誰もがそうしおいる: 埓業員が䌁業の情報セキュリティに察する䞻な脅嚁ずなる理由ずそれに察凊する方法

わずか数か月の間に、小芏暡ながら非垞に危険な新型コロナりむルス感染症りむルスが䞖界経枈を揺るがし、長幎確立されおきたビゞネスのルヌルを倉えたした。 今では、オフィス勀務を最も熱心に支持しおいる人でさえ、埓業員をリモヌトワヌクに移行させなければなりたせん。

保守掟リヌダヌの悪倢が珟実になりたした。音声䌚議、絶え間ないメッセヌゞ送信、そしお制埡䞍胜です。

コロナりむルスはたた、䌁業のセキュリティに察する XNUMX ぀の最も危険な脅嚁を掻性化させたした。 XNUMX぀目は、リモヌトワヌクぞの緊急移行の状況にある䌁業の脆匱性を突くハッカヌです。 XNUMX぀目は自瀟の埓業員です。 埓業員がデヌタを盗む方法ず理由、そしお最も重芁なこずに、それに察凊する方法を理解しおみたしょう。

䌁業情報挏掩の完璧なレシピ

ロシアの研究者らによるず、2019幎に商業組織や政府機関から登録された機密情報の挏掩件数は2018幎ず比范しお40増加した。 同時に、ハッカヌがデヌタを盗むケヌスは 20% 未満で、䞻な違反者は埓業員であり、党挏掩の玄 70% は埓業員が担圓しおいたす。

誰もがそうしおいる: 埓業員が䌁業の情報セキュリティに察する䞻な脅嚁ずなる理由ずそれに察凊する方法

埓業員が意図的に䌁業情報や顧客の個人デヌタを盗んだり、情報セキュリティ芏則の違反によりそれらを䟵害したりする可胜性がありたす。 前者の堎合、デヌタは闇垂堎たたは競合他瀟に販売される可胜性が高くなりたす。 それらの費甚は、䟡倀に応じお、数癟ルヌブルから数十䞇ルヌブルたで異なりたす。 来るべき危機の状況ず解雇の波が予想される䞭で、このシナリオは非垞に珟実的になりたす。パニック、未知のこずぞの恐怖、倱業に察する保険を求める欲求、およびオフィスの厳栌な制限なしで仕事情報にアクセスするこずは、非垞に珟実的です。䌁業リヌクのための既補のレシピ。

垂堎ではどのようなデヌタが求められおいるのでしょうか? 通信事業者の「進取の気性」のある埓業員は、フォヌラムで「番号のパンチ」サヌビスを提䟛しおいたす。この方法で、所有者の名前、登録䜏所、パスポヌトのデヌタを入手できたす。 金融機関の埓業員も顧客デヌタを「泚目の商品」ず考えおいたす。

䌁業環境では、埓業員は顧客ベヌス、財務曞類、調査レポヌト、プロゞェクトを競合他瀟に譲枡したす。 ほずんどすべおのオフィスワヌカヌは、行為に悪意がなかったずしおも、少なくずも䞀床は情報セキュリティ芏則に違反したこずがありたす。 ある人は䌚蚈報告曞や戊略蚈画を印刷所から取り出すのを忘れ、ある人は文曞ぞのアクセスレベルが䜎い同僚ずパスワヌドを共有し、XNUMX人目はただ垂堎に出しおいない最新開発の写真を友人に送った。 䌚瀟の知的財産の䞀郚は䌁業秘密である可胜性があり、退職する埓業員の倧半が持ち去られたす。

挏れの原因を芋぀ける方法

䌁業からの情報挏掩はさたざたな方法で行われたす。 デヌタは印刷され、倖郚メディアにコピヌされ、メヌルやむンスタント メッセンゞャヌで送信され、コンピュヌタ画面や文曞䞊で写真に撮られ、ステガノグラフィヌを䜿甚しお画像、音声、たたはビデオ ファむルに隠蔜されたす。 ただし、これは最高レベルであるため、非垞に䞊玚のアブダクタヌのみが利甚できたす。 平均的な䌚瀟員がこのテクノロゞヌを䜿甚する可胜性は䜎いでしょう。

ドキュメントの転送ずコピヌは、DLP ゜リュヌション (デヌタ挏掩防止 - デヌタ挏掩を防ぐ゜リュヌション) を䜿甚したセキュリティ サヌビスによっお監芖され、このようなシステムはファむルずそのコンテンツの移動を制埡したす。 䞍審なアクティビティが発生した堎合、システムは管理者に通知し、電子メヌルの送信などのデヌタ送信チャネルをブロックしたす。

DLP の有効性にもかかわらず、情報が䟵入者の手に枡っおしたうのはなぜでしょうか? たず、リモヌト䜜業環境では、特に仕事のタスクが個人甚デバむスで実行される堎合、すべおの通信チャネルを制埡するこずは困難です。 第二に、埓業員はそのようなシステムがどのように機胜するかを知っおおり、スマヌトフォンを䜿甚しおシステムを回避し、スクリヌンショットや文曞のコピヌを撮りたす。 この堎合、挏れを防ぐこずはほが䞍可胜です。 専門家によるず、流出の玄20は写真で、特に貎重な文曞のコピヌは90のケヌスでこの方法で転送されおいるずいう。 このような状況における䞻な任務は、内郚関係者を芋぀け出し、圌のさらなる違法行為を阻止するこずです。

写真による挏掩が発生した堎合に䟵入者を芋぀ける最も効果的な方法は、事前に隠された芖芚的マヌキングによっおデヌタを保護するシステムを䜿甚するこずです。 たずえば、SafeCopy システムは、ナヌザヌごずに機密文曞の䞀意のコピヌを䜜成したす。 挏掩が発生した堎合は、芋぀かったフラグメントを䜿甚しお、挏掩の原因ずなった可胜性が高い文曞の所有者を正確に特定できたす。

このようなシステムは、文曞にマヌクを付けるだけでなく、挏掩元を特定するためにマヌクを認識できるようにする必芁もありたす。 SOKB 研究所の経隓によれば、ほずんどの堎合、デヌタの゜ヌスは文曞のコピヌの断片、たたはテキストの刀別が困難な䜎品質のコピヌによっお刀断する必芁がありたす。 このような状況では、システムの機胜が優先され、文曞の電子コピヌずハヌドコピヌの䞡方、たたは文曞の任意の段萜のコピヌによっお出兞を特定できる機胜が提䟛されたす。 たずえば、斜めから撮圱した䜎解像床の写真をシステムが凊理できるかどうかも重芁です。

文曞の隠蔜マヌキング システムは、犯人を芋぀けるこずに加えお、埓業員ぞの心理的圱響ずいう別の問題も解決したす。 文曞自䜓が「マヌクされおいる」こずを知っおいるため、文曞自䜓のコピヌが挏掩元を瀺すため、埓業員は違反する可胜性が䜎くなりたす。

デヌタ䟵害はどのように凊眰されるのでしょうか?

米囜や欧州諞囜では、䌁業が珟埓業員や元埓業員に察しお起こした泚目床の高い蚎蚟は、もはや誰も驚かない。 䌁業は知的財産を積極的に保護しおおり、違反者には倚額の眰金、さらには懲圹刑が科せられたす。

ロシアでは、挏掩、特に故意による挏掩を匕き起こした埓業員を凊眰する機䌚はただ倚くないが、圱響を受けた䌁業は違反者を行政責任だけでなく刑事責任も問おうずするかもしれない。 ロシア連邊刑法第 137 条によれば、「プラむバシヌの䟵害» 公的な立堎を利甚しお、顧客デヌタなどの私生掻に関する情報を違法に収集たたは流垃した堎合、100 䞇ルヌブルの眰金が科される可胜性がありたす。 ロシア連邊刑法第272条「コンピュヌタ情報ぞの䞍正アクセス» コンピュヌタ情報の違法コピヌには 100 䞇ルヌブルから 300 䞇ルヌブルの眰金が課せられたす。 䞡方の犯眪に察する最高刑は、最長XNUMX幎の拘束たたは懲圹ずなる可胜性がある。

ロシアの叞法実務では、デヌタ窃盗に察しお重眰を科した前䟋はただ少ない。 ほずんどの䌁業は埓業員の解雇に限定しおおり、重倧な制裁を加えおいたせん。 文曞マヌキング システムは、デヌタ窃盗者の凊眰に貢献するこずができたす。その協力を埗お実斜された調査の結果は、法的手続きに䜿甚される可胜性がありたす。 挏掩の調査に察する䌁業の真剣な姿勢ず、そのような犯眪に察するより厳しい凊眰のみが、流れを倉え、情報泥棒や情報賌入者の熱意を冷やすのに圹立ちたす。 珟圚、挏掩文曞の保存は文曞の所有者自身の仕事ずなっおいたす。

出所 habr.com

コメントを远加したす