Показаны сообщения с ярлыком инсайдеры. Показать все сообщения
Показаны сообщения с ярлыком инсайдеры. Показать все сообщения

02 июля 2018

Обзор ИБ-инцидентов июня: от ЕГЭ до ЧМ-2018

В ежемесячный обзор инцидентов информационной безопасности, составленный экспертами «СёрчИнформ», попали утечки, которые произошли по вине сотрудников-инсайдеров и пользователей с доступом к конфиденциальной информации.

14 июня 2018

С днем рождения, мистер президент: обзор инцидентов в администрации Дональда Трампа

Дональду Трампу, одному из самых неоднозначных президентов США, 14 июня 2018 года исполнилось 72 года. Никогда прежде вокруг администрации первого лица государства не было столько скандалов, связанных с утечками информации. В этом уверены авторы прошлогоднего доклада из комитета по национальной безопасности и правительственным делам Сената США во главе с Роном Джонсоном. Вот лишь несколько утечек и инцидентов, которые будоражили СМИ за время президентства Трампа.

15 марта 2018

Дайджест утечек информации за февраль 2018 года

В свежем обзоре отдел аналитики «СёрчИнформ» собрал заметные ИБ-происшествия месяца, включая историческую утечку в Apple, потерю данных каждого десятого жителя Швейцарии и устранение нарушения прав доступа благодаря переписке в WhatsApp.

06 марта 2018

Обзор утечек: когда выше шансы привлечь к ответственности за торговлю персональными данными

Госслужащие и сотрудники коммерческих структур, которые продают персональные данные, совершают одинаковое по сути правонарушение, но зачастую несут разную ответственность. Отдел аналитики «СёрчИнформ» изучил последние инциденты, связанные с незаконной торговлей конфиденциальными данными, и иллюстрирует на примерах, когда и почему повышаются шансы привлечь виновных к ответственности.

30 ноября 2017

Психология на службе информационной безопасности


Человеческий фактор в информационной безопасности – компонент постоянный и по-прежнему непредсказуемый. Как бы не развивались технологии, невозможно точно знать, что происходит в голове человека, как созревает план мошенничества или отследить, что служит толчком для противоправного поступка. Прибавим к этому техническую подкованность инсайдеров и других злоумышленников, и станет очевидно, что пора выходить на принципиально иной уровень в работе по защите корпоративной информации. Мы убеждены, что им может стать профайлинг. Но обо всем по порядку.

25 апреля 2014

Инсайдерам на заметку

Сегодня новостной полу-спамчик в почтовом ящике принес интересную новость, мимо которой просто невозможно пройти мимо. Поэтому я решил поделиться ею с многоуважаемым ИБ-сообществом в нашем блоге.
Компания MSC Software Corporation объявила о решении коллегии присяжных в Окружном суде США Восточного федерального судебного округа штата Мичиган. Суд признал, что компания Altair Engineering умышленно и злонамеренно завладела коммерческими секретами корпорации MSC Software с целью использовании их в своем программном продукте MotionSolve. Коллегия присяжных присудила в пользу компании MSC Software 26,1 миллионов долларов США за неправомерное завладение коммерческими секретами и нарушение соглашений о конфиденциальности компанией Altair Engineering и двумя бывшими сотрудниками компании MSC Software, в настоящее время занимающими руководящие должности в компании Altair. Коллегия присяжных также установила, что двое бывших сотрудников компании MSC Software нарушали пункты трудового договора с компанией MSC, запрещающие им принимать предложения о трудоустройстве со стороны компаний-конкурентов, и что компания Altair неправомерно препятствовала соблюдению этих пунктов трудового договора компании MSC с указанными лицами, и присудила дополнительную компенсацию в пользу компании MSC в размере 425 000 долларов США.
В общем, как говорится, не убавить, не прибавить. Всё тайное рано или поздно становится явным, особенно если вы переманиваете сотрудников у ближайшего конкурента. В отрасли обычно все всё знают друг про друга до определенной степени, и поэтому то небольшое тактическое преимущество, которым вы пользуетесь, когда нанимаете работников, владеющих секретами конкурента, довольно быстро оказывается не столь уж важным, потому что вместо него вы получаете кучу проблем и штраф впридачу.
Ну, а работникам стоит задуматься, имеет ли смысл переходить пусть даже и на более высокую зарплату, если всё равно через какое-то время их новый работодатель получит за свои действия по голове? Думаете, что после такого вы будете по-прежнему ему нужны?
В общем, как говорится, лучше учиться на чужих ошибках, потому что свои в данном случае будут слишком уж дорогостоящими.

