Audyt Mózgu Hackera : Wyzwania związane z wykrywaniem zagrożenia wewnętrznego

Osoby z wewnątrz pozostają jednym z najbardziej potencjalnie niebezpiecznych i trudnych do wykrycia zagrożeń dla integralności rządu USA i instytucji korporacyjnych. W kontekście bezpieczeństwa narodowego indywidualny dostęp do systemów, informacji, zasobów i personelu sprawia, że ​​jest on potencjalnie katastrofalnym zwielokrotniaczem siły. Wtajemniczeni mogą wykraść ważne sekrety, uszkodzić infrastrukturę krytyczną, zranić personel, a nawet skierować ważne aktywa bezpośrednio przeciwko swojemu krajowi. W kontekście korporacyjnym szpiegostwo i sabotaż stały się głównym źródłem znacznych strat biznesowych. Zarówno w środowisku rządowym, jak i korporacyjnym, niezadowoleni i zaniepokojeni wtajemniczeni napadli i zabili setki innych pracowników. W ciągu ostatnich trzech dziesięcioleci możliwości wykorzystywania informacji poufnych wzrosły, a trudność w wykrywaniu ryzyka związanego z informacjami wewnętrznymi wzrosła. Na przykład rozproszenie skomputeryzowanych systemów informacyjnych w naszych instytucjach i społeczeństwie sprawiło, że informacje, które były kiedyś centralnie zlokalizowane i kontrolowane, stały się szerzej dostępne. Ale stworzył również proporcjonalne luki i możliwości uszkodzenia. Jednocześnie migracja codziennej komunikacji biznesowej, prawnej i osobistej z formatów osobistych i telefonicznych do formatów online utrudniła wykrycie emocji, postaw i intencji osób komunikujących się – ważne wskazówki wizualne i dźwiękowe Ten względny spadek ilości osobistych kontaktów między współpracownikami utrudnił wykrycie wskaźników ryzyka stwarzanego przez osoby wściekłe, niezadowolone lub w inny sposób zagrażające. W miejscu pracy identyfikacja pracowników, którzy są narażeni na ryzyko naruszenia interesów swojej organizacji w wyniku szpiegostwa, sabotażu, kradzieży, napadu lub innych czynów, stała się trudniejsza. Rosnące wykorzystanie ikon emocji w wiadomościach e-mail stanowi dowód tego problemu. i prymitywny, początkowy wysiłek, aby przywrócić te utracone informacje. W kontekście bezpieczeństwa narodowego, jedne z najlepszych dostępnych informacji na temat osób, które dopuszczają się szpiegostwa, pochodzą z serii pogłębionych wywiadów ze skazanymi zdrajcami przeprowadzonych przez rząd federalny w latach siedemdziesiątych i osiemdziesiątych XX wieku, określanych jako Projekt Slammer. wyników tych badań, znaczące objawy niepokoju emocjonalnego są wykrywalnym efektem ubocznym procesu szpiegostwa. 40 badanych ze Slammerów było bez wyjątku niezadowolonych ze swojej sytuacji, a większość z nich zidentyfikowała istotny stresor sytuacyjny występujący w czasie Około jedna trzecia badanych opisywała oznaki niepokoju osobistego, które były ignorowane lub lekceważone przez rówieśników i przełożonych. wskaźniki te nie były subtelne, obejmowały objawy skrajnego lęku, odurzenia alkoholem, częste kłótnie, wrogie komentarze dotyczące USA polityka zagraniczna, nieskrywane sprawy pozamałżeńskie, konflikt z przełożonymi, nieudolność odpowiednie komentarze seksualne i akty molestowania seksualnego. Według Project Slammer przełożeni i współpracownicy z wielu powodów zignorowali lub zracjonalizowali te oznaki niezadowolenia. Nawet po wykryciu zmian ci współpracownicy i przełożeni często decydowali się nie interweniować lub interweniowali w nieefektywny sposób. W rozdziale 8 podobny wzorzec znaków ostrzegawczych opisano w kontekście korporacyjnym z osobami z wewnątrz, które następnie popełniają naruszenia przy użyciu zasobów IT. Grupa ta wykazywała oznaki niezadowolenia lub niepokoju średnio 11 miesięcy przed atakiem. Jednak te znaki ostrzegawcze nie zostały wykryte, nie były traktowane wystarczająco poważnie lub nie były dobrze zarządzane. Jeśli takie wskaźniki ryzyka szpiegostwa były trudne do wykrycia i zarządzania w środowisku pracy, w dużej mierze twarzą w twarz, przed rozproszeniem skomputeryzowanych systemów informatycznych, to teraz stały się jeszcze trudniejsze do wykrycia. Chociaż oferowano wiele rozwiązań technicznych, aby pomóc śledczym w wykrywaniu osób zagrożonych, przyniosły one tyle samo problemów, co rozwiązań. Jako przykład niedawnego kontrwywiadu w amerykańskim ośrodku badawczym korzystającym z oprogramowania do monitorowania bezpieczeństwa poczty elektronicznej wykryto ponad tysiąc naruszeń zakazów przesyłania wiadomości e-mail do krajów objętych ograniczeniami, takich jak Iran, Irak, Chiny, Korea Północna, Libia i inne. Sama liczba wskaźników sprawiła, że ​​badacze mieli trudności ze znalezieniem sposobu na uszeregowanie swoich zasobów w zależności od ryzyka. Zauważyli, że podejście, które pozwoliłoby im zidentyfikować niezadowolone osoby – osoby, które naruszały wytyczne, ale mogą również mieć do tego motywację. szkoda byłaby znaczącym wkładem i pomogłaby im określić priorytety ich wysiłków. Oczywiście istnieje potrzeba lepszego wykrywania i zgłaszania ryzyka takich czynów. Według ostatnich badań przedstawionych w tym tekście, wiele z tych aktów poprzedza lub towarzyszy im odpowiadające im zmiany w stanach psychicznych, postawach i zachowaniu. lub rówieśnicy stworzyliby realną okazję do zmniejszenia częstotliwości tych i wielu innych szkodliwych działań.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *