Προϊόν
Λύσεις
Εταιρεία
Υπηρεσίες

Κατηγορίες

Χωρίς κατηγορίες

Πώς να αναγνωρίσετε έναν insider σε μια εταιρεία και να αποτρέψετε τη δραστηριότητά του;

May 09, 2025
Eye23
Book8 λεπτά
Background
Ο νόμος, φυσικά, προστατεύει την επιχείρησή σας από κλοπή εμπορικών μυστικών, όμως το κάνει εκ των υστέρων, όταν τα χρήματα έχουν πλέον χαθεί και η φήμη σας δεν μπορεί πια να διασωθεί. Οι ειδικοί του εργαστηρίου κυβερνοασφάλειας του Πανεπιστημίου του Νέου Μεξικού διακρίνουν τις επιθέσεις εκ των έσω σε δύο τύπους: περιστασιακές, δηλαδή μεμονωμένες διαρροές πληροφοριών που προέκυψαν λόγω αμέλειας ή αστοχίας του συστήματος, και σχεδιασμένες. Με άλλα λόγια, με τον έναν ή τον άλλο τρόπο, είναι αποτέλεσμα κακόβουλης πρόθεσης. Ο ‘εσωτερικός πράκτορας’ μπορεί να είναι οποιοσδήποτε: το δεξί σας χέρι ή ένας άλλος οικονομολόγος του οποίου ούτε καν το όνομα θυμάστε.

Σύμφωνα με έκθεση της Secure Automatic Technologies, το 99% των ευρωπαϊκών οργανισμών έχει υποστεί οικονομικές απώλειες τουλάχιστον τρεις φορές στην ιστορία του λόγω δραστηριότητας εκ των έσω. Στην έκθεση Insider Threat 2023 της αμερικανικής Insider Threat Association, το 74% των οργανισμών που συμμετείχαν στην έρευνα δηλώνει ότι οι επιθέσεις εκ των έσω έχουν γίνει πιο συχνές. Και ο ίδιος αριθμός δηλώνει ότι είναι τουλάχιστον ευάλωτος σε τέτοιες απειλές. Περισσότεροι από τους μισούς οργανισμούς έχουν αντιμετωπίσει απειλή εκ των έσω τον τελευταίο χρόνο, ενώ το 8% έχει αντιμετωπίσει περισσότερες από 20 τέτοιες απειλές. Επισημαίνεται επίσης ότι το 61% των πτωχεύσεων στις ΗΠΑ σήμερα προκαλείται από άτομα εκ των έσω, με την απειλή να γίνεται ιδιαίτερα οξεία σε περιόδους μεγάλων συμβάσεων.

Τύποι insiders

"Insider" είναι ο υπάλληλος ενός οργανισμού που έχει πρόσβαση σε πληροφορίες που δεν είναι δημόσια διαθέσιμες. Insider είναι ο υπάλληλος ενός οργανισμού που έχει πρόσβαση σε πληροφορίες που δεν είναι δημόσια διαθέσιμες.

Καθένας μπορεί να γίνει insider (δηλαδή, κυριολεκτικά ο καθένας). Ωστόσο, η συμπεριφορική ψυχολογία και το προφίλ ανθρώπινου δυναμικού καθιστούν δυνατό τον εντοπισμό ενός "τυφλοπόντικα" ήδη από το στάδιο της συνέντευξης ή την πρόληψη κλοπής δεδομένων σε μια ήδη διαμορφωμένη ομάδα. Οι ψυχολόγοι προσωπικού διακρίνουν έξι τύπους insiders: αμελείς, χειραγωγημένοι, δυσαρεστημένοι, μη πιστοί, όσοι εργάζονται παράλληλα αλλού και οι "εμφυτευμένοι" υπάλληλοι. Ποιος, ανάλογα με την περίσταση, μπορεί να θεωρηθεί ο λιγότερο επικίνδυνος κρίκος σε αυτή την κλίμακα;

Οι "αμελείς" υπάλληλοι ενδέχεται να διαρρεύσουν πληροφορίες ακούσια (και αυτό μπορεί να είναι μη αναστρέψιμο), ενώ οι δραστηριότητες των "«εμφυτευμένων»" υπαλλήλων στοχεύουν άμεσα στην υπονόμευση της επιχείρησής σας.

