Начало » » » Бойтесь данайцев, дары уносящих, или Кто такие инсайдеры?
Бойтесь данайцев, дары уносящих, или Кто такие инсайдеры?
Впервые – за всю историю существования ежегодного опроса американского Института компьютерной безопасности (Computer Security Institute, CSI) – проблемы с инсайдерами опередили вирусы. Отчет «2007 CSI Computer Crime and Security Survey» показал, что инсайдеры беспокоят современные компании значительно больше, чем вирусы, – вирусы переместились на второе место. На третьем месте по опасности оказалась еще одна внутренняя угроза – потеря носителей с конфиденциальными данными (прежде всего, ноутбуков).
Кто такой инсайдер, или Свой среди чужих, чужой среди своих
• inside (англ.) – внутренняя сторона; внутренность; изнанка; внутренний; скрытый; секретный;
• inside (разг.) – совершенный своими;
• insider – 1) член общества или организации; непосторонний человек; свой человек; 2) лицо, в силу служебного положения располагающее конфиденциальной информацией о делах фирмы; 3) хорошо осведомленный человек; человек, посвященный в тайну; 4) человек, имеющий постоянную работу и обладающий некоторой властью над рынком наемных работников; 5) лицо, которому доступна существенная (публично нераскрытая) информация, способная повлиять на рыночную стоимость акций компании.
Российская действительность, как всегда, вносит коррективы в толкование забугорных терминов, у нас инсайдеры – это компьютерные «несуны», ворующие информацию в своей фирме и продающие ее конкурентам.
Инсайдерская атака – это утечка персональной и конфиденциальной информации. Особенно чувствительны к инсайдерским атакам предприятия кредитно-финансовой сферы.
Среди прочих киберпреступлений инсайдерские атаки имеют самый высокий уровень латентности (сокрытия) и самый низкий показатель раскрываемости.
В чем опасность инсайдеров
По мировой статистике, утечка всего 20% коммерческих секретов фирмы в 60% случаев приводит к банкротству.
В перечне последствий инсайдерских атак, кроме прямых убытков (вплоть до банкротства): сокращение клиентской базы, снижение репутации, ухудшение общественного мнения…
Фирмы (предприятия, учреждения, организации) более-менее сносно научились защищаться от внешних угроз, но перед угрозами внутренними – инсайдерами – многие почти полностью беззащитны! И чем больше фирма, тем опаснее для нее инсайдеры.
Психологический портрет инсайдера, или Так вот ты какой, боец невидимого фронта!
• «Буратино» – как известно, «буратину» отличает любопытство и стремление сунуть нос не в свое дело. Данный тип инсайдера характеризуется тем, что даже если по роду своей деятельности он не должен иметь доступа к конфиденциальным данным, он все равно, часто из любопытства, желает с ними ознакомиться.
• «Мальчиш-плохиш» – легальный сотрудник, обладающий правом доступа к основному серверу, но недостаточными полномочиями для доступа к конфиденциальной информации. Такой человек может попытаться повысить недостаточный для своих целей, не связанных с работой, уровень полномочий в серверной ОС, до уровня администратора.
• «Неуловимый мститель» – это обиженный или увольняемый сотрудник, который может воспользоваться периодом времени до отзыва администратором его прав доступа к конфиденциальным данным, для их копирования или изменения с целью хоть как-то «отыграться» за свои обиды.
• «Павлик Морозов» – легальный сотрудник компании, действующий целенаправленно и способный привлекать значительные технические ресурсы для получения доступа к интересующей его информации. При этом он использует и социальную инженерию, и физический доступ к серверу, и другие возможности, 90% из которых полностью легальны и необходимы для его штатной деятельности.
• «Серый кардинал» – системный администратор, который по должности имеет самый высокий уровень прав доступа. Это наиболее сложный тип инсайдера с точки зрения борьбы с ним.
Как бороться с инсайдерами
Для эффективной защиты от инсайдеров в первую очередь необходимо обеспечить контроль над всеми коммуникационными каналами – от обычного офисного принтера до обычной флэшки и фотокамеры мобильника.
Методы защиты от инсайдеров:
• аппаратная аутентификация сотрудников (например, с помощью USB-ключа или смарт-карты);
• аудит всех действий всех пользователей (включая администраторов) в сети;
• использование мощных программно-аппаратных средств защиты конфиденциальной информации от инсайдеров;
• обучение сотрудников, отвечающих за информационную безопасность;
• повышение личной ответственности сотрудников;
• постоянная работа с персоналом, имеющим доступ к конфиденциальной информации (инструктаж, обучение, проверка знаний правил и обязанностей по соблюдению информационной безопасности и т.д.);
• соответствие уровня зарплаты уровню конфиденциальности информации (в разумных пределах!);
• шифрование конфиденциальных данных;
• …
Но самое главное, конечно, человеческий фактор: хотя человек – самое слабое звено в системе безопасности, но и самое важное! Борьба с инсайдерами не должна превращаться в тотальную слежку всех за всеми. В компании должен быть здоровый моральный климат, способствующий соблюдению корпоративного кодекса чести!
Shkolazhizni.ru
Постоянный адрес статьи
Послать ссылку на этот обзор другу по ICQ или E-Mail:
Человек большую часть своей жизни проводит среди людей. Ему необходимо общение в социуме для того, чтобы поделиться какой-то новостью, рассказать смешную историю, спросить совета и т.д. В нашем мире п...
Неважно, кем вы являетесь - работодателем, клерком в какой-нибудь конторе или руководителем среднего звена, да что уж тут говорить, даже в компании друзей нам постоянно приходится оценивать собеседник...
Голые факты Сегодня мы не будем говорить о том, почему нужно изучать английский, рассуждая о пользе и выгодах владения им. Мы не будем говорить о том, как учить английский, или о том, где его учить. С...
Владелец компании "Ренова" Виктор Вексельберг, один из акционеров российско-британской ТНК-ВР, заявил 10 сентября, что стоимость компании на текущий момент составляет не менее чем 60 миллиардов доллар...
Обыски в центральном офисе "Евросети", которые прошли в компании 2 сентября, были проведены сотрудниками Генеральной прокуратуры. Источники газеты "Коммерсант" в компании сообщили, что силовики явилис...