Агентство по кибербезопасности и защите инфраструктуры США (CISA) обновило своё руководство по снижению рисков, связанных с действиями инсайдеров (Insider Threat Mitigation Guide). В документ добавлены новые примеры из практики, статистические данные и рекомендации, касающиеся гибридного и удалённого форматов работы, использования нейросетей, а также увольнения сотрудников.

Впервые выпущенный в 2020 году, гайд предназначен для ИБ-специалистов и HR-менеджеров, отвечающих за программы противодействия внутренним угрозам, а также для руководителей всех уровней. В агентстве подчеркнули, что новая версия учитывает растущее влияние такого рода угроз на критически важную инфраструктуру и содержит протоколы, адаптированные к динамично меняющимся условиям операционной деятельности.

В тексте подробнее рассматриваются актуальные тенденции в организации труда (прежде всего, распространение гибридного и удалённого форматов работы), которые влияют на контроль над физическим и цифровым доступом. Уделено внимание случаям использования ИИ для манипуляций или введения в заблуждение. Кроме того, CISA добавило информацию о контроле доступа, проверке посетителей и мерах по снижению рисков, сопутствующих увольнению персонала при неблагоприятных обстоятельствах.

Подход ведомства теперь выходит за рамки практики предотвращения утечки данных — рекомендации призваны помочь сотрудникам распознавать поведенческие признаки, указывающие на наличие более серьёзных рисков.

«Характер внутренних угроз меняется по мере развития технологий», — отметил Скотт Бреор, исполняющий обязанности заместителя директора CISA по вопросам защиты инфраструктуры. Он призвал организации создавать программы, которые «защищают ключевые активы, пресекают насилие, снижают убытки, обеспечивают сохранность конфиденциальных данных и спасают жизни».

Указанные изменения вносятся на фоне растущей обеспокоенности по поводу взаимодействия специалистов с нейросетями. При этом новые положения касаются именно использования инструментов ИИ для манипуляций или введения в заблуждение и не дают более широкой оценки роли этой технологии в инцидентах, связанных с действиями инсайдеров.

 

Усам Оздемиров

14 сентября, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

14.09.2026
«Стикер смерти» в Telegram ещё не конец
14.09.2026
Коммуникацию внутри «роя» ИИ-агентов хотят ограничить
14.09.2026
ФБР сфокусируется на профилактике киберугроз
14.09.2026
CISA актуализировало гайд по внутренним угрозам
11.09.2026
В 16 городах России стал доступен стандарт 5G
11.09.2026
Разработчик представил клавиатуру, «бьющую по рукам»
11.09.2026
«Наша задача в рамках Совета — объединить накопленный опыт»
11.09.2026
До 80% стоимости ИИ-проекта можно закрыть госгрантом
11.09.2026
Контроль внутри инфраструктуры СОРМ усилят?
10.09.2026
Концепция повышения уровня цифровой грамотности подписана

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных