Почему инсайдер опаснее хакера

6 марта 2017, 00:01

Читайте Monocle.ru в

Работа любой компании во много зависит от производительности и качества исполнения обязанностей её сотрудниками. А как быть, если работник не только не отличается усердием, но и не против подзаработать, продав коммерческую информацию, или даже бескорыстно из каких-то своих соображений стремится навредить компании?

Внешняя и внутренняя угрозы – что опасней?

Все мы привыкли к стереотипу, что угрозой любой компании являются хакеры. Опасность взлома системы безопасности и похищения стратегически важных данных заставляют руководителей и учредителей вкладывать огромные суммы в ИТ-технологии, обещающие успешное противостояние хакерским атакам. Но насколько велика вероятность такой атаки?

Если смотреть объективно, то взлом системы – это достаточно трудоёмкое дело. Оно требует определенной квалификации, оборудования и времени. То есть рядовому любителю и даже неплохому программисту это не по силам, иначе мы бы не были так наслышаны о хакерах-виртуозах. Скажем так, хакеров-профессионалов у нас пока не выпускают ежегодно потоками ВУЗы. Но тогда возникает вопрос, насколько вообще велика вероятность хакерской атаки на вашу компанию даже при условии наличия злостных конкурентов? Ответ прост – она минимальна, поскольку есть более доступные и надёжные способы добыть интересующую информацию.

И вот здесь на поле «информационной войны» появляются инсайдеры. Не удивляйтесь, но в мире давно уже существует «черный рынок» инсайдерской информации, и борьба на нём кипит не шуточная. Не случайно по данным зарубежных исследований, поведенных Ponemon Institute, только 1 % видит угрозу для своего бизнеса во внешних атаках. Исследование проводилось с возможностью выбора нескольких вариантов ответа, поэтому представленные результаты, имеют достаточно развернутую картину: 75% респондентов считают наибольшей опасностью неквалифицированных, халатных сотрудников, 42% видят серьёзную опасность со стороны аутсорсинговых специалистов, которые имеют доступ к конфиденциальной информации, но по сути не являются сотрудниками компании и аналогичные услуги могут оказывать конкурентам., и 26% считают реальной угрозу злонамеренных инсайдеров, проникших в ряды компании с целью вредительства или кражи коммерческих секретов.

Одна только цифра в 75% угроз информационной безопасности по вине халатных сотрудников заставляет задуматься и воспользоваться возможностями, которые предоставляет контроль сотрудников. Нельзя не согласиться, что вред, который может нанести человек, работающий внутри системы, несоизмеримо больше чем угроза внешней атаки. Стремясь обеспечить информационную безопасность, руководству не следует упускать из виду внутреннюю безопасность.

Что делать?

Как выявить таких работников и иметь при этом фактические доказательства их инсайдерской деятельности? Инструментом для этого может стать система Kickidler. Данное программное обеспечение осуществляет онлайн-мониторинг рабочего стола сотрудника.

Система контроля сотрудников Kickidler

Руководитель или служба безопасности сможет в режиме реального времени или в записи проконтролировать действия работника. Это основная функция, но система отличается уникальной функциональностью. Составление оперативных отчетов о деятельности каждого сотрудника, анализ его продуктивности, информация о свернутых и открытых приложениях, возможность удаленного управления системой, контроль сотрудников – это лишь часть возможностей, предоставляемых Kickidler. Важно, что система позволяет охватить большое количество сотрудников.