С какой стороны ждать беды

За последнее несколько лет СМИ активно "смакует" угрозу со стороны внутреннего нарушителя. Но насколько реалии соответствуют "страшилкам"?


65% инцидентов – это атака внешним злоумышленником и банальная потеря данных (ноутбука, ленты, etc). Повышенное внимание к собственным сотрудникам, которым "в теории" проще украсть данные, ослабило бдительность в отношении внешних нарушителей. Угроза со стороны внутреннего "нарушителя" (именно нарушителя, как минимум вора, а не простого разгильдяя) несколько преувеличена. Сотрудник подписал множество документов при приеме на работу. Его ознакомили с политикой ИБ, используемой в компании. Пояснили, что все действия контролируются и мониторятся. В здравом уме далеко не каждый, готов будет совершить "подвиг". Его может остановить, простая логическая мысленная цепочка о том, что подобные действия не останутся незамеченными. Кроме того, сдерживающим фактором будет являться то, что разного рода "подвиги" будут отражены в трудовой книжке, что в свою очередь в значительной степени может усложнить дальнейшее существование (примеры есть. говорю не про себя:-)). Чего не скажешь про неуправляемого внешнего нарушителя, скрывающегося за ботнетом на другом континенте...

3 комментария :

  1. Во-первых, не всем русским людям повезло мыслить "логически". ;-)
    А во-вторых, не во всех русских компаниях заставляют подписывать множество документов, ознакамливаться с ПБ (если она там вообще есть).
    ТАк что статистика "буржуев" не может соответствовать нашей ситуации.
    P.S. Это не реклама средств защиты от инсайдеров. ;-)

    ОтветитьУдалить
  2. Но согласитесь, при правильном подходе контролировать действия внутреннего сотрудника куда проще, чем действия неизвестного нарушителя (который, кстати, в терминологии модели нарушителя очень скоро получает тип авторизованного пользователя при проведении тестирования на проникновение).

    ОтветитьУдалить
  3. однако, моя мысль была подхвачена...))
    http://www.darkreading.com/security/vulnerabilities/showArticle.jhtml?articleID=220301560

    ОтветитьУдалить