Внутренний нарушитель — это лицо, которое в момент начала угрозы находилось внутри информационной сети организации. Им может быть:
- Сотрудник — имеющий доступ к защищаемым данным (рядовой, менеджер, системный администратор);
- Подрядчик — временный работник, имеющий доступ к системам;
- Обслуживающий персонал — уборщики, охранники, аудиторы;
- Бывший сотрудник — уволившийся, но сохранивший доступ.
Почему внутренние нарушители особенно опасны:
- Легитимность — их действия выглядят как нормальная рабочая активность;
- Обход периметра — они уже находятся внутри защищённой сети;
- Знание процессов — инсайдер знает, где хранятся ценные данные и как устроена система защиты;
- Трудность обнаружения — системы защиты часто не различают злоумышленника и обычного сотрудника.
📌 Статистика: По данным исследований, 80% утечек данных происходят по вине сотрудников (44% — случайно, 36% — намеренно). Только 20% — внешние атаки хакеров.