Агентство по кибербезопасности и защите инфраструктуры США (CISA) обновило своё руководство по снижению рисков, связанных с действиями инсайдеров (Insider Threat Mitigation Guide). В документ добавлены новые примеры из практики, статистические данные и рекомендации, касающиеся гибридного и удалённого форматов работы, использования нейросетей, а также увольнения сотрудников.
Впервые выпущенный в 2020 году, гайд предназначен для ИБ-специалистов и HR-менеджеров, отвечающих за программы противодействия внутренним угрозам, а также для руководителей всех уровней. В агентстве подчеркнули, что новая версия учитывает растущее влияние такого рода угроз на критически важную инфраструктуру и содержит протоколы, адаптированные к динамично меняющимся условиям операционной деятельности.
В тексте подробнее рассматриваются актуальные тенденции в организации труда (прежде всего, распространение гибридного и удалённого форматов работы), которые влияют на контроль над физическим и цифровым доступом. Уделено внимание случаям использования ИИ для манипуляций или введения в заблуждение. Кроме того, CISA добавило информацию о контроле доступа, проверке посетителей и мерах по снижению рисков, сопутствующих увольнению персонала при неблагоприятных обстоятельствах.
Подход ведомства теперь выходит за рамки практики предотвращения утечки данных — рекомендации призваны помочь сотрудникам распознавать поведенческие признаки, указывающие на наличие более серьёзных рисков.
«Характер внутренних угроз меняется по мере развития технологий», — отметил Скотт Бреор, исполняющий обязанности заместителя директора CISA по вопросам защиты инфраструктуры. Он призвал организации создавать программы, которые «защищают ключевые активы, пресекают насилие, снижают убытки, обеспечивают сохранность конфиденциальных данных и спасают жизни».
Указанные изменения вносятся на фоне растущей обеспокоенности по поводу взаимодействия специалистов с нейросетями. При этом новые положения касаются именно использования инструментов ИИ для манипуляций или введения в заблуждение и не дают более широкой оценки роли этой технологии в инцидентах, связанных с действиями инсайдеров.
Усам Оздемиров





