Как найти и обезвредить сотрудника-саботажника
Секретная служба США совместно с CERT (Computer Emergency Response Team) представили результаты собственного исследования внутренних угроз ИТ-безопасности.Аналитикам удалось установить, что подавляющая часть сотрудников, которые тем или иным образом саботировали
- Любой неприятный инцидент на работе подстегивает саботирующие действия недобросовестных сотрудников.
- Многие злоумышленники стараются вести себя на рабочем месте как положено и не вызывать подозрения, при этом большая часть планирует свои вредоносные действия заранее.
- Будущие корпоративные диверсанты часто при найме на работу получают права администратора на доступ к корпоративной сети или привилегированные полномочия на управление
ИТ-ресурсами, однако на момент саботажа авторизованный доступ к ИТ-инфраструктуре имеют меньше половины злоумышленников. - Если сотрудник хочет навредить своему работодателю, то в большинстве случаев он предпочтет
какой-нибудь простой метод или незамысловатое средство, которое саботирует приложения,бизнес-процессы, процедуры и т.д. Иногда недобросовестные служащие применяют уже готовые инструменты, в которых реализованы довольно сложные механизмы атак. - Большая часть корпоративных диверсантов специально компрометируют учетные записи пользователей, создают неавторизованные учетные записи для скрытого входа в систему, а также используют многопользовательские учетные записи.
- В подавляющем большинстве случаев деструктивные действия осуществлялись при удаленном доступе к корпоративной сети.
- Подавляющее большинство внутренних атак становится заметными только тогда, когда в информационной системе появляется серьезное отклонение или она становится вовсе не доступной.
Портрет типичного саботажника
Выше уже упоминалось, что в большинстве своем внутренние злоумышленники являются бывшими служащими компании. По данным CERT, на момент совершения атаки 59% саботажников уже не состояли в штате постоянных или временных сотрудников организации, а 41% соответственно
Внутренние злоумышленники – в основном бывшие служащие компании
Источник: CERT
Важно заметить, что саботажники чаще всего занимали технические должности. На долю этих внутренних диверсантов приходится
Портрет типичного саботажника
Источник: CERT
При этом в 77% случаев внутренние диверсанты трудятся полный рабочий день, в 8% - по скользящему графику, а еще в 8% являются консультантами или подрядчиками. При этом в 4% случаев в роли саботажников выступают временные служащие, а в 2% – субподрядчики.
Среди других характерных черт корпоративных злоумышленников стоит выделить половую принадлежность: 96% саботажников являются мужчинами. Однако по другим демографическим параметром выявить какую-либо закономерность не удалось. Например, диверсию может организовать как подросток, так и пенсионер, как женатый, так и разведенный и т.д.
Важным моментом является криминальное прошлое, которое часто, но ошибочно приписывают внутренним вредителям. Экспертам CERT удалось установить, что арестам в прошлом подвергались только лишь 30% злоумышленников. Среди них 18% за насильственные преступления, 11% за преступления, связанные с алкоголем или наркотиками, 11% за мошенничество.
Следует отметить, что четкий портрет организации, страдающей от действий саботажников, составить очень сложно. Это может быть как правительственное учреждение, так и представитель частного бизнеса. Однако наиболее часто (82%) от внутренних диверсантов страдают компании, работающие в секторе ИТ и телекоммуникаций.
Мотивы и план действий внутреннего саботажника
Грустные примеры из жизни Пример 1 |
Ключом к понимаю корпоративных диверсий являются мотивы внутреннего саботажа. С этой точки зрения наиболее показательным является следующий пример.
Компания выяснила, что сотрудник достаточно компетентен в дизайне и программировании, и попросила его разработать корпоративный
Таким образом, самым главным мотивом к проведению диверсии со стороны служащего является месть. Более того, стычки с начальством или коллегами на работе только катализируют деструктивную активность разъяренных сотрудников. Именно подобные инциденты часто встречаются на практике.
Аналитикам CERT удалось выяснить, что в 92% случаев саботажу предшествует неприятный инцидент или целая серия таких инцидентов на работе. Что это может быть? В 47% случаев – увольнение, в 20% – спор с нынешними или бывшими коллегами, в 13% – перевод в должности или наоборот отсутствие повышения.
Какие события предшествуют саботажу?
Источник: CERT
Другими словами, 85% всех внутренних диверсантов рассержены на
Cтраницы:
1 2
3
![]() |