В CISA намерены бороться с угрозами, исходящими от инсайдеров

Риски, создаваемые инсайдерами, которые имеют авторизованный доступ к конфиденциальным системам, побудили Агентство кибербезопасности и защиты инфраструктуры США (CISA) вновь призвать к действиям. Оно выпустило новую инфографику, призванную помочь организациям предотвращать, выявлять эти угрозы и реагировать на них.

Ресурс предназначен для операторов критической инфраструктуры и органов власти штатов, местных органов власти, племён и территорий. Авторы описывают практические шаги по созданию команд, способных структурированно и скоординированно управлять рисками с использованием опыта специалистов в области безопасности, юриспруденции, управления персоналом и оперативной деятельности.

Угрозы со стороны инсайдеров возникают как в результате преднамеренных действий, так и непреднамеренных ошибок, предупреждает CISA. Неблагонадёжные сотрудники могут злоупотреблять доступом в личных целях или в качестве мести, в то время как халатность и человеческие ошибки создают уязвимости, которые используют внешние противники. В обоих случаях последствия потенциально включают потерю данных, ущерб репутации и вред для людей или жизненно важных услуг.

«Угрозы со стороны инсайдеров остаются одной из самых серьёзных проблем для безопасности организаций, поскольку они могут подорвать доверие и нарушить критически важные операции, — заявила и. о. директора CISA Мадху Готтумуккала. — CISA стремится помочь организациям противостоять этому риску, предоставляя практические стратегии, экспертные рекомендации и действенные ресурсы, которые позволяют лидерам действовать решительно».

В основе инфографики лежит структура, рассматривающая управление внутренними угрозами как необходимую компетенцию, а не как факультативную программу. CISA подчёркивает, что команды должны быть масштабируемыми, обученными и интегрированными в существующие организационные структуры, отражая допустимый уровень риска и культуру.

В руководстве представлена ​​четырёхэтапная модель: планирование, организация, выполнение и поддержание. Такой подход побуждает менеджеров определять приоритеты, выбирать подходящих членов команды и устанавливать чёткие процессы до возникновения инцидентов. Он также основывается на необходимости конфиденциальности, соблюдения законодательства и координации с внешними партнёрами, включая правоохранительные органы.

В CISA полагают, что эффективное управление внутренними угрозами зависит как от людей, так и от технологий. Создавая культуру информирования и доверия, можно выявлять проблемы на ранних стадиях и снижать вероятность того, что внутренние уязвимости перерастут в крупные инциденты безопасности.

 

Усам Оздемиров

9 февраля, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

27.03.2026
Минфин расширит обмен данными между ФНС и ЦБ
27.03.2026
Apple создаёт спецнейросети для iPhone силами Google
27.03.2026
К2Тех: Есть запрос на доступность данных, защиту процессов и соблюдение нормативов
27.03.2026
ЕС наложит запрет на ИИ-сервисы для имитации обнажённого тела
27.03.2026
Gartner: К концу года более 40% операций SOC будет выполняться автоматически
27.03.2026
Регуляторика побуждает компании больше вкладываться в ИБ
27.03.2026
UserGate Open Conf 2026: более 2500 зрителей, 40 экспертных докладов и атмосфера доверия
27.03.2026
Фонд OpenAI профинансирует ИИ-инструменты для борьбы с болезнями
26.03.2026
Кто сможет работать в аккредитованной ИТ-компании с 2026 года
26.03.2026
FCA обновило правила отчётности о киберинцидентах и ​​сообщениях от третьих лиц

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных