DVOREC.RU
Портал досуга и развлечений

dvorec.ru »





     ПАРАД СТАТЕЙ
     Между нами, девочками
     Мужской разговор
     Любовь и отношения
     Психология
     Секс-новости
     Здоровый образ жизни
     Спортзал
     Дом и семья, дети
     Говорят, что...
     Школа жизни, советы
     Бизнес, карьера, деньги
     Виртуал, Hi-Tech
     Каламбур, ералаш
     Вокруг света
     Братья наши меньшие
     Непознанное
     Авто мир
     ПОЗНАЙ СЕБЯ
     Гороскоп на сегодня
     Знаки Зодиака
     Китайский гороскоп
     Книга Перемен
     Тайна имени
     Толкователь снов
     Книга чисел
     Тесты
     Фэн-Шуй
     Астрология
     Хиромантия
     Другие гороскопы
     КУЛЬТУРА и ИСКУССТВО
     Культура, искусство, истор.
     Видео, кино
     Искусство татуировки
     Неоднозначная реклама
     Объемные рисунки
     Занятные статуи мира
     Другие фотогалереи
     Фотоподборки
     ДОМОВОДСТВО
     Приятного аппетита
     Хозяйке на заметку
     Обустройство, ремонт, уют
     6 соток, дача, сад
     Растения
     Наши домашние животные
     СМЕХ ДА И ТОЛЬКО
     Анекдоты
     Афоризмы
     Веселые четверостишья
     SMS-сообщения
     Истории
     Стихи
     Фото приколы, курьезы
     А знаете ли вы, что...
     Юморительное чтиво
     ДАВАЙ УСТРОИМ ПРАЗДНИК
     Открытки
     Поздравления
     Пожелания
     Тосты
     Розыгрыши
     Фокусы


Виртуал, Hi-Tech

<< Предыдущая статья | В начало | Следующая статья >>



Бойтесь данайцев, дары уносящих, или Кто такие инсайдеры?


Бойтесь данайцев, дары уносящих, или Кто такие инсайдеры?

Инсайдерская атака – это утечка персональной и конфиденциальной информации. Особенно чувствительны к инсайдерским атакам предприятия кредитно-финансовой сферы.

Впервые – за всю историю существования ежегодного опроса американского Института компьютерной безопасности (Computer Security Institute, CSI) – проблемы с инсайдерами опередили вирусы. Отчет «2007 CSI Computer Crime and Security Survey» показал, что инсайдеры беспокоят современные компании значительно больше, чем вирусы, – вирусы переместились на второе место. На третьем месте по опасности оказалась еще одна внутренняя угроза – потеря носителей с конфиденциальными данными (прежде всего, ноутбуков).

Кто такой инсайдер, или Свой среди чужих, чужой среди своих

inside (англ.) – внутренняя сторона; внутренность; изнанка; внутренний; скрытый; секретный;
inside (разг.) – совершенный своими;
insider – 1) член общества или организации; непосторонний человек; свой человек; 2) лицо, в силу служебного положения располагающее конфиденциальной информацией о делах фирмы; 3) хорошо осведомленный человек; человек, посвященный в тайну; 4) человек, имеющий постоянную работу и обладающий некоторой властью над рынком наемных работников; 5) лицо, которому доступна существенная (публично нераскрытая) информация, способная повлиять на рыночную стоимость акций компании.

Российская действительность, как всегда, вносит коррективы в толкование забугорных терминов, у нас инсайдеры – это компьютерные «несуны», ворующие информацию в своей фирме и продающие ее конкурентам.
Инсайдерская атака – это утечка персональной и конфиденциальной информации. Особенно чувствительны к инсайдерским атакам предприятия кредитно-финансовой сферы.

Среди прочих киберпреступлений инсайдерские атаки имеют самый высокий уровень латентности (сокрытия) и самый низкий показатель раскрываемости.

В чем опасность инсайдеров

По мировой статистике, утечка всего 20% коммерческих секретов фирмы в 60% случаев приводит к банкротству.
В перечне последствий инсайдерских атак, кроме прямых убытков (вплоть до банкротства): сокращение клиентской базы, снижение репутации, ухудшение общественного мнения…
Фирмы (предприятия, учреждения, организации) более-менее сносно научились защищаться от внешних угроз, но перед угрозами внутренними – инсайдерами – многие почти полностью беззащитны! И чем больше фирма, тем опаснее для нее инсайдеры.

Психологический портрет инсайдера, или Так вот ты какой, боец невидимого фронта!

«Буратино» – как известно, «буратину» отличает любопытство и стремление сунуть нос не в свое дело. Данный тип инсайдера характеризуется тем, что даже если по роду своей деятельности он не должен иметь доступа к конфиденциальным данным, он все равно, часто из любопытства, желает с ними ознакомиться.
«Мальчиш-плохиш» – легальный сотрудник, обладающий правом доступа к основному серверу, но недостаточными полномочиями для доступа к конфиденциальной информации. Такой человек может попытаться повысить недостаточный для своих целей, не связанных с работой, уровень полномочий в серверной ОС, до уровня администратора.
«Неуловимый мститель» – это обиженный или увольняемый сотрудник, который может воспользоваться периодом времени до отзыва администратором его прав доступа к конфиденциальным данным, для их копирования или изменения с целью хоть как-то «отыграться» за свои обиды.
«Павлик Морозов» – легальный сотрудник компании, действующий целенаправленно и способный привлекать значительные технические ресурсы для получения доступа к интересующей его информации. При этом он использует и социальную инженерию, и физический доступ к серверу, и другие возможности, 90% из которых полностью легальны и необходимы для его штатной деятельности.
«Серый кардинал» – системный администратор, который по должности имеет самый высокий уровень прав доступа. Это наиболее сложный тип инсайдера с точки зрения борьбы с ним.

Как бороться с инсайдерами

Для эффективной защиты от инсайдеров в первую очередь необходимо обеспечить контроль над всеми коммуникационными каналами – от обычного офисного принтера до обычной флэшки и фотокамеры мобильника.

Методы защиты от инсайдеров:
• аппаратная аутентификация сотрудников (например, с помощью USB-ключа или смарт-карты);
• аудит всех действий всех пользователей (включая администраторов) в сети;
• использование мощных программно-аппаратных средств защиты конфиденциальной информации от инсайдеров;
• обучение сотрудников, отвечающих за информационную безопасность;
• повышение личной ответственности сотрудников;
• постоянная работа с персоналом, имеющим доступ к конфиденциальной информации (инструктаж, обучение, проверка знаний правил и обязанностей по соблюдению информационной безопасности и т.д.);
• соответствие уровня зарплаты уровню конфиденциальности информации (в разумных пределах!);
• шифрование конфиденциальных данных;
• …

Но самое главное, конечно, человеческий фактор: хотя человек – самое слабое звено в системе безопасности, но и самое важное! Борьба с инсайдерами не должна превращаться в тотальную слежку всех за всеми. В компании должен быть здоровый моральный климат, способствующий соблюдению корпоративного кодекса чести!

Автор: Baлepий Cидopoв
Просмотров страницы: 529


Теги: компания, информация, работа, офис,



Подпишитесь на анонсы статей






<< Предыдущая статья | В начало | Вверх | Следующая статья >>







Наклейка «Победа! Помним! Гордимся!»

Наклейка
«Победа за нами!
Помним! Гордимся!»



Лента новостей
09:09   В России изменят методы оценки доходов и расходов граждан

09:08   Ким Кардашьян сравнили на новых фото с женой ее бывшего мужа

09:04   Четверо пьяных пассажиров напали на стюардессу по пути на остров вечеринок

09:02   Квартиры россиян заметно обмельчали

09:02   Россиянка расправилась с сожителем после ссоры и получила семь лет колонии

09:01   Crew Dragon переместят перед прибытием Starliner

08:59   В России объявили в розыск бывших глав Минфина и Нацбанка Украины. В чем их обвиняют?

08:55   Жители Петербурга сообщили о громком хлопке и выбитых стеклах в городе

08:52   Властей Грузии уличили в использовании бюджетников в проправительственных акциях

08:51   Российский военный трижды оставлял часть и получил восемь лет колонии

Все новости

Гороскоп на сегодня

Зодиакальный гороскоп на сегодня 03.05.2024



Тематические фотоподборки

Пираточка

Модель становится прозрачной и сливается с пейзажем

Компакт-кар. Немцы устроили фотосессию игрушечному Opel Adam
| Другие фотоподборки |







| Блог портала | Администратор | Подписка на рассылки | Карта портала | Вверх страницы |