Внутренние злоумышленники – кто они такие, и почему ими становятся обычные пользователи

Борьба с внутренним злоумышленником стала темой дискуссии на конференции Код ИБ в Калининграде, прошедшей 13 июня. Местные и московские эксперты разбирались с ролевой моделью, характеристиками и мотивами поведения нарушителей.

Безопасники отметили, что нарушителей в сфере ИБ можно разделить на две категории. Первая – это злонамеренные сотрудники, а вторая – те, кто наносят вред компании не умышленно.   Вторая категория намного более широкая. И, по словам Андрея Персичкина (ГАУ КО КГНИЦ), причина, которая ведет к таким нарушениям, всегда одна – это неблагополучная ситуация, которая сложилась внутри компании. А сами ситуации могут быть разными: некомфортная психологическая обстановка, сложные финансовые обстоятельства или же элементарная низкая квалификация персонала.Его коллега Сергей Чуприс отметил, что «злоумышленник - это не постоянная категория людей. В нее можно записать любого человека».И за счет большой массы таких не незлонамеренных нарушителей ущерб, который способны нанести их действия, представляется весьма значительным.

«Сегодня IT-безопасность превратилась в непрерывный процесс, а борьба с угрозами ведётся с помощью комплексных решений и многоуровневых защитных технологий. Всё это означает, что простого предотвращения инцидентов уже недостаточно. Необходимо уметь распознавать сложные атаки, оперативно реагировать на угрозы и предвидеть будущие векторы атак. Эффективность этого многостороннего и многозадачного процесса зависит от многих факторов. «Лаборатория Касперского» рекомендует именно такой подход к обеспечению корпоративной безопасности – он включает в себя не только предотвращение инцидентов, но также обнаружение, реагирование и прогнозирование угроз на основе проактивных технологий и передовой аналитики», - комментирует Игорь Кошмал (Лаборатория Касперского).

Задачу по эффективной борьбе с внутренними нарушителями может решить «только комплекс мер по выявлению, упреждению и работе с инцидентами», - убежден Евгений Никитин (Ростелеком-Солар). Его дополняет Вячеслав Медведев (Доктор Веб): «Нужны четко прописанные процедуры, которые должны быть донесены до каждого пользователя». По словам эксперта, высокая информированность сотрудников позволит сократить число непредумышленных нарушений. Также спикер посоветовал участникам конференции ставить ограничение на доступ пользователей к сетевым и локальным ресурсам, а также сменным носителям.

Работе с внутренними угрозами также будет посвящен целый блок мастер-классов и практикумов на конференции Код ИБ ПРОФИ, которая пройдет в Сочи с 25 по 28 июля. Билеты уже активно раскупают профессионалы из разных городов России, чтобы оказаться в числе участников, нужно подать заявку на сайте мероприятия: https://sochi.codeib.ru

«Все было на высшем уровне. Приятные люди и общение. Очень приятная общая атмосфера, а также много полезного материала».

 

Впечатления участников

«Конференция проведена на высоком уровне. Доклады интересные. День прошел интересно и полезно».

«Конференция имеет большую практическую ценность, много докладчиков, много охваченных тем».

 

Наши благодарности

Партнерам мероприятия: 

Ростелеком-Солар, StaffCop, НумаТех, ESET, Falcongaze, Лаборатория Касперского, КриптоПро, Доктор Веб.

Медиа-партнерам:

Anti-Malware.ru (Стратегический медиа-партнер), порталу ISO27000.ru, порталу GlobalCIO, InformationSecurity, Единому порталу электронной подписи,порталу банковской безопасности BISJournal, Калининградскому бизнес-порталу Глобал Медиа, журналам “Системный администратор”, BIS Journal,  IT-EVENTS, журналу об информационных технологиях CIS.

24 июня, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

11.02.2026
Не более 20 карт в одни руки. Россиянам установят лимит на «пластик»
11.02.2026
Санкции Евросоюза приобретают «ковровые» черты
11.02.2026
В России продолжают блокировать Telegram и YouTube (?)
10.02.2026
Протекшен Технолоджи и АМТ-ГРУП исключат утечку конфиденциальных данных
10.02.2026
Выбор криптошлюза нужной производительности станет проще, если условия тестирования приближены к реальным
10.02.2026
Подведены итоги 26-го Форума iFin-2026
10.02.2026
SECURITM: SGRC-система с сертификатом ФСТЭК России 4 уровня доверия
09.02.2026
В CISA намерены бороться с угрозами, исходящими от инсайдеров
09.02.2026
Объектов меньше, нарушений — больше. Какие цифры принесла ФСТЭК
09.02.2026
Портал PT Fusion внесён в единый реестр российского ПО

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных