Классификация внутренних нарушителей
Сотрудники, допускающие утечку конфиденциальной информации, будучи допущенными к ней, классифицируются по нескольким критериям — злонамеренные или халатные, ставящие цели себе сами или действующие по заказу, охотящиеся за конкретной информацией или выносящие все, к чему имеют доступ. Правильно классифицировав потенциального нарушителя, сотрудники подразделения информационной безопасности компании могут спрогнозировать поведение нарушителя при невозможности осуществления попытки передачи информации. Кроме того, рассматривая средства защиты, всегда надо иметь в виду, против каких нарушителей эти средства действенны, а против каких — нет.
Мы разделяем нарушителей на пять основных видов — неосторожные, манипулируемые, саботажники, нелояльные и мотивируемые извне. Рассмотрим каждый вид и их подвиды подробнее.
Халатный | Нет | Нет | Нет | Сообщение |
Манипулируемый | Нет | Нет | Нет | Сообщение |
Обиженный | Да | Нет | Сам | Отказ |
Нелояльный | Да | Нет | Сам | Имитация |
Подрабатывающий | Да | Да | Сам\ Извне | Отказ\ Имитация\ Взлом |
Внедренный | Да | Да | Сам\ Извне | Взлом |