Кибербезопасность традиционно направлена на то, чтобы не допустить внешних злоумышленников к ИТ-ресурсам организации. Но следует помнить о существовании внутренних угроз.
Такие угрозы могут исходить от сотрудников компании. Например, продажа сотрудником конфиденциальных данных конкуренту, участие в кибер-вандализме из-за мести или другие действия, предпринятые с целью нанесения вреда компании и ее информации. Угроза инсайдерской кибербезопасности обширна и включает как случайные, так и преднамеренные действия. Разберем 5 способов, которые помогут вам повысить безопасность организации.

- Ограничение политики доступа
Организациям следует применять политику доступа с минимальными привилегиями. Это означает, что пользователи должны получить доступ только к тем ресурсам, которые требуются им для выполнения работы. Важно уделять особое внимание сотрудникам ИТ-отдела, которые потенциально представляют наибольшую угрозу из всех. Следует использовать управление доступом на основе ролей (RBAC – Role Based Access Control) для разделения административных обязанностей. Это значительно ограничит размер ущерба, который может нанести один-единственный администратор, если он станет мошенником или если его учетная запись окажется скомпрометированной.
- Меры по предотвращению потерь
Еще один важный шаг в борьбе с внутренними угрозами – внедрение инструментов по предотвращению потерь и утечки данных (DLP – Data Leak Prevention). Например, DLP можно использовать для отслеживания исходящей электронной почты для того, чтобы узнать, содержат ли она конфиденциальную информацию. Средство защиты от потерь данных обычно анализирует текст в исходящем сообщении в поисках шаблонов, соответствующих известным конфиденциальным типам данных. Если обнаружено совпадение с шаблоном, сообщение может быть заблокировано или даже перенаправлено в отдел кадров без уведомления.
- Запрет на использование съемных носителей
Установите запрет на использование съемных носителей и хранилищ. Сотрудники не смогут подключить USB-накопители и использовать их для кражи конфиденциальной информации или внедрения в систему вредоносного ПО.
- Шифрование данных
Шифрование хранилища может существенно снизить внутренние угрозы кибербезопасности. Если кто-то украдет backup на диске или ленточном носителе, либо экспортирует копию виртуальной машины, шифрование может помешать этому человеку прочитать информацию извне, что сделает данные бесполезными.
- Открытый мониторинг
Мониторинг сотрудников на работе дает полную информацию о их деятельности, что может предотвратить возникновение внутренних угроз в будущем. Но также организациям следует продумать, какие средства мониторинга активности персонала следует установить, какие действия работников регистрировать, как часто делать снимки экранов. И как только подобные меры будут реализованы, обязательно сообщить об этом сотрудникам.
