В 2021 году значительно участились случаи превращения конфиденциальной информации в товар для получения нелегальных доходов. Что характерно, в большинстве случаев непосредственными участниками подобной деятельности выступали сотрудники предприятий, у которых был соответствующий уровень доступа к информации. Подобные угрозы коснулись не только бизнес-гигантов, но и среднего бизнеса.
Вопреки расхожему стереотипу о том, что корень зла воплощает мир диджитал, провоцирующий недобросовестных персон взламывать компьютеры и прочие девайсы пользователей с целью получения закрытых и секретных данных, представляющих особую ценность, такие ведущие эксперты по безопасности как Джон Макафи, Кевин Митник и Брюс Шнайер убеждены в обратном:

Главная угроза — это люди. В первую очередь, «взламывают» людей, а не системы технологической защиты. 10 июня 2021 года в киевском офисе Европейской академии наук Украины под патронажем Института Информационной Безопасности состоялась вторая закрытая встреча из цикла исследования способов предотвращения и противостояния инсайдерским угрозам на тему “Инсайдерские угрозы‑2: Социальный инжиниринг”. На встрече были подробно объяснены причины и предпосылки возникновения инсайдерских угроз, и, в том числе, о действенных и практичных подходах с целью их нивелирования.
Встреча с экспертами проходила на стыке наук: психологии и области информационной безопасности. Тематика мероприятия предусматривает не только исследования в области социального инжиниринга, но и практического осмысления способов противостояния инсайдерским угрозам. На встрече эксперты представили понятие “взлом” и обозначили его базовое определение. Так, исходя из логической модели, можно рассматривать главный аспект “взлома” в ключе изменения траектории движения человека в жизни как результат применённого к нему психологического воздействия третьими лицами с целью побуждения человека к совершению определённых действий, в частности, разглашения инсайдерской информации.

Как утверждают эксперты, сегодня “взламывают” не машины, а людей. До того момента, как человек станет инсайдером, представляющим угрозу для организации или предприятия, с ним что-то должно произойти. Встреча была посвящена детальному рассмотрению с точки зрения психологии и области информационной безопасности следующих вопросов: что именно может произойти с человеком, почему «взлом» возможен и как его осуществляют?
Материал по теме: Репортаж с мероприятия “Инсайдерские угрозы‑2: Социальный инжиниринг”



