Ce se poate face in cazul amenintarilor cibernetice interne
Furturile de date confidențiale ale companiei de către un angajat este un scenariu cu care nimeni nu vrea să aibă de-a face.
Dar este un risc real. Recent, un angajat al NSA (National Security Agency din SUA) a fost arestat pentru că este suspectat de furtul de informații secrete și experții în securitate spun că toate companiile trebuie să fie pregătite pentru a se proteja de astfel de atacuri din interior, scrie csoonline.com.
Andrei Barysevich, un director al firmei de securitate Flashpoint spune că astfel de incidente se produc mai des în ultima vreme.
Flashpoint este o companie specializată în investigarea piețelor Dark Web pentru descoperirea tranzacțiilor care includ informații private ale companiilor. În multe cazuri, se pare că angajații au acces la informații sensibile pe care nimeni nu le monitorizează, spune Barysevich. Este o problemă serioasă, iar el sfătuiește companiile să separe datele valoroase de angajații care nu au nevoie de ele.
Compania de protecție Bitglass a studiat amenințările din interior și a descoperit într-un raport publicat luna trecută că o treime dintre organizațiile chestionate au avut parte de un atac din interior în ultimul an, în care s-au scurs informații.
Pentru a rezolva problema, firmele de securitate oferă produse care monitorizează accesul la fișierele cele mai sensibile ale unei companii.
Companiile care suspectează o breșă din interior trebuie să contacteze profesioniștii, a declarat Eric O’Neill, strateg în securitate al firmei de securitate Carbon Black. El a spus că profesioniștii pot determina cu adevărat sursa dacă angajatul încearcă să își acopere urmele și pot implementa procedurile potrivite, care să nu fie foarte invazive pentru angajați. O’Neill încurajează companiile să ia în serios amenințările din interior.
Agențiile din SUA au început să își monitorizeze rețelele de computere cu ajutorul unor inspecții noi și să urmărească comportamentul angajaților pentru a descoperi semne ale problemelor, scrie inhomelandsecurity.com.
Procurorii federali au spus miercuri că au arestat un angajat al NSA și l-au acuzat de furtul unor documente strict secrete și fișiere digitale, a tria oară în trei ani când un angajat a fost acuzat de furt de informații cu privire la programele de supraveghere scrie taskandpurpose.com.
Auroritățile investighează dacă angajatul a furat materiale privitoare la codurile strict secrete pe care NSA le folosește pentru a spiona alte țări, a declarat un deminitar al SUA.
Conform The Gurdian, investigatorii nu au putut face o legătură directă între breșe și angajatul arestat. Investigatorii au spus că verifică dacă computerele personale angajatului au fost deturnate de hackeri.