антисоветские мифы, но и предлагает альтернативную, основанную на фактах, интерпретацию причин и последствий трагедии. Книга основана на глубоком анализе исторических документов и свидетельств, что делает её ценным источником информации для понимания сложной ситуации того времени. Книга адресована всем, кто интересуется историей Великой Отечественной войны и желает получить объективное представление о событиях 1941 года.

188 дней и ночей

Малгожата Домагалик, Януш Вишневский

В "188 днях и ночах" Вишневский и Домагалик, известные авторы международных бестселлеров, экспериментируют с новым форматом – диалогом в письмах. Популярный писатель и главный редактор женского журнала обсуждают актуальные темы – любовь, Бог, верность, старость, гендерные роли, гомосексуальность и многое другое. Книга представляет собой живой и провокативный диалог, который затрагивает сложные вопросы современного общества. Письма, написанные от лица обоих авторов, раскрывают разные точки зрения на эти темы, создавая увлекательный и интригующий опыт чтения. Книга идеальна для тех, кто интересуется публицистикой, семейными отношениями и современными социальными проблемами.