Види інсайдерів

Всіх інсайдерів можна класифікувати по переслідуваним завданням:

1. ненавмисно. Дії по розголошенню інформації відбуваються випадково. Таких інсайдером можна розділити на два типи:

– маніпульовані – діють за чиєюсь вказівкою. Людина, якій дають доручення про надання тих чи інших даних, може бути впевнений в правильності свого вчинку. Наприклад, звичайному бухгалтеру телефонує людина і представляється директором однієї з філій. При цьому він переконливо просить для вирішення форс-мажорній ситуації терміново переслати деякі дані на поштову скриньку. Працівник, в свою чергу, “без задньої думки” пересилає конфіденційну інформацію (як він може відмовити керівнику). При цьому він переслідує виключно благі цілі;

– самостійні. У цьому випадку працівник компанії, який має особливий доступ до даних, ненавмисно видає секретну інформацію, яку отримує зловмисник. “Халатність” інсайдерів сьогодні найбільше. Їм може бути рядовий співробітник, який за своєю неуважності (або чиєсь прохання) порушив правила конфіденційності. Як правило, в діях такої людини відсутні такі складові, як користь, злі цілі або умисел.

Як спонукання до дії для таких людей може стати бажання виділитися серед інших, швидше виконати поставлене завдання (будинку або у відрядженні) і так далі. В результаті інформація потрапляє за межі офісу, де вона може бути загублена або випадковим чином потрапляє до інших людей. При цьому відсутність користі і бажання принести користь не є пом’якшувальною обставиною, адже в результаті таких дій компанія зазнає великих збитків.

Захиститися від ненавмисних інсайдерів не складно – досить організувати фільтрацію вихідного трафіку з комп’ютерної мережі компанії, встановити менеджери введення-виведення і так далі. Завдання керівництва в цьому випадку – створити такі умови для роботи, коли всі спроби поширення конфіденційної інформації або її копіювання на знімні носії було б неможливим. Технічно це зробити цілком реально.

2. Використовує свої можливості і доступ до секретної інформації в особистих цілях (основна мета – підвищити почуття власної гідності). Тут можна виділити два типи інсайдерів:

– бажаючі помститися. Метою поширення інформації може бути образа на керівника або іншого співробітника. Основне завдання в цьому випадку – нанести своїми діями якомога більшої шкоди компанії. Визначитися такого співробітника можна за кількома основними ознаками:

– його завдання – нанесення шкоди компанії, а не крадіжка якихось даних;
– такий працівник після своєї помсти не збирається залишати компанію.

Статистика інсайдерів-мстітелейЕслі “месник” натрапив на складності у видобутку конфіденційної інформації, то він зробить все можливе, щоб “насолити” в чомусь іншому. Наприклад, він може сфальсифікувати будь-яку інформацію, викрасти цінне майно і так далі. При цьому отримані дані можуть бути передані іншим особам не для отримання вигоди, а лише з метою розголошення та нанесення фінансових збитків. Наприклад, інформація може потрапити в руки до “тіньових” організаціям або журналістам;

– цікаві. Такі працівники користуються своїм службовим становищем, щоб отримати доступ до ще більш важливої ​​інформації, корпоративним секретам і таємниць своїх колег по роботі.

3. Продає, наявні дані стороннім особам – це один з найпопулярніших типів інсайдерів, поширених сьогодні. Вони бувають:

– мотивовані. Це люди, які отримали конкретне фінансове пропозиція з продажу тих чи інших даних і скористалися ним. Наприклад, у 2008 році співробітник одного з банків Ліхтенштейну здійснив операцію по крадіжка даних інсайдеромпродаже особистої бази власника фінансової структури представникам спецслужб Великобританії і Німеччини. Вигода інсайдера – сім мільйонів доларів. Добре заробили і покупці, адже вже через кілька тижнів настільки дорога операція окупила себе в кілька разів.

В якості мотивації таких інсайдерів можуть виступати не тільки гроші. Один з варіантів – дія під тиском інших людей і шантаж. В цьому випадку инсайдеру нічого не залишається, як викрасти інформацію і передати в чужі руки, адже на кону – здоров’я або життя;

– планують застосовувати мають знання в перспективі. Такі люди не до кінця впевнені в успіху заходу, але про всяк випадок зберігають наявну інформацію при собі. До такого виду інсайдером часто ставляться новачки компанії, наприклад, стажисти або практикуючі працівники. Вони вже можуть отримати доступ до певної інформації, але ще не знають, як її можна використовувати.

4. Інсайдер, що застосовує інформацію для отримання матеріальних вигод. Тут як приклад можна привести працівника банку, який знає більше, ніж звичайні люди і використовує особливий доступ до даних при спекуляціях. При цьому основним інструментом заробітку може бути валюта, цінні папери і так далі.

5. Впроваджений інсайдер – це один з варіантів промислового або державного шпигунства, який буває не тільки в кіно, але і в реальному житті. Схема проста. Наприклад, одному з кращих системних адміністраторів компанії надходить пропозиція зі зручним графіком роботи і відмінною зарплатою. Природно, він погоджується. Одночасно з цим “роботодавець” направляє влаштовуватися на роботу “свою” людину з відмінним послужним списком. Його беруть на вже звільнилося місце, адже втрачати такий шанс було б нерозумно. У підсумку новий системний адміністратор в стислі терміни отримує доступ до всієї необхідної інформації, копіює її і просто пропадає.


1 Star2 Stars3 Stars4 Stars5 Stars (2 votes, average: 5.00 out of 5)

Види інсайдерів