Инсайдерские угрозы: злонамеренные действия сотрудников создают риски для кибербезопасности предприятий
Исследование «Лаборатории Касперского» показало, что 12% от всех киберинцидентов, которые происходили в компаниях в Казахстане в 2022—2023 гг., были вызваны именно намеренным вредоносным поведением сотрудников.
Почему сотрудники могут целенаправленно начать действовать во вред компании. Одна из основных причин — финансовая выгода. Инсайдеры крадут конфиденциальную информацию, чтобы продать её сторонним лицам, например конкурентам, или выставить на продажу в даркнет. Ещё одна распространённая причина — месть, например после ухода из компании. Уволившийся или уволенный сотрудник может прибегать к помощи бывших коллег, но хуже — если у него осталась возможность удалённо входить в свой рабочий аккаунт, потому что организация не закрыла ему доступ к системам. Третья возможная причина — недовольство текущей позицией, желание «отомстить» работодателю, который, например, не дал ожидаемого повышения. Ещё один сценарий — когда сотрудники компаний сотрудничают со злоумышленниками и помогают им в осуществлении различных видов атак на компанию.
Чем опасны инсайдерские атаки. Во-первых, инсайдер обычно неплохо осведомлён. Он может, например, обладать специфическими знаниями об инфраструктуре и процессах организации, в том числе понимать, какие средства информационной безопасности используются в компании. Во-вторых, он уже находится внутри корпоративной сети, и ему не нужно принимать дополнительные меры, чтобы проникнуть внутрь периметра. В-третьих, он может использовать в своих интересах коллег с помощью методов социальной инженерии. В-четвёртых, если сотрудник решил принести вред компании, в которой работает, он, как правило, обладает серьёзной мотивацией.
Для защиты от угроз, связанных с действиями инсайдеров, «Лаборатория Касперского» рекомендует:
● обучать сотрудников основам информационной безопасности, например с помощью платформы Kaspersky Automated Security Awareness Platform;
● использовать решения Kaspersky Security для бизнеса Расширенный, Kaspersky Total Security для бизнеса и Kaspersky Endpoint Detection and Response Optimum, в которых есть функция расширенного контроля аномалий: она помогает предотвратить потенциально опасные действия сотрудника или злоумышленника, получившего доступ к системе;
● ограничивать использование сотрудниками в работе личных устройств и сторонних приложений и сервисов, например с помощью решений Kaspersky Security для бизнеса и Kaspersky Endpoint Security Cloud: в них есть функции, которые ограничивают использование нежелательных приложений, сайтов и устройств внутри корпоративного периметра;
● внедрять продукты, позволяющие ограничить права администратора только теми опциями, которые действительно необходимы для работы: например, Kaspersky Security для бизнеса предлагает доступ к элементам консоли управления Kaspersky Security Center на основе ролей;
● использовать решение с функцией фильтрации контента, позволяющей предотвратить передачу данных, которые должны оставаться внутри компании, например Kaspersky Security для интернет-шлюзов.