В CISA намерены бороться с угрозами, исходящими от инсайдеров

Риски, создаваемые инсайдерами, которые имеют авторизованный доступ к конфиденциальным системам, побудили Агентство кибербезопасности и защиты инфраструктуры США (CISA) вновь призвать к действиям. Оно выпустило новую инфографику, призванную помочь организациям предотвращать, выявлять эти угрозы и реагировать на них.

Ресурс предназначен для операторов критической инфраструктуры и органов власти штатов, местных органов власти, племён и территорий. Авторы описывают практические шаги по созданию команд, способных структурированно и скоординированно управлять рисками с использованием опыта специалистов в области безопасности, юриспруденции, управления персоналом и оперативной деятельности.

Угрозы со стороны инсайдеров возникают как в результате преднамеренных действий, так и непреднамеренных ошибок, предупреждает CISA. Неблагонадёжные сотрудники могут злоупотреблять доступом в личных целях или в качестве мести, в то время как халатность и человеческие ошибки создают уязвимости, которые используют внешние противники. В обоих случаях последствия потенциально включают потерю данных, ущерб репутации и вред для людей или жизненно важных услуг.

«Угрозы со стороны инсайдеров остаются одной из самых серьёзных проблем для безопасности организаций, поскольку они могут подорвать доверие и нарушить критически важные операции, — заявила и. о. директора CISA Мадху Готтумуккала. — CISA стремится помочь организациям противостоять этому риску, предоставляя практические стратегии, экспертные рекомендации и действенные ресурсы, которые позволяют лидерам действовать решительно».

В основе инфографики лежит структура, рассматривающая управление внутренними угрозами как необходимую компетенцию, а не как факультативную программу. CISA подчёркивает, что команды должны быть масштабируемыми, обученными и интегрированными в существующие организационные структуры, отражая допустимый уровень риска и культуру.

В руководстве представлена ​​четырёхэтапная модель: планирование, организация, выполнение и поддержание. Такой подход побуждает менеджеров определять приоритеты, выбирать подходящих членов команды и устанавливать чёткие процессы до возникновения инцидентов. Он также основывается на необходимости конфиденциальности, соблюдения законодательства и координации с внешними партнёрами, включая правоохранительные органы.

В CISA полагают, что эффективное управление внутренними угрозами зависит как от людей, так и от технологий. Создавая культуру информирования и доверия, можно выявлять проблемы на ранних стадиях и снижать вероятность того, что внутренние уязвимости перерастут в крупные инциденты безопасности.

 

Усам Оздемиров

9 февраля, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

09.02.2026
В CISA намерены бороться с угрозами, исходящими от инсайдеров
06.02.2026
ФБР надеется усилить кибербезопасность, выставив «Зимний щит»
06.02.2026
Мессенджер imo занял место заблокированного «Вайбера»
06.02.2026
Банк России сопроводит спорные операции подробностями
06.02.2026
Внедряя ИИ, CISO отстают от «победных реляций»
06.02.2026
Число британских ИБ-специалистов растёт, но их всё равно мало
05.02.2026
Приложение Visit Russia пополнится новым функционалом
05.02.2026
В «Вышке» появился ИБ-департамент
05.02.2026
Присутствие эмодзи в коде PureRAT выявило роль ИИ в создании зловреда
05.02.2026
Газетчики не готовы давать ИИ-вендорам бесплатный «корм» для LLM

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных