Киберинциденты, вызванные человеческим фактором, происходят не только из-за случайных ошибок сотрудников, но и из-за их преднамеренных действий.
Исследование «Лаборатории Касперского» показало, что 17% от всех киберинцидентов, которые происходили в компаниях в России в 2022—2023 гг., были вызваны именно намеренным вредоносным поведением сотрудников*.
Ещё одна распространённая причина — месть, например после ухода из компании. Уволившийся или уволенный сотрудник может прибегать к помощи бывших коллег, но хуже — если у него осталась возможность удалённо входить в свой рабочий аккаунт, потому что организация не закрыла ему доступ к системам.
Третья возможная причина — недовольство текущей позицией, желание «отомстить» работодателю, который, например, не дал ожидаемого повышения. Ещё один сценарий — когда сотрудники компаний сотрудничают со злоумышленниками и помогают им в осуществлении различных видов атак на компанию.
«От действий инсайдеров не застрахован ни крупный, ни малый бизнес. Для защиты от такого типа угрозы компаниям необходимо создать устойчивую систему кибербезопасности, которая будет объединять продуманную и безопасную архитектуру ИТ-систем; программы обучения как для подразделения ИТ, так и для остальных сотрудников; и, конечно, эффективные технические защитные меры.
Например, наше решение Kaspersky Endpoint Detection and Response Optimum содержит функцию расширенного контроля аномалий, который помогает обнаружить и предотвратить подозрительные и потенциально опасные действия как инсайдера, работающего в компании, так и сторонних лиц извне», — комментирует Алексей Вовк, руководитель управления информационной безопасности «Лаборатории Касперского».
* Опрос проведён компанией Arlington Research в августе 2023 года среди 1260 респондентов в 19 странах, включая Россию.
Исследование «Лаборатории Касперского» показало, что 17% от всех киберинцидентов, которые происходили в компаниях в России в 2022—2023 гг., были вызваны именно намеренным вредоносным поведением сотрудников*.
Почему сотрудники могут целенаправленно начать действовать во вред компании
Одна из основных причин — финансовая выгода. Инсайдеры крадут конфиденциальную информацию, чтобы продать её сторонним лицам, например конкурентам, или выставить на продажу в даркнет.Ещё одна распространённая причина — месть, например после ухода из компании. Уволившийся или уволенный сотрудник может прибегать к помощи бывших коллег, но хуже — если у него осталась возможность удалённо входить в свой рабочий аккаунт, потому что организация не закрыла ему доступ к системам.
Третья возможная причина — недовольство текущей позицией, желание «отомстить» работодателю, который, например, не дал ожидаемого повышения. Ещё один сценарий — когда сотрудники компаний сотрудничают со злоумышленниками и помогают им в осуществлении различных видов атак на компанию.
Чем опасны инсайдерские атаки
- Во-первых, инсайдер обычно неплохо осведомлён. Он может, например, обладать специфическими знаниями об инфраструктуре и процессах организации, в том числе понимать, какие средства информационной безопасности используются в компании.
- Во-вторых, он уже находится внутри корпоративной сети, и ему не нужно принимать дополнительные меры, чтобы проникнуть внутрь периметра.
- В-третьих, он может использовать в своих интересах коллег с помощью методов социальной инженерии.
- В-четвёртых, если сотрудник решил принести вред компании, в которой работает, он, как правило, обладает серьёзной мотивацией.
«От действий инсайдеров не застрахован ни крупный, ни малый бизнес. Для защиты от такого типа угрозы компаниям необходимо создать устойчивую систему кибербезопасности, которая будет объединять продуманную и безопасную архитектуру ИТ-систем; программы обучения как для подразделения ИТ, так и для остальных сотрудников; и, конечно, эффективные технические защитные меры.
Например, наше решение Kaspersky Endpoint Detection and Response Optimum содержит функцию расширенного контроля аномалий, который помогает обнаружить и предотвратить подозрительные и потенциально опасные действия как инсайдера, работающего в компании, так и сторонних лиц извне», — комментирует Алексей Вовк, руководитель управления информационной безопасности «Лаборатории Касперского».
* Опрос проведён компанией Arlington Research в августе 2023 года среди 1260 респондентов в 19 странах, включая Россию.
Для просмотра ссылки необходимо нажать
Вход или Регистрация