  • Ο "αμελής" insider είναι ο πιο συνηθισμένος τύπος insider σε μια επιχείρηση, γνωστός και ως "απρόσεκτος". Συνήθως πρόκειται για έναν απλό υπάλληλο που εκτελεί μια ροή μηχανικής εργασίας. Οι παραβιάσεις της πολιτικής ασφάλειας δεν είναι σκόπιμες, κατά κύριο λόγο πρόκειται για ακούσια εξαγωγή πληροφοριών από το ψηφιακό κύκλωμα ενός οργανισμού. Το ίδιο το περιστατικό δεν είναι τόσο επικίνδυνο, όμως η απειλή θα αυξηθεί εάν ευαίσθητα δεδομένα πέσουν σε λάθος χέρια. Ένα απρόσεκτο μήνυμα ηλεκτρονικού ταχυδρομείου ή ένα αυτοκόλλητο με στοιχεία σύνδεσης σε λογαριασμό εταιρικού δικτύου, κολλημένο προσεκτικά στην οθόνη ενός υπολογιστή εργασίας, είναι άλλη υπόθεση.

  • Ο "χειραγωγημένος" insider ή "Πινόκιο". Ακριβώς όπως στο παραμύθι του Carlo Collodi, το κύριο πρόβλημα αυτού του τύπου υπαλλήλου είναι η αφέλεια και η υπερβολική ευπιστία. Όλα στρέφονται εναντίον του χειραγωγημένου υπαλλήλου: από τους συναδέλφους μέχρι αυτό που σήμερα ονομάζεται "κοινωνική μηχανική" (κοινή απάτη). Ας φανταστούμε: γίνεται μια κλήση, η φωνή στην άλλη άκρη της γραμμής συστήνεται ως διευθυντής ενός πραγματικού υποκαταστήματος της εταιρείας, περιγράφει το πρόβλημα με μέγιστη λεπτομέρεια και ζητά (στο όνομα της αποδοτικότητας, φυσικά) να παρακαμφθεί η υπάρχουσα πολιτική εμπορικής ασφάλειας και να σταλούν κρίσιμα έγγραφα στο προσωπικό του e-mail. Χωρίς καν να σκεφτεί την πιθανή απειλή, ο "Πινόκιο" μας, τρίβοντας τα χέρια του στην προσδοκία ενός σημαντικού μπόνους, στέλνει το αρχείο απευθείας στο e-mail του ανταγωνιστή. Έγινε – η διαρροή έχει συντελεστεί.

  • Ο "δυσαρεστημένος" ("σαμποτέρ"). Αυτός ο τύπος υπαλλήλου δεν επιδιώκει να κλέψει τις πληροφορίες της εταιρείας σας, ούτε τον απασχολεί καθόλου η αξία της πνευματικής ιδιοκτησίας ή τα πρακτικά οφέλη από τη μη εξουσιοδοτημένη χρήση βάσεων δεδομένων. Επιδιώκει να προκαλέσει βλάβη με οποιονδήποτε τρόπο μπορεί. Το παράπονο που κινεί έναν τέτοιο υπάλληλο μπορεί να είναι οτιδήποτε: ανεπαρκής αμοιβή, έλλειψη αναγνώρισης στην ομάδα, ακατάλληλη θέση στην ιεραρχία του γραφείου... Ο υπάλληλος δεν σκοπεύει να αποχωρήσει από την εταιρεία, θα παραμείνει ‘στη σκιά’ μέχρι να προκαλέσει τη μέγιστη δυνατή ζημιά. Για παράδειγμα, μπορεί να πλαστογραφήσει ή να καταστρέψει σημαντικά έγγραφα, να κλέψει γραφικά είδη ή να αργοπορεί στον χώρο εργασίας. Βάσει των δικών του αντιλήψεων για την αξία των πληροφοριών, αυτός ο υπάλληλος καθορίζει ποια δεδομένα αξίζει να κλέψει και σε ποιον να τα μεταβιβάσει. Συχνά πρόκειται για τον Τύπο ή για σκιώδεις δομές.

