
Кібербезпека часто зосереджена на зовнішніх хакерах, але внутрішні загрози не повинні залишатися поза увагою. Вони можуть завдати значної шкоди організації, її даним, персоналу, об'єктам або ресурсам.
Визначення та прояви внутрішніх загроз
Агентство з кібербезпеки та безпеки інфраструктури (CISA) визначає «внутрішню загрозу» як особу, яка може використати свій авторизований доступ або спеціальне розуміння організації для її шкоди. Ця шкода може бути результатом злого умислу або ненавмисної недбалості. Кріс Броггер, фахівець з програм Відділу безпеки інфраструктури CISA, зазначає, що внутрішні загрози проявляються багатьма способами, включаючи шахрайство, крадіжку, розтрату та насильство на робочому місці.
Хто є внутрішньою загрозою
Найбільш очевидним типом внутрішньої загрози є співробітники. Однак інсайдером може бути будь-хто, кому організація довіряє та хто має доступ до систем та інформації. Броггер зазначає, що внутрішні зловмисники часто націлені на інформацію, яка є відносно легкодоступною, але має велику цінність, наприклад, креслення, схеми або маркетингові плани. Іноді намір є зловмисним, наприклад, продаж інформації конкуренту. Іноді дії інсайдера є ненавмисними, як-от випадкове залишення важливого документа в готельному номері.
Типи зловмисних внутрішніх загроз
Кріс Броггер виділяє два типи зловмисних внутрішніх загроз:
- Колаборативні загрози: Виникають, коли інсайдер співпрацює із зовнішньою стороною. Зовнішні зловмисники часто звертаються до співробітників з хабарами або шантажем, іноді використовуючи фішингові атаки для встановлення цих зв'язків.
- Загрози від третіх сторін: Стосуються неформальних членів організації, таких як постачальники та підрядники, яким надано певний рівень доступу до об'єктів, систем, мереж та людей. Надання доступу третій стороні означає успадкування їхніх потенційних вразливостей. Важливо враховувати їхні найкращі практики кібербезпеки та навчання перед наданням доступу до інформації.
Захист від внутрішніх загроз
Броггер стверджує, що найкращим захистом від внутрішніх загроз є хороша робоча культура та пильні співробітники. Важливо, щоб компанії мали культуру, яка заохочує співробітників висловлювати занепокоєння без страху відплати. Повинні бути чіткі процеси для конфіденційного повідомлення, і має бути зрозуміло, що керівництво компанії підтримує це.
Що це означає для розробників
Джерело підкреслює, що внутрішні загрози використовують «авторизований доступ» та «спеціальне розуміння організації» для завдання шкоди системам та даним. Розробники, за своєю роллю, часто мають високий рівень авторизованого доступу до критичних систем, кодових баз та конфіденційної інформації, а також глибоке розуміння архітектури систем. Це робить їх потенційними векторами як для зловмисних, так і для ненавмисних внутрішніх загроз, що підкреслює необхідність безпечних практик розробки, контролю доступу та сильної культури обізнаності щодо безпеки в інженерних командах.
Ключові факти
-
Внутрішня загроза — це особа, яка може використати свій авторизований доступ або спеціальне розуміння організації для її шкоди.
-
Шкода від внутрішньої загрози може бути результатом злого умислу або ненавмисної недбалості.
-
Внутрішні загрози можуть проявлятися як шахрайство, крадіжка, розтрата та насильство на робочому місці.
-
Інсайдером може бути будь-хто, кому організація довіряє та хто має доступ до систем та інформації, включаючи співробітників, постачальників та підрядників.
-
Зловмисні інсайдери часто націлені на цінну, але легкодоступну інформацію, таку як креслення, схеми або маркетингові плани.
Джерела
Попередні статті

Оновлення Microsoft Defender for Endpoint для Linux залишає системи вразливими
Microsoft виявила дві проблеми в Defender for Endpoint на Linux: одна може вимкнути службу безпеки після перезавантаження, інша блокує оновлення на системах RHEL з FIPS.

Тестування локальної LLM на повсякденних завданнях: що працює, а що ні
Огляд можливостей локальної великої мовної моделі (LLM) на споживчому обладнанні, що демонструє її ефективність у деяких завданнях та значні обмеження в інших.

Intel представляє процесор Starfire для космічних систем
Intel Corp. розробила процесор Starfire, призначений для супутників, щоб задовольнити зростаючий попит на бортовий ШІ та обробку даних у космосі.
Наступні статті

Кібербезпека у 2026 році: Чому профілактика є обов'язковою для бізнесу
У 2026 році кіберзлочинці вдосконалили свої методи, роблячи профілактику кіберзагроз критично важливою для компаній будь-якого розміру, щоб уникнути значних збитків.

Робот Qualcomm здійснив «безпечне падіння» під час презентації на Computex 2026
На виставці Computex 2026 гуманоїдний робот Qualcomm, що ніс чип Dragonwing IQ10 AI, несподівано звалився на сцені. Компанія пояснила інцидент як контрольоване «безпечне падіння».

SSI та NVIDIA укладають стратегічне партнерство для прискорення розвитку ШІ
Safe Superintelligence Inc. (SSI) та NVIDIA оголосили про довгострокове стратегічне партнерство, що включає інвестиції NVIDIA та доступ SSI до систем Vera Rubin, значно розширюючи обчислювальні можливості SSI.