75% утечек данных происходят из-за сотрудников: как распознать нарушителя
Средний ущерб от одного инцидента при этом составляет около 11 млн рублей.
Важно понимать: внутренний нарушитель — это не обязательно шпион или предатель.
На практике выделяют три основные группы.
1️⃣ Непреднамеренные нарушители — не знают, не думают об информационной безопасности. Сотрудник может выгрузить рабочие документы в личное облако, чтобы просто доделать дома. Умысла нет, но возникает неконтролируемый канал утечки.
2️⃣ Равнодушные — игнорируют требования, которые отлично знают. Пользователь отключает антивирус/агент контроля на пару часов, потому что тормозит компьютер, и забывает включить.
3️⃣ Преднамеренные — вредят осознанно. Например, готовясь к увольнению сотрудник может удалить или исказить важные данные, не желая передавать дела и знания о ключевых процессах. К этой категории относится также намеренный вынос базы или саботаж.
С экспертами Контур.Эгиды разобрали, как распознать и поймать нарушителей.