  • Οι "μη πιστοί" insiders. Συχνά ταυτίζονται με τον τύπο του "δυσαρεστημένου", αλλά έχουν αποφασίσει σταθερά να αλλάξουν εργασία ή να ανοίξουν τη δική τους επιχείρηση και να γίνουν τολμηροί ανταγωνιστές. Για κάποιον λόγο έχει καθιερωθεί η συνήθεια ένας υπάλληλος που φεύγει από το εμπορικό τμήμα να παίρνει μαζί του ένα αντίγραφο της βάσης πελατών, και από το οικονομικό τμήμα – την οικονομική βάση. Πρόκειται για τη σοβιετική συνήθεια του "να αφήνεις αναμνηστικά από το γραφείο" και θα πρέπει να εξαλειφθεί. Ο πιο συνηθισμένος τρόπος υπεξαίρεσης είναι η "βιομηχανική αναγκαιότητα". Οι μη πιστοί υπάλληλοι διαφέρουν από τους "δυσαρεστημένους" insiders στο ότι, αφού κλέψουν πληροφορίες, δεν αποκρύπτουν το γεγονός της κλοπής, και μερικές φορές το χρησιμοποιούν ως εγγύηση για μια άνετη απόλυση με αποζημίωση και θετικές συστάσεις.

  • Οι insiders "με δεύτερη δουλειά", δηλαδή ο τύπος για τον οποίο μιλούσαν οι ειδικοί της EY. Πρόκειται για υπαλλήλους που έχουν επιτακτική ανάγκη χρημάτων. Στην πραγματικότητα, είναι ο πιο ευρύς τύπος insider. Σε αυτόν περιλαμβάνονται όσοι έχουν αποφασίσει να βγάλουν μερικές χιλιάδες, καθώς και όσοι έγιναν insiders ακούσια, ως αποτέλεσμα εκβιασμού, εκβιαστικής πίεσης ή επιρροής τρίτων. Ανάλογα με τις συνθήκες, μπορεί να προσποιηθούν παραγωγική αναγκαιότητα, ενώ στις πιο σοβαρές περιπτώσεις μπορεί να παραβιάσουν συστήματα ή να δωροδοκήσουν άλλους υπαλλήλους.

  • Οι "εμφυτευμένοι" insiders ή κατάσκοποι από θρίλερ του Ψυχρού Πολέμου του Χόλιγουντ. Ως παράδειγμα, μία από τις πρόσφατες υποθέσεις της Anexet: η εταιρεία ασχολούνταν με την παραγωγή τεμαχιακών προϊόντων χρησιμοποιώντας μηχανές CNC (αριθμητικού ελέγχου). Ο πελάτης υποψιαζόταν το τμήμα ανάπτυξης ότι "διέρρεε" τεχνική τεκμηρίωση, συγκεκριμένα σχέδια, σε ανταγωνιστές. Η δυσκολία ήταν ότι δεν επρόκειτο απλώς για σχέδια, αλλά για προγράμματα, σύμφωνα με τους αλγόριθμους των οποίων λειτουργούσαν οι μηχανές. Το λογισμικό φορτωνόταν στον εξοπλισμό μέσω τοπικού δικτύου απευθείας από το γραφείο της εταιρείας. Στην ίδια τη μηχανή, ταξινομούνταν σε φακέλους, από όπου οι χειριστές τα έπαιρναν και τα φόρτωναν στο λογισμικό επεξεργασίας. Η λεπτομέρεια ήταν ότι τα ερμάρια των μηχανών ήταν σφραγισμένα και κλειστά, με μόνο την οθόνη, το ποντίκι και το πληκτρολόγιο να προεξέχουν. Ήταν φυσικά αδύνατο να συνδεθεί η συσκευή ανάγνωσης απευθείας στον υπολογιστή. Αποδείχθηκε ότι το ποντίκι συνδεόταν στη μηχανή μέσω USB. Ένας συνάδελφος βρήκε παρόμοια συσκευή και τοποθέτησε έναν αυτοσχέδιο USB hub μέσα στο ποντίκι, στον οποίο συνδεόταν το "κατασκοπευτικό" USB stick. Κατά τη διάρκεια ενός μήνα, η κατασκοπευτική συσκευή έκλεβε πληροφορίες, οι οποίες στη συνέχεια περνούσαν σε έναν ανταγωνιστή. Η Anexet ανακάλυψε την αιτία της διαρροής ήδη από το στάδιο της δοκιμαστικής χρήσης.

