Инсайдеры, имеющие доступ к конфиденциальной информации, могут представлять собой большую угрозу бизнесу. Мошенничество, кража интеллектуальной собственности, шпионаж – это далеко не полный список того ущерба, который могут нанести инсайдеры.
Инсайдерская угроза - это серьезная проблема. Для эффективной борьбы с инсайдерами необходима комплексная программа, разработанная и реализуемая в сотрудничестве с многими подразделениями компании.
В конце мая 2019 года исследовательская компания Forrester опубликовала отчет «Best Practices: Mitigating Insider Threats», в котором рассматриваются мотивы инсайдеров (финансовые проблемы и необходимость в дополнительных источниках доходов, обида на компанию и желание нанести ей ущерб, месть администратору или менеджеру, рабочий конфликт и даже идеология) и ранние индикаторы инсайдерской угрозы (снижение работоспособности, несогласие с коллегами, неожиданные дорогостоящие поездки, например). По словам одного из специалистов по кибербезопасности, участвовавшего в опросе при проведении исследования, «не каждое поведение можно идентифицировать при помощи технологий, следует принимать во внимание и нетехнологические индикаторы».
Отчет предлагает конкретный план действий по внедрению программы борьбы с инсайдерскими угрозами в компании и в качестве первого шага предлагается заручиться поддержкой топ-менеджмента и вовлечь в программу генерального директора, руководителей HR, юридического департамента, CISO.
Подробнее узнать об ущербе, который может нанести инсайдеры, мотивах инсайдеров и индикаторах инсайдерских угроз, а также о 10 шагах по внедрению в компании программы борьбы с инсайдерскими угрозами можно, ознакомившись с отчетом Forrester «Best Practices: Mitigating Insider Threats».