26 декабря 2013

Злонамеренность инсайдеров: материальная подоплека



Что и говорить, материальная сторона в проблеме инсайдерства всегда в том или ином виде существует. Поэтому необходимо обратить внимание и на то, каким образом организация предотвращает желание своих сотрудников торговать корпоративными секретами с помощью мер материального стимулирования своих сотрудников.
Вполне понятно, что материальное стимулирование не может кардинально решить проблему, однако трудно переоценить роль этого фактора в формировании лояльности сотрудников к своему работодателю. Не стоит бояться того, что сотрудники воспримут различные финансовые поощрения как своего рода «подкуп»: сам формат рабочих отношений предполагает получение работником денежного вознаграждения от работодателя, и поэтому увеличение таких вознаграждений будет восприниматься сотрудниками адекватно.
К сожалению, не всегда в организациях есть возможность материально стимулировать своих сотрудников. Однако если финансовые трудности организации настолько масштабны, что она не может себе позволить хотя бы небольшую премию для тех сотрудников, которые работают с наиболее важной информацией, возможно стоит задуматься: а так ли вообще эта информация может быть интересна конкурентам? В таких условиях, конечно, необходимо оперативно сосредоточиться на некоторых более насущных вопросах, чем информационная безопасность.
Поэтому если ваша компания не решает материальных проблем своих хороших сотрудников (кстати, а зачем вам другие?), будьте готовы к тому, что они будут торговать вашими корпоративными тайнами, и в итоге всё кончится плохо. Ну, или, проще говоря, скупой платит дважды. Об этом нужно помнить.

25 декабря 2013

Злонамеренность инсайдеров: кулуарная борьба



Достаточно часто подоплекой утечек информации из организации становятся интриги сотрудников и кулуарная борьба между ними. Особенно актуальной эта проблема является для достаточно больших по своим размерам организаций, поскольку именно в них «боевые действия» сотрудников могут развернуться не на шутку, и порождать даже столкновения целых «кланов» и подразделений в рамках организации.
Пожалуй, выявлять утечки информации, которые сделаны так, чтобы подставить кого-то из ответственных сотрудников, наиболее трудно, потому что их «авторы» старательно маскируются, и, надо сказать, что у многих это получается особенно хорошо. Свою роль в этом играет и тот факт, что службы информационной безопасности обычно, не разбираясь долго, наказывают того, чья вина лежит на поверхности, даже если тот всё отрицает и требует более тщательного расследования. С одной стороны, вполне понятно, что службам ИБ хватает других дел, кроме расследования элементарных, на первый взгляд, инцидентов. С другой стороны, всё-таки использование утечек информации в целях кулуарной борьбы – серьезная угроза для кадровой безопасности организации, потому что, как показывает практика, страдают из-за них, в первую очередь, наиболее компетентные сотрудники, с которыми таким способом борется тот, кто уступает им по опыту и профессионализму, но, тем не менее, хочет занять их место.
Что же в связи с этим делать тем, кто отвечает за информационную безопасность? К сожалению, универсального рецепта не существует, потому что приёмы кулуарной борьбы, как и её внутренние мотивы, достаточно разнообразны. Конечно, в идеале безопасник должен быть в курсе того, кому может быть выгодным подставить стоящего на хорошем счету профессионала или даже линейного руководителя, который неожиданно оказался виновным в утечке информации. Поэтому при расследовании инцидентов, в которых замешаны совершенно неожиданные люди, нужно действовать максимально осторожно и внимательно.

12 сентября 2013

Инсайдер обиженный

Коль скоро мы занимаемся защитой компаний от утечек информации, приходится знать, кто и когда такие утечки организует. Поэтому давайте немного поговорим об инсайдерах - тех, кто распространяет корпоративные секреты ради каких-то собственных целей.
Инсайдеры бывают разные. Нет, не черные, белые, красные. У них бывают разные мотивы, и поэтому достаточно трудно предсказать, кто именно из сотрудников будет "сливать" ваши данные. Впрочем, кое-какую классификацию попробовать сделать вполне можно. Начнем же мы с самого распространенного, как показывает практика, вида - инсайдера обиженного.
Обида на работодателя - вещь распространенная и не всегда легко выясняемая. Часто мнимая, иногда вполне обоснованная – но при этом всегда достаточно сильная. Обижаются чаще всего не ранимые сотрудники женского пола, которые, видимо, достаточно быстро забывают обиду, рассказав о ней родственникам или подругам, а мужчины, которые носят её в себе и которые гораздо серьезнее относятся, например, к обвинениям в профессиональной некомпетентности. Чем выше статус человека как профессионала, чем больше внимания он уделяет ему, чем более ответственен и скрупулезен в работе, тем больше шансов на то, что замечание руководителя, особенно сделанное в грубой форме, вызовет сильную обиду и станет причиной появления желания отомстить начальству.
Конечно, далеко не всегда у руководителей получается держать себя в руках: иногда действия работников оказываются настолько раздражающими и неподходящими, что руководство просто не может не повысить голос, говоря «пару ласковых» слов. Но нужно понимать, что после такого срыва руководитель должен принести свои извинения и устроить детальный разбор оплошности, допущенной сотрудником. И что только понимание непредвзятости руководства может вернуть работнику желание дальше с ним сотрудничать.
Очень распространённая ошибка руководителей – публичная критика своих подчинённых. Такая критика всегда бьет особенно больно, поскольку понижает статус работника в глазах его коллег. Поэтому необходимо воздерживаться, насколько это возможно, от подобного рода критики, и дело здесь не только в защите от инсайдеров, но и в лояльности сотрудников, в целом, поскольку обсуждение недоработок и промахов на публике очень сильно подрывает её.
Поэтому безопасники должны держать на особом контроле тех работников, которые недавно имели какие-то взыскания со стороны руководителей или вступали с ними в конфликты. Очень может быть, что такие сотрудники захотят отыграться путем распространения закрытой корпоративной информации за пределами компании.

23 июня 2013

Защита информационных активов от утечек информации



В чём именно состоит защита от инсайдеров? В жёстком контроле за доступом к информации, способной потенциально нанести ущерб вашему предприятию самим фактом своего обнародования. Традиционные средства – мониторинг действий служащих с помощью специализированных систем наблюдения, контроль за входом на территорию офиса и выходом с неё, введение ограничений на использование определённых устройств и каналов коммуникаций.
 http://www.topnews.ru/upload/news/2009/03/65b434fb/65b434fb_1.jpg
Необходимо понимать, что использование только технических или только организационных средств защиты не обеспечивает вашей компании достаточного уровня защищённости от деятельности инсайдеров. Технические средства должны использоваться для контроля за соблюдением организационных мер, однако при этом основной упор должен делаться именно на проработку организационных решений, поскольку именно они определяют общую структуру системы защиты корпоративной информации.
Для защиты от инсайдеров важно создать целостную политики информационной безопасности и соответствующую ей систему, которая сможет охватить все аспекты деятельности вашей фирмы и все каналы передачи информации, с помощью которых инсайдер сможет «делиться» ею с внешним миром. К сожалению, большинство организаций предпочитают экономить на создании качественных систем информационной безопасности, а потому действовать на них безнаказанно инсайдерам можно очень и очень долго.
Не последнюю роль в деле борьбы с инсайдерами играет HR-отдел (отдел кадров). Вполне очевидно, что набор новых сотрудников должен вестись с учётом потенциальной их склонности к инсайдерской деятельности. Благодаря современным информационным технологиям отследить утечку информации с предыдущего места работы кандидата в сотрудники вашей фирмы (посты или комментарии в блогах, сообщения на форумах, и т.д.) в большинстве случаев вполне по силам. Рекомендации бывшего работодателя, свидетельствующие об излишнем любопытстве со стороны кандидата к закрытой для него корпоративной информации также говорят о том, что перед вами потенциальный инсайдер.

Роман Идов,
ведущий аналитик компании SearchInform