Πώς να αντιμετωπίσετε την απειλή εκ των έσω

Εάν διαχωρίσετε τους αμελείς υπαλλήλους σε αυτούς που είναι πλέον χαμένη υπόθεση και σε αυτούς που μπορούν ακόμη να σωθούν, η ομάδα HR της Anexet συνιστά στο τμήμα ανθρώπινου δυναμικού σας να δώσει ιδιαίτερη προσοχή στους "αμελείς" και "χειραγωγημένους" υπαλλήλους. Ίσως απλώς να τους λείπει κουλτούρα ασφάλειας πληροφοριών. Δεν αντιλαμβάνονται τη ζημιά που μπορεί να προκαλέσει στην επιχείρησή σας μια απερίσκεπτη κίνησή τους, ενώ οι "δυσαρεστημένοι", οι "μη πιστοί" και οι "απείθαρχοι" θα πρέπει να απομακρύνονται το συντομότερο δυνατό. Κυρίως οι "δυσαρεστημένοι", καθώς δεν θα ωφεληθείτε ποτέ ξανά από τη δραστηριότητά τους.

Εγκαταστήστε ένα σύστημα DLP. Το λογισμικό θα δημιουργήσει ένα ισχυρό ασφαλές ψηφιακό κύκλωμα γύρω από το εσωτερικό δίκτυο του οργανισμού σας και θα σηματοδοτεί κάθε απόπειρα εξαγωγής εμπιστευτικών πληροφοριών εκτός της περιμέτρου της επιχείρησης. Το σύστημα προβλέπει φιλτράρισμα και ανάλυση της κίνησης βάσει στατιστικής και σημασιολογικής αξίας, γεγονός που καθιστά αυτόματη την αναζήτηση μη πιστών υπαλλήλων, insiders και υπαλλήλων που υπονομεύουν την οικονομική ασφάλεια της επιχείρησής σας. Λειτουργώντας εντός καθορισμένης πολιτικής ασφάλειας, το σύστημα προστασίας πληροφοριών DLP θα ειδοποιεί το εξουσιοδοτημένο προσωπικό όταν παραβιάζονται τα πρωτόκολλα, είτε πρόκειται για e-mail με αμφισβητούμενο περιεχόμενο είτε για εκτύπωση εμπιστευτικών εγγράφων. Η λειτουργία ελέγχου και παρακολούθησης του συστήματος DLP θα σας επιτρέψει να παρακολουθείτε τη δραστηριότητα των υπαλλήλων στον χώρο εργασίας και να εντοπίζετε αδυναμίες στο σύστημα ασφάλειας.

Παρακολουθήστε λογαριασμούς που δεν είναι ενημερωμένοι. Συχνά, οι διαρροές πληροφοριών προκαλούνται από υπαλλήλους που έχουν αποχωρήσει από τον οργανισμό αλλά εξακολουθούν να διαθέτουν έγκυρα στοιχεία σύνδεσης. Ωστόσο, μπορεί να μην είναι οι δράστες – τα ονόματα χρήστη και οι κωδικοί πρόσβασης μπορεί να περιέλθουν σε χέρια τρεχόντων υπαλλήλων που διαπράττουν παράνομες πράξεις εκ των έσω και εκτρέπουν την υποψία μακριά από τους ίδιους. Για να εντοπίσετε τέτοια άτομα, χρησιμοποιήστε δόλωμα και δώστε προσοχή στα "ίχνη" της δραστηριότητάς τους. Οι συνειδητοί insiders τείνουν να διαγράφουν μεγάλες ποσότητες αρχείων σε μια προσπάθεια να συγκαλύψουν τη δραστηριότητά τους. Το σύστημα DLP αποθηκεύει ολόκληρο το χρονολόγιο των δραστηριοτήτων των υπαλλήλων και δημιουργεί εκτός σύνδεσης αντίγραφα ασφαλείας όλων των αρχείων στο εταιρικό δίκτυο.

