Елена Гаврилова - Победить инсайд

Победить инсайд
Название: Победить инсайд
Автор:
Жанры: Государственное и муниципальное управление | Военное дело / спецслужбы | Публицистика
Серии: Нет данных
ISBN: Нет данных
Год: 2024
О чем книга "Победить инсайд"

Подбор персонала и кадровые ошибки остаются ахиллесовой пятой в работе всех разведывательных сообществ, являются головной болью для контрразведок и комплаенс-специалистов.

Бесплатно читать онлайн Победить инсайд


Предисловие

Для коммерческой компании не так уж и важно понимать разницу между коммерческим шпионажем, корпоративным шпионажем, промышленным шпионажем и инсайдом.

Любая не санкционированная утечка информации – огромная проблема для любой коммерческой компании.

Инсайдер – внутренняя угроза, которая всегда несёт в себе риск нанесения ущерба, иногда равный банкротству. Инсайдер почти всегда обладает большими возможностями для пользования, иногда взлома программ и информационных систем компании.

Инсайд

При реализации политики информационной безопасности компании основное внимание уделяется внешним рискам.

Такое положение дел сложилось из практической деятельности профильных подразделение коммерческих компаний.

Из этого следует что внутренние угрозы почти всегда остаются недооцененными. Внутренний инсайдер, в силу своей должностной инструкции обладает функционалом пользователя корпоративной информационной системы, то есть может легко использовать свои знания и доступ в личных целях, в ущерб коммерческим интересам своего работодателя.

Успешная коммерческая организация расходует большие средства в борьбу с внешними угрозами информационной безопасности, но часто недооценивает внутренние угрозы со стороны своих работников, подрядчиков, соисполнителей и поставщиков.

Ущерб наносимый инсайдером коммерческой организации почти всегда носит измеримый характер и он может быть:

– экономическим;

– деловой репутации коммерческой компании.

Ущерб может приводить к полной дискредитации собственников компании и его руководства. Может привести к уничтожению или повреждению программного обеспечения и информационных ресурсов.

Борьба с внутренними инсайдерами является в настоящее время предметом больших научных и исследовательских работ.

В настоящее время лидером в этом направлении исследований является Институт программной инженерии (Software Engineering Institute, SEI) Университета Карнеги-Меллона (Carnegie Mellon University, CMU).

Некоторые результаты их деятельности опубликованы в руководстве по защите от инсайдеров (Common Sense Guide to Mitigating Insider Threats, Seventh Edition).

Еще одним исследователем этого направления деятельности является агентство DARPA.

Известно что это агентство успешно завершило проект ADAMS (Anomaly Detection at Multiple Scales). Результаты этой работы можно приобрести и получить конкретные рекомендации направленные на предотвращение и выявление инсайдерских угроз .

Наиболее глубокая и ёмкая работа в этом направлении проведена «Лабораторией CyLab» университета Карнеги-Меллона в рамках это безвозмездной денежной помощи на проведение научных исследований от Исследовательского управления армии США (ARO).

«Лабораторией CyLab» университета Карнеги-Меллона для оценки рисков со стороны возможных инсайдеров создана модель управления риском внутренних угроз MERIT, основанная на комплексе управленческих, организационных и технических режимных мер.

Вместе в тем многие международные компании и специалисты утверждают, что MERIT, не дает возможности всестороннего анализа паттернов (мотивационных факторов и поведенческих характеристик) всех форм инсайдерской угрозы.

Па́ттерн (англ. pattern «узор, образец, шаблон; форма, модель; схема, привычное мышление, поведение, восприятие диаграмма») – схема-образ, действующая как посредствующее представление, или чувственное понятие, благодаря которому в режиме одновременности восприятия и мышления выявляются закономерности, как они существуют в природе и обществе.

Комплекс мер стандартизированных мер по информационной безопасности, используемых для выявления инсайдеров, позволяет выявлять как случайные, так и злонамеренные инсайдерские угрозы информационной безопасности защищаемого объекта. Однако несмотря на использование самых современных технических инструментов, и даже, кроме прочего и искусственного интеллекта, до восьмидесяти процентов нарушений информационной безопасности, связанных с действиями инсайдеров, до сих пор выявляется путем выявления нарушений служебных протоколов и инструкций.

В этом тексте будет опубликовав первый опыт привлечения к работе службы информационной безопасности – психологов. Следовательно, сосредоточимся на анализе мотивации, выявлению поведенческих (психологических) паттернов инсайдера и только из числа специалиста в области информационных технологий и только коммерческой компании.

Выводы из текста этой статьи не касаются специалистов в области информационных технологий состоящих на государственной (военной) службе, работников режимных предприятий и предприятий кооперации военно-промышленного комплекса.

Изучение психологических особенностей программистов, а позднее и всех IT-специалистов началось с наблюдения за ними и практически сразу, с момента появления этой сферы узкой профессиональной деятельности.

Долгое время фундаментом этой темы была работа Джеральда Вайнберга «Психология компьютерного программирования».

Опубликована эта работа была аж в 1971 году.

Сопоставимая по размаху следующая исследовательская работа была опубликована только в 1980 году. Тогда в свет вышла монография «Психология программирования: человеческие факторы в вычислительных информационных системах» Бэна Шнейдермана.

В СССР этой перспективной темой активно занимался А.П. Ершов. По крайней мере о других подобных отечественных исследователях ничего не известно.

В настоящее время в США, Японии, Китае и Индии ведется большая исследовательская работа по данному разделу профессиональной психологии.

Вместе с тем, очевидно, что большинство подобных исследований имеет эмпирический характер.

Эмпирический – это (от греч. empeirikos – полученный из опыта) – основанный на опыте, опирающийся на реальные факты. В методологии науки: методы науки, использующие ссылку на реальное положение вещей для обоснования научных утверждений. Противоположностью эмпирического метода является нормативный.

Ещё одним недостатком является то что всё ориентировано на достижение конкретных практических результатов.

По всеобщему признанию экспертов в области психологии, от работника в должности IT-специалиста требуется очень высокий уровень интеллекта, способность к абстрагированию и пониманию взаимосвязей между элементами системы. А также:

– эластичность мышления;

– критичность и самокритичность;

– стремление к планированию;

– способность анализа;

– систематичность в работе;

– стремление к неуклонному пополнению собственных знаний;

– умение использовать вербальные (слова, понятия, логические построения);

– умение использовать невербальные (наглядные образы, ощущения, впечатления) составляющие мышления.

Почти все исследователи отмечают много психологических особенностей, характерных именно для представителей IT-профессий, которые необходимо непременно учитывать при конструировании модели типичного инсайдера, так как ряд поведенческих особенностей, характерных для специалистов в области информационных технологий, имеет наклонность к очевидной профессиональной деформации.


С этой книгой читают
Этот публицистический очерк подготовит читателя к актуальному очерку о военной разведке КНР (следующая часть).Возможно этот текст некоторым поможет понять почему и для чего в КНР начались реформы и какой цели они должны были достичь.Традиционно в России о Китае много говорят. Но многое ли понимают?Нет претензии понимать всё что связано с Китаем – это невозможно.Но есть желание высказать своё мнение о КНР, с тем чтобы у некоторых не возникло неопр
Выдающиеся русские генералы Первой мировой войны – Великой войны о войне, армии и государстве. Автору показалось что есть очень сильные аналогии со Специальной военной операцией, но выводы делать только читателю.Кроме того, многие связанные с военными структурами открытые источники считают что аналогии очень сильные и многие недостатки нашей армии воспроизведены в современности.
Серия очерков о малоизвестных процессах в разведках разных стран мира. Документалистика. Сейчас перед вами первый очерк. В последующих книгах будет все интереснее и интереснее…
Военная разведка КНР имеет более древнюю историю чем сама КНР. Но эта книга не про историю военной разведки Китая.Эта книга про современную военную разведку КНР и лишь небольшая часть текста в ней посвящена недавнему прошлому и только для структурно-логической связи.В этом и состоит уникальность данной работы.Кроме того, в ней я попыталась рассказать о современных методах работы военной разведки КНР, о современных приёмах и способах добывания инф
Монография посвящена одной из наиболее актуальных для современной России социально-экономических проблем – проблеме развития и реформирования здравоохранения. В работе проанализированы теоретико-методологические основы исследования здравоохранения как подсистемы региональной социально-экономической системы, выделены и теоретически обоснованы главные организационно-экономические факторы управления региональной системой здравоохранения, проведена к
В книге выполнен комплексный анализ проблемы безнадзорности в Вологодской области с использованием разнообразного экономико-статистического, эконометрического и социологического инструментария. Установлены основные факторы, обусловливающие безнадзорность на территории региона, прослежена взаимосвязь безнадзорности и социально-экономических показателей. Предложен и апробирован авторский метод оценки экономических потерь региона вследствие безнадзо
В монографии рассмотрены процессы индивидуального овладения студентами вузов медиативной деятельностью с обязательной опорой на дистанционные технологии. Дидактические особенности применения дистанционных технологий в контексте формирования медиативной компетентности, с одной стороны, и низкий уровень владения лингвистическими компетенциями, с другой стороны, позволяют говорить о своевременности исследования проблемы. Образовательный процесс, нап
Мало кто знает, что знаменитый трактат Н. Макиавелли «Государь» был написан на основе произведений, созданных задолго до него. Так, советы по ведению войны Макиавелли брал из известного в Европе с античных времен труда «Искусство войны» Сунь-цзы, китайского стратега и мыслителя, а советы по управлению государством из «Науки управления», написанной Каутильей, главным советником царя Чандрагупты, создавшего в Индии великую империю и отразившего нас
Муж русской жены, норвежец Шетил Сандермоен, написал книгу о том, как он достигал взаимопонимания с ней, на примере их разногласий и конфликтов. Книга состоит из коротких рассказов с примерами из жизни и советами автора.Шетил Сандермоен: "Моя книга о том, каково это – мужчине из европейской страны быть женатым на русской женщине. Она о том, как разница наших жизненных историй, наших ценностей и опыта превращает наш брак одновременно и в испытание
Учебно-методическое пособие по обучению детей 5-6 лет охватывает полный цикл обучения на баяне детей дошкольного возраста в рамках подготовительного отделения музыкальной школы или школы искусств. В сущности, это авторская программа работы с учащимися, написанная в форме "бери и применяй".В данном пособии процесс обучения дошкольников разбит на 10 ступеней, включающих в себя как игровые упражнения, так и изучение теоретического материала, а также
Роман о симпатичной байкерше со взрывным характером. Жгучая брюнетка со взрывным характером, привыкшая в жизни всего добиваться собственными силами и средствами. Увлеченной скоростью, ревом моторов и музыкой исключительно рок-направления, девушке не присущи нежности и различные романтические слабости, подразумевающие отношения с парнями. Найдется ли парень, способный ее укротить?
В преддверии своего шестидесятилетия Вениамин неожиданно оказывается на границе двух миров – между жизнью и смертью. Там его встречает Ангел, который сообщает, что жизнь Вениамина подошла к концу. Однако его поступки не позволяют ему сразу попасть ни в рай, ни в ад, и Ангел дает ему шанс – семь дней, чтобы переосмыслить свои ошибки и измениться. Вениамин возвращается на землю, где встречается с важными людьми из прошлого и настоящего: близкими, д