Поскольку потенциальными похитителями информации являются все сотрудники, имеющие к ней доступ, методы защиты планируются таким образом, чтобы соблюсти баланс доступности информации для легального использования и защищенности ее от утечки. Традиционный выбор между доступностью и безопасностью каждой компанией делается в зависимости от уровня паранойи в корпорации.
Это самая разработанная область защиты электронной информации от
внутренних угроз. За образец бизнес-процесса защиты электронного документа взяты
методы работы с бумажными документами, описывающие, как создается документ, как
изменяется, как хранится и как уничтожается. Часть
Этот вид защиты электронных документов также имеет аналог в прошлом. Во всяком случае, пока не научились копировать информацию непосредственно в мозг человека, контроль выноса с территории компании физических носителей остается одним из самых эффективных. Во многих компаниях уже нельзя входить на территорию с сотовыми телефонами и фотоаппаратами. Миниатюризация носителей информации и встраивание флэш-памяти в часы, плееры делают такой контроль все менее эффективным. Поэтому наиболее эффективная защита документов данным способом — контроль копируемой информации "до" того, как она будет скопирована.
Для внутренней безопасности важно не только то, кто получил
доступ к документу, но и что этот пользователь делает с документом. Разные
пользователи могут использовать один и тот же документ по-разному. Кто-то может
редактировать документ, кто-то только читать и т.д. Для внутренней безопасности
особенно важно контролировать те действия, которые могут привести к утечке. Это
три группы действий – перемещение документа, как единого целого, копирование
информации из него и его изменение с целью обмануть следящие системы. К первой
группе относятся копирование файла на сменные носители, отправку по почте,
публикацию в Интернет, печать. Ко второй – копирование информации из документа в
буфер Windows, копирование временного файла Windows и т.п. К третьей группе –
Недопустимая для этого пользователя операция с конфиденциальным файлом в зависимости от метода контроля должна либо блокироваться, либо информация об этой операции должна поступать к офицеру безопасности. Во втором случае система внутренней безопасности может быть настроена либо так, чтобы пользователь или его руководитель узнавал о том, что он пытается совершить запрещенную операцию, либо, чтобы эта информация оставалась доступной только офицеру информационной безопасности.
Сотрудники, допускающие утечку конфиденциальной информации, будучи допущенными к ней, классифицируются по нескольким критериям — злонамеренные или халатные, ставящие цели себе сами или действующие по заказу, охотящиеся за конкретной информацией или выносящие все, к чему имеют доступ. Правильно классифицировав потенциального нарушителя, сотрудники подразделения информационной безопасности компании могут спрогнозировать поведение нарушителя при невозможности осуществления попытки передачи информации. Кроме того, рассматривая средства защиты, всегда надо иметь в виду, против каких нарушителей эти средства действенны, а против каких — нет.
Мы разделяем нарушителей на пять основных видов — неосторожные, манипулируемые, саботажники, нелояльные и мотивируемые извне. Рассмотрим каждый вид и их подвиды подробнее.
| Тип | Умысел | Корысть | Постановка задачи | Действия при невозможности |
|---|---|---|---|---|
| Халатный | Нет | Нет | Нет | Сообщение |
| Манипулируемый | Нет | Нет | Нет | Сообщение |
| Обиженный | Да | Нет | Сам | Отказ |
| Нелояльный | Да | Нет | Сам | Имитация |
| Подрабатывающий | Да | Да | Сам\ Извне | Отказ\ Имитация\ Взлом |
| Внедренный | Да | Да | Сам\ Извне | Взлом |
В других источниках также встречается название "халатные". Эти сотрудники создают незлонамеренные ненаправленные угрозы, то есть они нарушают правила хранения конфиденциальной информации, действуя из лучших побуждений. Самые частые инциденты с такими нарушителями — вынос информации из офиса для работы с ней дома, в командировке и т. д., с дальнейшей утерей носителя или доступом членов семьи к этой информации. Несмотря на добрые намерения, ущерб от таких утечек может быть ничуть не меньше, чем от промышленных шпионов. Столкнувшись с невозможностью осуществить копирование информации, этот тип нарушителей будет действовать по инструкции — обратится за помощью к коллегам или системному администратору, которые объяснят ему, что вынос этой информации за пределы офиса запрещен. Поэтому против таких нарушителей действенными являются простые технические средства предотвращения каналов утечек — контентная фильтрация исходящего трафика в сочетании с менеджерами устройств ввода- вывода.