Μια συνηθισμένη μέθοδος εντοπισμού insiders είναι το δόλωμα και αντικατάσταση. Ένας επιτιθέμενος "σαρώνει" συνεχώς το εταιρικό δίκτυο αναζητώντας κρίσιμες πληροφορίες. Μπορείτε να "αφήσετε" μια συστοιχία εξαιρετικά πολύτιμων αρχείων στον δημόσιο χώρο και να δείτε ποιος στέλνει το αρχείο σε USB, σε cloud ή για εκτύπωση.

Πώς αναγνωρίζετε έναν insider;

Δεν είναι μόνο η λειτουργικότητα των συστημάτων DLP που μπορεί να αναγνωρίσει έναν insider· αυτό μπορεί να γίνει ακόμη και στο στάδιο της συνέντευξης. Παρόμοια καθολικά εργαλεία – συνεντεύξεις και πειράματα – μπορούν να χρησιμοποιηθούν για αυτόν τον σκοπό. Η συνέντευξη σημαίνει μια έρευνα που επεξεργάζεται με τη χρήση κοινωνιομετρικής μεθοδολογίας. Οι ίδιες μέθοδοι μπορούν να εφαρμοστούν σε μια ήδη διαμορφωμένη ομάδα. Η υπηρεσία HR της Samsung αναλύει το προσωπικό της εταιρείας για κίνδυνο μέσω ενός απλού λεκτικού ερωτηματολογίου: "Ποιον δεν θα παίρνατε μαζί σας σε επαγγελματικό ταξίδι;" ή "Με ποιον θα μοιραζόσασταν μια νέα δημιουργική ιδέα;". Μπορούν να διεξαχθούν επαναλαμβανόμενες έρευνες, αλλά με διαφορετικές ερωτήσεις κάθε φορά, ώστε να διασφαλιστεί η αξιοπιστία των πληροφοριών. Παρατηρώντας τις επιλογές ενός ατόμου, είναι δυνατό να μελετηθεί η τυπολογία της κοινωνικής του συμπεριφοράς εντός της ομάδας. Η κοινωνιομετρική τεχνική δεν απαιτεί περισσότερα από 15 λεπτά.

Το πείραμα συνίσταται στη σκόπιμη δημιουργία ειδικών συνθηκών για τον παρατηρούμενο, ώστε να προσδιοριστεί, μέσω των ενεργειών του σε συγκεκριμένες καταστάσεις, πόσο εγωκεντρικός είναι, και εάν μπορεί να ενσυναισθηθεί με άλλους ανθρώπους.

Θυμηθείτε ότι οι ευαίσθητες πληροφορίες σε περιβάλλον ευρείας πρόσβασης είναι σαν κύβος πάγου – σε κάθε στάδιο ο πάγος μικραίνει, και τα χέρια σας βρίσκονται μέσα στο νερό. Τα συστήματα DLP (πρόληψη διαρροής δεδομένων) μπορούν να σας βοηθήσουν να αντιμετωπίσετε αυτή και άλλες πιθανές απειλές. Το κύριο έργο τους είναι να εντοπίζουν, να ελέγχουν και να αποτρέπουν πιθανές απειλές, να προστατεύουν σημαντικά δεδομένα και να παρακολουθούν τους υπαλλήλους στον χώρο εργασίας τους. Το σύστημα DLP της Anexet είναι μια προσιτή λύση σε αυτόν τον τομέα.

Μπορείτε να εξοικειωθείτε με την Anexet δωρεάν για 30 ημέρες. Όλες οι απαραίτητες πληροφορίες είναι διαθέσιμες στον σύνδεσμο.
Advertisement

Ανακαλύψτε τη δύναμη του Anexet αυτή τη στιγμή!

Ξεκινήστε δωρεάν δοκιμή