Разделы

Безопасность Стратегия безопасности

Инсайдерские угрозы: злонамеренные действия сотрудников создают риски для кибербезопасности предприятий

Киберинциденты, вызванные человеческим фактором, происходят не только из-за случайных ошибок сотрудников, но и из-за их преднамеренных действий. Исследование «Лаборатории Касперского» показало, что 17% от всех киберинцидентов, которые происходили в компаниях в России в 2022—2023 гг., были вызваны именно намеренным вредоносным поведением сотрудников.

Почему сотрудники могут целенаправленно начать действовать во вред компании. Одна из основных причин — финансовая выгода. Инсайдеры крадут конфиденциальную информацию, чтобы продать её сторонним лицам, например конкурентам, или выставить на продажу в даркнет. Ещё одна распространённая причина — месть, например после ухода из компании. Уволившийся или уволенный сотрудник может прибегать к помощи бывших коллег, но хуже — если у него осталась возможность удалённо входить в свой рабочий аккаунт, потому что организация не закрыла ему доступ к системам. Третья возможная причина — недовольство текущей позицией, желание «отомстить» работодателю, который, например, не дал ожидаемого повышения. Ещё один сценарий — когда сотрудники компаний сотрудничают со злоумышленниками и помогают им в осуществлении различных видов атак на компанию.

Чем опасны инсайдерские атаки. Во-первых, инсайдер обычно неплохо осведомлён. Он может, например, обладать специфическими знаниями об инфраструктуре и процессах организации, в том числе понимать, какие средства информационной безопасности используются в компании. Во-вторых, он уже находится внутри корпоративной сети, и ему не нужно принимать дополнительные меры, чтобы проникнуть внутрь периметра. В-третьих, он может использовать в своих интересах коллег с помощью методов социальной инженерии. В-четвёртых, если сотрудник решил принести вред компании, в которой работает, он, как правило, обладает серьёзной мотивацией.

Александр Бабкин, Газпромбанк: Сейчас иностранные ИБ-решения в Газпромбанке замещены на 65%
безопасность

«От действий инсайдеров не застрахован ни крупный, ни малый бизнес. Для защиты от такого типа угрозы компаниям необходимо создать устойчивую систему кибербезопасности, которая будет объединять продуманную и безопасную архитектуру ИТ-систем; программы обучения как для подразделения ИТ, так и для остальных сотрудников; и, конечно, эффективные технические защитные меры. Например, наше решение Kaspersky Endpoint Detection and Response Optimum содержит функцию расширенного контроля аномалий, который помогает обнаружить и предотвратить подозрительные и потенциально опасные действия как инсайдера, работающего в компании, так и сторонних лиц извне», — сказал Алексей Вовк, руководитель управления информационной безопасности «Лаборатории Касперского».

Для защиты от угроз, связанных с действиями инсайдеров, «Лаборатория Касперского» рекомендует: обучать сотрудников основам информационной безопасности, например, с помощью платформы Kaspersky Automated Security Awareness Platform; использовать решения «Kaspersky Security для бизнеса Расширенный», «Kaspersky Total Security для бизнеса» и Kaspersky Endpoint Detection and Response Optimum, в которых есть функция расширенного контроля аномалий: она помогает предотвратить потенциально опасные действия сотрудника или злоумышленника, получившего доступ к системе; ограничивать использование сотрудниками в работе личных устройств и сторонних приложений и сервисов, например, с помощью решений «Kaspersky Security для бизнеса» и Kaspersky Endpoint Security Cloud: в них есть функции, которые ограничивают использование нежелательных приложений, сайтов и устройств внутри корпоративного периметра; внедрять продукты, позволяющие ограничить права администратора только теми опциями, которые действительно необходимы для работы: например, Kaspersky Security для бизнеса предлагает доступ к элементам консоли управления Kaspersky Security Center на основе ролей; использовать решение с функцией фильтрации контента, позволяющей предотвратить передачу данных, которые должны оставаться внутри компании, например Kaspersky Security для интернет-шлюзов.