Audyt Umysłu Hackera : Temat eskalacji

Chociaż wykrycie może być często opóźnione, interwencje kierownictwa w takich przypadkach prowadzą do eskalacji tych podmiotów zamiast zaprzestania ich niebezpiecznej działalności. Gudaitis (1998) zauważył, że „mściwy wewnętrzny intruz aktywnie sabotuje po tym, jak spostrzeże, że ich organizacja wyrządziła im„ szkody ””. Jej wniosek jest poparty danymi przedstawionymi w tabeli 8.3 na temat zakresu interwencji zarządczych, które nie spowodowały wykolejenia eskalacji badanych. W efekcie te wysiłki są za małe, za późno. Interwencje te obejmowały doradztwo ze strony przełożonego, negocjacje, zawieszenie. Jednolite niepowodzenie tego zakresu działań wskazuje, że do czasu osiągnięcia tego etapu ścieżki krytycznej może istnieć kilka tradycyjnych standardowych opcji zarządzania, które mogą zapobiec atakowi. oraz że należy położyć nacisk na bezpieczeństwo i zarządzanie psychologiczne z takimi pracownikami. Przegląd zgłoszonego stanu psychicznego pracowników sugeruje, że siedmiu badanych było na tym etapie tak niezadowolonych, że atak był nieunikniony. W przypadku Jesus Oquendo, firma venture capital, której sponsorowana firma została zaatakowana, otworzyła się na tę agresję, oferując pomoc Oquendo w jego startupie. Menedżer w tym przypadku stwierdził, że źle się czuł z powodu nagłych zwolnień w innej ze swoich spółek zależnych. Zakończenie negocjacji w firmie zajmującej się handlem internetowym, gdy żądania stały się nieracjonalne, spowodowało atak na system w celu zmuszenia firmy do ponownego podjęcia negocjacji. Jak wspomniano, bankier inwestycyjny nie miał na myśli uszkodzenia bazy danych, której dotyczyła kradzież zastrzeżonych danych, do których czuł się uprawniony. Jednak pozostałe osoby były zaangażowane w intensywne konflikty ze współpracownikami i / lub ich pracodawcami, a ich ataki online były poprzedzone innymi naruszeniami. Przypadek Billa oferuje dodatkowy wgląd w opcje zarządzania w takich okolicznościach. Bill zaatakował mechanizmy bezpieczeństwa i kontroli w zakładzie przetwórstwa ropy naftowej, w którym pracował natychmiast po zawieszeniu. Był dobrze zaznajomiony z tymi kontrolkami i wydaje się, że atakował początkowo przy użyciu zdalnego dostępu, a następnie we współpracy z innym pracownikiem. Podobno jego wysiłki miały na celu wykazanie niezdolności przełożonego do bezpiecznego prowadzenia zakładu bez niego. W początkowych fazach sprawy zawieszenie nie powstrzymało ataków. Jednak wkrótce po tych atakach panel zarządzający, któremu doradził konsultant ds. Zdrowia psychicznego / bezpieczeństwa, opracował program oceny i naprawy Billa, który skutecznie zapobiegał dalszym atakom i zapewnił Billowi możliwość poszukiwania pracy w innym miejscu. oraz poradnictwo psychologiczne były głównymi elementami tego programu, które najwyraźniej przyczyniły się do eliminacji dalszych ataków.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *