Человеческий firewall – самое надежное средство защиты информации
Ни для кого не секрет, что информационная безопасность (далее – ИБ) – это про людей. Без человека не бывает ИБ, но, в то же время, человек – пользователь информационной системы (далее – ИС), является самым уязвимым звеном в обеспечении ИБ.
Отсюда следует, что кроме подготовки специалистов по ИБ, от которых зависит эффективность функционирования различных средств защиты информации и системы защиты информации в целом, необходимо работать и с пользователями ИС с целью повышения их знаний по вопросам ИБ.
Сегодня все знают, что такое фишинг и социальная инженерия, и в тоже время эти методы продолжают оставаться самыми распространенными способами хакерских атак. К сожалению, человеческий фактор является причиной большинства киберинцидентов и утечек данных.
Именно поэтому кропотливая и регулярная работа с пользователями ИС позволит превратить их из «мишени» в «защитный барьер», способный определять хакерские атаки и быть помощниками ИБ-специалистов. Ведь даже самая эффективная SIEM-система не способна заметить нетипичный физический визит незнакомца в офис или, например, звонок/сообщение от руководителя с подменой номера. А обученный персонал вовремя заметит аномалию и оперативно проинформирует команду безопасности, сокращая время развития атаки и предотвращая возможный ущерб.
ИБ требует от пользователей следование определенным правилам. Если при этом пользователи ИС не понимают и не принимают необходимость правил, они воспринимают их как помеху в работе и ищут обходные пути. На практике это выливается в следующую картину:
- хранение учетных данных в открытом виде (на листике, приклеенном к монитору, в файле с названием «Пароли» и т.д.);
- отсутствие контроля за отчуждаемыми носителями информации, содержащими конфиденциальные данные;
- требование избыточных привилегий;
- отсутствие блокировки экрана;
- и др.
Перечисленные выше особенности являются уязвимостями системы защиты информации и могут привести к реализации недопустимых для организации событий (например, уничтожение или хищение данных, остановку производственных процессов, выход из строя оборудования и др.).
Именно поэтому обучение пользователей ИС, вовлечение их в решение задач по защите информации, является фундаментом в обеспечении ИБ организации.
Наша практика показывает, что наиболее эффективными способами проведения этой работы являются:
- теоретическое обучение основам ИБ с обязательным контролем знаний (это позволяет знать с кем и что надо «доработать»). Обучение проводить желательно коротко и по ролям: отдельно с пользователями (фишинг/пароли/данные/куда, что и как сообщать), отдельно — с системными администраторами. Обучение должно давать понятные правила «что можно, что нельзя, как действовать»;
- регулярное практическое тестирование пользователей, направленное на проверку знаний в области ИБ (например, с помощью имитации фишинга);
- использование специализированных платформ обучения киберграмотности;
- разработка и внедрение документов, описывающих последовательность действий пользователей при получении подозрительного письма, выявлении признаков кибератак;
- практическая отработка взаимодействия между пользователями и ИБ-подразделением при подозрении на кибератаку и/или в ходе кибератаки.
Регулярное обучение пользователей прививает культуру кибербезопасности, которая, в свою очередь, является фундаментом киберустойчивости организации.
Пользователь, знающий признаки атаки или инцидента:
- не продолжит опасные действия;
- быстрее проинформирует ИБ-подразделение;
- поможет локализовать инцидент.
Во всех проектах создания систем защиты информации мы настаиваем на необходимости постоянного и систематического обучения пользователей ИС. Мы заинтересованы в том, чтобы наши заказчики были киберустойчивыми, ведь их успехи в области защиты информации – это результат нашего совместного кропотливого труда. Более того, обучение – это всегда отличная возможность для совместного роста, получения обратной связи о качестве и эффективности нашей работы и открытие новых возможностей.
Другими словами, призываем помнить о том, что помимо подготовленных, высококвалифицированных ИБ-специалистов и эффективных средств защиты, есть еще одна надежная преграда для злоумышленников — пользователи, хорошо обученные, четко понимающие свою роль и готовые действовать для обеспечения безопасного функционирования ИС организации.


