14 сентября 2026 / время чтения: 2 мин. / всего просмотров: 4

CISA актуализировало гайд по внутренним угрозам


Агентство по кибербезопасности и защите инфраструктуры США (CISA) обновило своё руководство по снижению рисков, связанных с действиями инсайдеров (Insider Threat Mitigation Guide). В документ добавлены новые примеры из практики, статистические данные и рекомендации, касающиеся гибридного и удалённого форматов работы, использования нейросетей, а также увольнения сотрудников.

Впервые выпущенный в 2020 году, гайд предназначен для ИБ-специалистов и HR-менеджеров, отвечающих за программы противодействия внутренним угрозам, а также для руководителей всех уровней. В агентстве подчеркнули, что новая версия учитывает растущее влияние такого рода угроз на критически важную инфраструктуру и содержит протоколы, адаптированные к динамично меняющимся условиям операционной деятельности.

В тексте подробнее рассматриваются актуальные тенденции в организации труда (прежде всего, распространение гибридного и удалённого форматов работы), которые влияют на контроль над физическим и цифровым доступом. Уделено внимание случаям использования ИИ для манипуляций или введения в заблуждение. Кроме того, CISA добавило информацию о контроле доступа, проверке посетителей и мерах по снижению рисков, сопутствующих увольнению персонала при неблагоприятных обстоятельствах.

Подход ведомства теперь выходит за рамки практики предотвращения утечки данных — рекомендации призваны помочь сотрудникам распознавать поведенческие признаки, указывающие на наличие более серьёзных рисков.

«Характер внутренних угроз меняется по мере развития технологий», — отметил Скотт Бреор, исполняющий обязанности заместителя директора CISA по вопросам защиты инфраструктуры. Он призвал организации создавать программы, которые «защищают ключевые активы, пресекают насилие, снижают убытки, обеспечивают сохранность конфиденциальных данных и спасают жизни».

Указанные изменения вносятся на фоне растущей обеспокоенности по поводу взаимодействия специалистов с нейросетями. При этом новые положения касаются именно использования инструментов ИИ для манипуляций или введения в заблуждение и не дают более широкой оценки роли этой технологии в инцидентах, связанных с действиями инсайдеров.

 

Усам Оздемиров

Похожие новости

Новость

Показатели сертификации Cyber ​​Essentials пока не впечатляют

Новость

В Австралии хотят ограничить использование «умных» очков

Новость

Build American AI даст бой противникам дата-центров

Новость

«Белые хакеры» чуть не сдали в аренду резиденцию премьера

  1. 05 Еврокомиссия взяла в оборот гигантов Кремниевой долины
  2. 06 Китайский госсектор срочно отказывается от Windows 10
  3. 07 Ошибка в софте открывает доступ к аппаратам NASA
  4. 08 ETSI принимает стандарты в поддержку Закона о киберустойчивости
  5. 09 Каждый тайванец получит «технодивиденды»
  6. 10 Гость DEF CON практиковался на борту самолёта?
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»