5 способов, как снизить риск возникновения внутренних угроз кибербезопасности

5 способов, как снизить риск возникновения внутренних угроз кибербезопасности
Кибербезопасность традиционно направлена на то, чтобы не допустить внешних злоумышленников к ИТ-ресурсам организации. Но следует помнить о существован
Варшавское шоссе, д. 35, стр. 1 Москва, Россия +7(495) 926-85-96

Кибербезопасность традиционно направлена на то, чтобы не допустить внешних злоумышленников к ИТ-ресурсам организации. Но следует помнить о существовании внутренних угроз.

Такие угрозы могут исходить от сотрудников компании. Например, продажа сотрудником конфиденциальных данных конкуренту, участие в кибер-вандализме из-за мести или другие действия, предпринятые с целью нанесения вреда компании и ее информации. Угроза инсайдерской кибербезопасности обширна и включает как случайные, так и преднамеренные действия. Разберем 5 способов, которые помогут вам повысить безопасность организации.

5 способов, как снизить риск возникновения внутренних угроз кибербезопасности

  1.  Ограничение политики доступа

Организациям следует применять политику доступа с минимальными привилегиями. Это означает, что пользователи должны получить доступ только к тем ресурсам, которые требуются им для выполнения работы. Важно уделять особое внимание сотрудникам ИТ-отдела, которые потенциально представляют наибольшую угрозу из всех. Следует использовать управление доступом на основе ролей (RBAC – Role Based Access Control) для разделения административных обязанностей. Это значительно ограничит размер ущерба, который может нанести один-единственный администратор, если он станет мошенником или если его учетная запись окажется скомпрометированной.

  1.  Меры по предотвращению потерь

Еще один важный шаг в борьбе с внутренними угрозами – внедрение инструментов по предотвращению потерь и утечки данных (DLP – Data Leak Prevention). Например, DLP можно использовать для отслеживания исходящей электронной почты для того, чтобы узнать, содержат ли она конфиденциальную информацию. Средство защиты от потерь данных обычно анализирует текст в исходящем сообщении в поисках шаблонов, соответствующих известным конфиденциальным типам данных. Если обнаружено совпадение с шаблоном, сообщение может быть заблокировано или даже перенаправлено в отдел кадров без уведомления.

  1.  Запрет на использование съемных носителей

Установите запрет на использование съемных носителей и хранилищ. Сотрудники не смогут подключить USB-накопители и использовать их для кражи конфиденциальной информации или внедрения в систему вредоносного ПО.

  1.  Шифрование данных

Шифрование хранилища может существенно снизить внутренние угрозы кибербезопасности. Если кто-то украдет backup на диске или ленточном носителе, либо экспортирует копию виртуальной машины, шифрование может помешать этому человеку прочитать информацию извне, что сделает данные бесполезными.

  1.  Открытый мониторинг

Мониторинг сотрудников на работе дает полную информацию о их деятельности, что может предотвратить возникновение внутренних угроз в будущем. Но также организациям следует продумать, какие средства мониторинга активности персонала следует установить, какие действия работников регистрировать, как часто делать снимки экранов. И как только подобные меры будут реализованы, обязательно сообщить об этом сотрудникам.