В CISA намерены бороться с угрозами, исходящими от инсайдеров

Риски, создаваемые инсайдерами, которые имеют авторизованный доступ к конфиденциальным системам, побудили Агентство кибербезопасности и защиты инфраструктуры США (CISA) вновь призвать к действиям. Оно выпустило новую инфографику, призванную помочь организациям предотвращать, выявлять эти угрозы и реагировать на них.

Ресурс предназначен для операторов критической инфраструктуры и органов власти штатов, местных органов власти, племён и территорий. Авторы описывают практические шаги по созданию команд, способных структурированно и скоординированно управлять рисками с использованием опыта специалистов в области безопасности, юриспруденции, управления персоналом и оперативной деятельности.

Угрозы со стороны инсайдеров возникают как в результате преднамеренных действий, так и непреднамеренных ошибок, предупреждает CISA. Неблагонадёжные сотрудники могут злоупотреблять доступом в личных целях или в качестве мести, в то время как халатность и человеческие ошибки создают уязвимости, которые используют внешние противники. В обоих случаях последствия потенциально включают потерю данных, ущерб репутации и вред для людей или жизненно важных услуг.

«Угрозы со стороны инсайдеров остаются одной из самых серьёзных проблем для безопасности организаций, поскольку они могут подорвать доверие и нарушить критически важные операции, — заявила и. о. директора CISA Мадху Готтумуккала. — CISA стремится помочь организациям противостоять этому риску, предоставляя практические стратегии, экспертные рекомендации и действенные ресурсы, которые позволяют лидерам действовать решительно».

В основе инфографики лежит структура, рассматривающая управление внутренними угрозами как необходимую компетенцию, а не как факультативную программу. CISA подчёркивает, что команды должны быть масштабируемыми, обученными и интегрированными в существующие организационные структуры, отражая допустимый уровень риска и культуру.

В руководстве представлена ​​четырёхэтапная модель: планирование, организация, выполнение и поддержание. Такой подход побуждает менеджеров определять приоритеты, выбирать подходящих членов команды и устанавливать чёткие процессы до возникновения инцидентов. Он также основывается на необходимости конфиденциальности, соблюдения законодательства и координации с внешними партнёрами, включая правоохранительные органы.

В CISA полагают, что эффективное управление внутренними угрозами зависит как от людей, так и от технологий. Создавая культуру информирования и доверия, можно выявлять проблемы на ранних стадиях и снижать вероятность того, что внутренние уязвимости перерастут в крупные инциденты безопасности.

 

Усам Оздемиров

9 февраля, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

26.06.2026
Интерпол — о действиях скамеров в Азиатско-Тихоокеанском регионе
26.06.2026
Приложение VK удалили из App Store
26.06.2026
ЛК: Загрузка APK-файлов из сторонних источников связана с повышенными рисками
26.06.2026
SentinelOne: Обнаружен ИИ-газлайтер!
26.06.2026
«Телега» дошла до конечной станции
25.06.2026
Аудитория Telegram упала вдвое с начала года
25.06.2026
Sitronics Group — о приходе «адаптивного червя»
25.06.2026
Сегмент DLP сохраняет темпы роста благодаря регуляторному давлению (?)
25.06.2026
ИИ-правкомиссия создаст профильные рабочие группы
25.06.2026
Игроков крипторынка обяжут проводить полную идентификацию клиентов

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных