84% компаний внедряют стратегии противодействия инсайдерским атакам
В 2024 году количество инсайдерских атак увеличилось на 25%, при этом 35% всех инцидентов ИБ были связаны с действиями сотрудников.
Инсайдеры — это сотрудники, которые умышленно или по неосторожности нарушают информационную безопасность компании. Их мотивация может быть разной: финансовая выгода, месть или непреднамеренные ошибки.
Инсайдерские атаки распространяются все больше, компаниям нужно формировать структурированный подход к противодействию таким инцидентам. Главная опасность внутренних нарушителей — их действия происходят неожиданно и могут долго оставаться скрытыми, из-за чего последствия могут оказаться гораздо более серьезными, нежели при внешней атаке.
Шамиль ЧичЭксперт-киберкриминалист Центра мониторинга и противодействия кибератакам IZ: SOC «Информзащиты»
Основные последствия инсайдерских атак:
-
утечки данных (70% инцидентов);
-
внедрение вредоносного ПО, включая программы-шифровальщики (15%);
-
разрушение информационной инфраструктуры (10%).
Эксперты рекомендуют включать в стратегию против инсайдеров следующие меры:
-
упорядочение процесса распределения прав доступа;
-
использование многофакторной аутентификации, систем защиты конечных точек, управления привилегированным доступом и мониторинга безопасности;
-
обучение сотрудников основам информационной безопасности;
-
внедрение антифрод-систем для борьбы с фишингом, который может превратить сотрудников в непреднамеренных инсайдеров.
Инсайдерами часто становятся те, кто недоволен отношением руководства или уровнем зарплаты. В связи с этим, чтобы снизить количество потенциальных нарушителей, важно выстраивать коммуникацию с сотрудниками, помогать решать их проблемы. Таким образом, помимо технических мер, стратегия должна включать и подходы к снижению недовольства сотрудников, а также план действий на случай инцидента.
По материалам cnews.ru.
Лучшее в блогах
Вам понравится
Российский рынок рекламы вошёл в фазу стабилизации. Согласно исследованию E-Promo Group, в третьем квартале 2025 года стоимость клика увеличилась на 3,5% по сравнению со вторым кварталом, но при этом цена целевого действия снизилась на 1,3%. В годовом выражении рост CPC составил 8,8%, CPA — 10,2%.
UX-тексты — это полноценные элементы интерфейса, такие же функциональные, как формы и CTA. Они помогают пользователю пройти путь от первого контакта до целевого действия. Хорошо написанные тексты ведут по сценарию, показывают ценность продукта и напрямую влияют на конверсию.
Но никакой талант UX-редактора не спасёт, если тексты пишутся без опоры. Чтобы слова работали, важно понять, какую задачу человек решает, когда выбирает конкретный продукт. Здесь в игру вступает подход Jobs to Be Done.
Неделя рекламы
Энциклопедия обмана