Последние годы термин "социальная инженерия" чаще всего используется для описания различных типов мошенничества в Сети. Однако манипуляции используются не только для получения обманным путем персональной информации пользователей — паролей, персональных идентификационных номеров, реквизитов кредитных карт и адресов. Известный экс-хакер Кевин Митник считает, что именно социальная инженерия сегодня является "бичом" информационных систем. Примеры, которые приводит Митник в своей книге "Искусство обмана", показывают, например, что "добросовестная" секретарша может по просьбе злоумышленника "для надежности" продублировать почтовое сообщение, содержащее конфиденциальную информацию, на открытый почтовый ящик. Таким образом может быть осуществлена утечка. Другим примером манипулируемого сотрудника может служить сотрудник, начальник которого является злоумышленником и отдает этому сотруднику преступные приказы отправить в ненадлежащее место конфиденциальную информацию. И в том и в другом случае сотрудники, наткнувшись на невозможность совершить требуемое манипулятором, обратятся в службу поддержки.
Поскольку манипулируемые и неосторожные сотрудники действуют из своего понимания "блага" компании (оправдываясь тем, что иногда ради этого блага нужно нарушить дурацкие инструкции, которые только мешают эффективно работать), два этих типа нарушителей иногда объединяют в тип "незлонамеренных". Как уже говорилось выше, ущерб не зависит от намерений, зато от намерений зависит поведение нарушителя в случае невозможности осуществить свое действие. Как лояльные сотрудники, эти нарушители, столкнувшись с техническим блокированием их попыток нарушить регламенты хранения и движения информации, обратятся за помощью к коллегам, техническому персоналу или руководству, которые могут указать им на недопустимость планируемых действий.
Следующая группа нарушителей — злонамеренные, то есть в отличие от сотрудников, описанных выше, осознающие, что своими действиями они наносят вред компании, в которой работают. По мотивам враждебных действий, которые позволяют прогнозировать их поведение, они подразделяются на три типа — саботажники, нелояльные и мотивируемые извне.
Саботажники (в других источниках — обиженные сотрудники) — это
сотрудники, стремящиеся нанести вред компании из-за личных мотивов. Чаще всего
мотивом такого поведения может быть обида из-за недостаточной оценки их роли в
компании — недостаточный размер материальной компенсации, неподобающее место в
корпоративной иерархии, отсутствие элементов моральной мотивации или отказ в
выделении корпоративных статусных атрибутов (ноутбука, автомобиля, секретаря).
Для
В последнее время также увеличилось количество инцидентов,
связанных с похищением
К этому же типу мы относим и тех сотрудников, которые, решив
сменить место работы, еще не сообщили об этом начальству и коллегам, и начавшие
действовать в своих интересах в ущерб интересам компании. Самый частый способ
получения доступа к информации или возможности ее скопировать, если они этой
возможности не имеют, — это имитация производственной необходимости. От
предыдущего типа нарушителей нелояльные
отличаются в основном тем, что, похитив информацию, они не скрывают факта похищения. Более того, иногда похищенная
информация используется как залог для обеспечения комфортного увольнения — с
компенсацией и рекомендациями, либо – как способ повысить свою оценку новым
работодателем, например, имея на руках клиентскую базу бывшего работодателя.
Иногда получить контакты всех клиентов компании не так сложно, как кажется на
первый взгляд. Конечно, в системах
Но наибольшую опасность представляют не эти два типа нарушителей. Саботажники и нелояльные сотрудники все же сами определяют информацию для похищения и место ее "сбыта". Коммерческий директор, решивший уволиться, унесет с собой базу данных клиентов, но, возможно, он найдет работу в компании, напрямую не конкурирующей с нынешним работодателем. Переданная прессе саботажником информация может не оказаться сенсацией и не будет напечатана. Стажер, похитивший чертежи перспективной разработки, может не найти на них покупателя. Во всех этих случаях утечка информации не нанесет вреда владельцу. Наткнувшись на невозможность похитить информацию, нарушители вряд ли будут искать технический способ обойти защиту, к тому же, скорее всего, они не обладают должной технической подготовкой для этого.
Однако если еще до похищения информации саботажник или нелояльный сотрудник выйдет на потенциального "покупателя" конкретной информации, будь то конкурент, пресса, криминальные структуры или спецслужбы, он становится самым опасным нарушителем — мотивированным извне. Теперь его дальнейшая судьба — работа, благосостояние, а иногда жизнь и здоровье напрямую зависят от полноты и актуальности информации, которую он сможет похитить.
Мотивированные извне — это сотрудники, цель которым определяет
заказчик похищения информации. К этому типу сотрудников относят внедренных, то
есть специально устроенных на работу для похищения информации, и завербованных,
то есть сотрудников, изначально лояльных, но впоследствии подкупленных или
запуганных. Опасность этого типа нарушителей заключается в том, что в случае
В эту классификацию не случайно не включена такая распространенная
группа экономических преступников, как
Поскольку потенциальными похитителями информации являются все сотрудники, имеющие к ней доступ, методы защиты планируются таким образом, чтобы соблюсти баланс доступности информации для легального использования и защищенности ее от утечки. Традиционный выбор между доступностью и безопасностью каждой компанией делается в зависимости от уровня паранойи в корпорации.
Это самая разработанная область защиты электронной информации от
внутренних угроз. За образец бизнес-процесса защиты электронного документа взяты
методы работы с бумажными документами, описывающие, как создается документ, как
изменяется, как хранится и как уничтожается. Часть
Этот вид защиты электронных документов также имеет аналог в прошлом. Во всяком случае, пока не научились копировать информацию непосредственно в мозг человека, контроль выноса с территории компании физических носителей остается одним из самых эффективных. Во многих компаниях уже нельзя входить на территорию с сотовыми телефонами и фотоаппаратами. Миниатюризация носителей информации и встраивание флэш-памяти в часы, плееры делают такой контроль все менее эффективным. Поэтому наиболее эффективная защита документов данным способом — контроль копируемой информации "до" того, как она будет скопирована.
Для внутренней безопасности важно не только то, кто получил
доступ к документу, но и что этот пользователь делает с документом. Разные
пользователи могут использовать один и тот же документ по-разному. Кто-то может
редактировать документ, кто-то только читать и т.д. Для внутренней безопасности
особенно важно контролировать те действия, которые могут привести к утечке. Это
три группы действий – перемещение документа, как единого целого, копирование
информации из него и его изменение с целью обмануть следящие системы. К первой
группе относятся копирование файла на сменные носители, отправку по почте,
публикацию в Интернет, печать. Ко второй – копирование информации из документа в
буфер Windows, копирование временного файла Windows и т.п. К третьей группе –
Недопустимая для этого пользователя операция с конфиденциальным файлом в зависимости от метода контроля должна либо блокироваться, либо информация об этой операции должна поступать к офицеру безопасности. Во втором случае система внутренней безопасности может быть настроена либо так, чтобы пользователь или его руководитель узнавал о том, что он пытается совершить запрещенную операцию, либо, чтобы эта информация оставалась доступной только офицеру информационной безопасности.
Сотрудники, допускающие утечку конфиденциальной информации, будучи допущенными к ней, классифицируются по нескольким критериям — злонамеренные или халатные, ставящие цели себе сами или действующие по заказу, охотящиеся за конкретной информацией или выносящие все, к чему имеют доступ. Правильно классифицировав потенциального нарушителя, сотрудники подразделения информационной безопасности компании могут спрогнозировать поведение нарушителя при невозможности осуществления попытки передачи информации. Кроме того, рассматривая средства защиты, всегда надо иметь в виду, против каких нарушителей эти средства действенны, а против каких — нет.
Мы разделяем нарушителей на пять основных видов — неосторожные, манипулируемые, саботажники, нелояльные и мотивируемые извне. Рассмотрим каждый вид и их подвиды подробнее.
| Тип | Умысел | Корысть | Постановка задачи | Действия при невозможности |
|---|---|---|---|---|
| Халатный | Нет | Нет | Нет | Сообщение |
| Манипулируемый | Нет | Нет | Нет | Сообщение |
| Обиженный | Да | Нет | Сам | Отказ |
| Нелояльный | Да | Нет | Сам | Имитация |
| Подрабатывающий | Да | Да | Сам\ Извне | Отказ\ Имитация\ Взлом |
| Внедренный | Да | Да | Сам\ Извне | Взлом |
В других источниках также встречается название "халатные". Эти сотрудники создают незлонамеренные ненаправленные угрозы, то есть они нарушают правила хранения конфиденциальной информации, действуя из лучших побуждений. Самые частые инциденты с такими нарушителями — вынос информации из офиса для работы с ней дома, в командировке и т. д., с дальнейшей утерей носителя или доступом членов семьи к этой информации. Несмотря на добрые намерения, ущерб от таких утечек может быть ничуть не меньше, чем от промышленных шпионов. Столкнувшись с невозможностью осуществить копирование информации, этот тип нарушителей будет действовать по инструкции — обратится за помощью к коллегам или системному администратору, которые объяснят ему, что вынос этой информации за пределы офиса запрещен. Поэтому против таких нарушителей действенными являются простые технические средства предотвращения каналов утечек — контентная фильтрация исходящего трафика в сочетании с менеджерами устройств ввода- вывода.
Последние годы термин "социальная инженерия" чаще всего используется для описания различных типов мошенничества в Сети. Однако манипуляции используются не только для получения обманным путем персональной информации пользователей — паролей, персональных идентификационных номеров, реквизитов кредитных карт и адресов. Известный экс-хакер Кевин Митник считает, что именно социальная инженерия сегодня является "бичом" информационных систем. Примеры, которые приводит Митник в своей книге "Искусство обмана", показывают, например, что "добросовестная" секретарша может по просьбе злоумышленника "для надежности" продублировать почтовое сообщение, содержащее конфиденциальную информацию, на открытый почтовый ящик. Таким образом может быть осуществлена утечка. Другим примером манипулируемого сотрудника может служить сотрудник, начальник которого является злоумышленником и отдает этому сотруднику преступные приказы отправить в ненадлежащее место конфиденциальную информацию. И в том и в другом случае сотрудники, наткнувшись на невозможность совершить требуемое манипулятором, обратятся в службу поддержки.
Поскольку манипулируемые и неосторожные сотрудники действуют из своего понимания "блага" компании (оправдываясь тем, что иногда ради этого блага нужно нарушить дурацкие инструкции, которые только мешают эффективно работать), два этих типа нарушителей иногда объединяют в тип "незлонамеренных". Как уже говорилось выше, ущерб не зависит от намерений, зато от намерений зависит поведение нарушителя в случае невозможности осуществить свое действие. Как лояльные сотрудники, эти нарушители, столкнувшись с техническим блокированием их попыток нарушить регламенты хранения и движения информации, обратятся за помощью к коллегам, техническому персоналу или руководству, которые могут указать им на недопустимость планируемых действий.
Следующая группа нарушителей — злонамеренные, то есть в отличие от сотрудников, описанных выше, осознающие, что своими действиями они наносят вред компании, в которой работают. По мотивам враждебных действий, которые позволяют прогнозировать их поведение, они подразделяются на три типа — саботажники, нелояльные и мотивируемые извне.
Саботажники (в других источниках — обиженные сотрудники) — это
сотрудники, стремящиеся нанести вред компании из-за личных мотивов. Чаще всего
мотивом такого поведения может быть обида из-за недостаточной оценки их роли в
компании — недостаточный размер материальной компенсации, неподобающее место в
корпоративной иерархии, отсутствие элементов моральной мотивации или отказ в
выделении корпоративных статусных атрибутов (ноутбука, автомобиля, секретаря).
Для
В последнее время также увеличилось количество инцидентов,
связанных с похищением
К этому же типу мы относим и тех сотрудников, которые, решив
сменить место работы, еще не сообщили об этом начальству и коллегам, и начавшие
действовать в своих интересах в ущерб интересам компании. Самый частый способ
получения доступа к информации или возможности ее скопировать, если они этой
возможности не имеют, — это имитация производственной необходимости. От
предыдущего типа нарушителей нелояльные
отличаются в основном тем, что, похитив информацию, они не скрывают факта похищения. Более того, иногда похищенная
информация используется как залог для обеспечения комфортного увольнения — с
компенсацией и рекомендациями, либо – как способ повысить свою оценку новым
работодателем, например, имея на руках клиентскую базу бывшего работодателя.
Иногда получить контакты всех клиентов компании не так сложно, как кажется на
первый взгляд. Конечно, в системах
Но наибольшую опасность представляют не эти два типа нарушителей. Саботажники и нелояльные сотрудники все же сами определяют информацию для похищения и место ее "сбыта". Коммерческий директор, решивший уволиться, унесет с собой базу данных клиентов, но, возможно, он найдет работу в компании, напрямую не конкурирующей с нынешним работодателем. Переданная прессе саботажником информация может не оказаться сенсацией и не будет напечатана. Стажер, похитивший чертежи перспективной разработки, может не найти на них покупателя. Во всех этих случаях утечка информации не нанесет вреда владельцу. Наткнувшись на невозможность похитить информацию, нарушители вряд ли будут искать технический способ обойти защиту, к тому же, скорее всего, они не обладают должной технической подготовкой для этого.
Однако если еще до похищения информации саботажник или нелояльный сотрудник выйдет на потенциального "покупателя" конкретной информации, будь то конкурент, пресса, криминальные структуры или спецслужбы, он становится самым опасным нарушителем — мотивированным извне. Теперь его дальнейшая судьба — работа, благосостояние, а иногда жизнь и здоровье напрямую зависят от полноты и актуальности информации, которую он сможет похитить.
Мотивированные извне — это сотрудники, цель которым определяет
заказчик похищения информации. К этому типу сотрудников относят внедренных, то
есть специально устроенных на работу для похищения информации, и завербованных,
то есть сотрудников, изначально лояльных, но впоследствии подкупленных или
запуганных. Опасность этого типа нарушителей заключается в том, что в случае
В эту классификацию не случайно не включена такая распространенная
группа экономических преступников, как
Для получения официальных документов о завершении программы дополнительного профессионального образования (удостоверения о повышении квалификации, дипломов о профессиональной переподготовке и MBA) необходимо предоставить:
Внимание! Вы можете не заказывать доставку бумажной версии официального документы, а скачать его в электронном виде и распечатать самостоятельно. Информация о выданном документе в течение 1 месяца загружается в Федеральную информационную систему «Федеральный реестр сведений о документах об образовании и (или) о квалификации, документах об обучении» - ФИС ФРДО.
Доступ на новый сайт осуществляется с использованием адреса электронной почты, который был указан вами при регистрации на "старом". Мы постарались перенести все ваши данные с прежнего ресурса, однако не исключена вероятность потери части информации.
При возникновении проблемы со входом, воспользуйтесь функцией сброса пароля
Если вы обнаружите несоответствия, пожалуйста, сообщите нам.