Заказать счет на подписку у менеджера
Реклама. ООО Модус. ИНН7726691417. erid:2VtzqvQPUYB

Эксперт: Компаниям нужно бояться не инсайдеров, а необученных сотрудников

15 декабря 2011

Злоумышленнику проще скомпрометировать компьютер рядового сотрудника компании, чем пытаться его подкупить.

Как заявил Брайан Хонан (Brian Honan), главный консультант BH Consulting, выступивший с докладом на конференции RSA Conference Europe 2011, вскоре в больших компаниях понятие инсайдерской угрозы будет изменено. Обычно, при упоминании об инсайдерах, предполагается ситуация, когда сотрудник организации сознательно передает конкурентам важную информацию. Однако современные приемы социальной инженерии позволяют злоумышленникам получать нужные данные у пользователей корпоративных сетей, имеющих доступ к Интернет, без их ведома.

По словам Хонана, злоумышленники давно определили, что проще и дешевле скомпрометировать рабочую машину рядового сотрудника с помощью, например, содержащего вредоносный файл электронного сообщения, чем пытаться его подкупить. Таким образом, само понятие «инсайдер» может быть подменено термином «необученный сотрудник».

Работники IT-отделов должны проводить обучение среди рядовых сотрудников, разъясняя им все угрозы, которые исходят от ссылок и электронных сообщений, полученных от недоверенных источников. Также рядовые сотрудники должны не бояться признавать свои ошибки и своевременно извещать соответствующих специалистов о компрометации их систем, для того, чтобы можно было своевременно принять меры по устранению последствий взлома.

Источник новости: securitylab.ru






Для того, чтобы добавить новость,
вам необходимо или зарегистрироваться


Статьи журнала "Директор по безопасности"

Особенности управления рисками в сфере подделки отсканированных документовОсобенности управления рисками в сфере подделки отсканированных документов
В статье рассмотрена проблема высокотехнологичного мошенничества, связанная с отсканированными копия...
Профилактика  рейдерства  в небольшой  компанииПрофилактика рейдерства в небольшой компании
Профессия: рейдерКогда речь заходит о рейдерстве, кому-то на память приходит благородный пират Френс...
Анализ на аффилированностьАнализ на аффилированность
Журнал "Директор по безопасности" №11 2013г. Все, кто работал с системой СПАРК-Интерфакс (далее &nd...
Практические  аспекты внедрения  системы защиты  от утечек данныхПрактические аспекты внедрения системы защиты от утечек данных
  - DLP: что это такое и кому это нужно? - Андрей Хмелинин: Система защиты от утечек  д...
Все статьи

Журнал

В следующем номере

  • Большая политика и лидерство в компании
  • Мошенничество при инвестициях
  • Риски при выборе поставщиков логистических услуг
  • Читать полностью

Контакты

Прямая линия рекламной службы:
+7 (499) 267-40-10, доб. 206
e-mail: reklama@s-director.ru

Отдел подписки:
+7 (499) 267-40-10
e-mail: podpiska@s-director.ru

Редакция: +7 (499) 267-40-10
e-mail: info@s-director.ru

Недостаточно средств

Пополнить счет

Если Вы является подписчиком годовой электронной копии журнала, то Вам не нужно покупать статьи в журналах подписного периода.
Доступ к ним осуществляется в Личном кабинете в разделе «Электронные копии статей».
Логин или E-mail
Пароль (Забыли пароль?)
Запомнить
Если Вы ещё не зарегистрированы в системе, Вам необходимо зарегистрироваться
Введите e-Mail:
Sat, 11 Apr 2026 20:07:10