Бойся там, где дешевле

May 29, 2012 13:22

Один наш знакомый даёт консультации по нелегальным методам получения и сокрытия информации в Сети. Он рассказывал, что к нему несколько раз обращались с просьбами осуществить или спланировать кражу компьютерной информации. Он брал деньги и начинал злоумышлять...

Read more... )

НСД, оценка рисков, инсайдер

Leave a comment

Comments 11

arkanoid May 29 2012, 10:21:23 UTC
есть нюанс в структуре рисков: неудачная попытка подкупа "засвечивает" заказчика очевиднее, чем неудачное проникновение злохакеров.

Reply

kosenko_danila May 29 2012, 10:35:37 UTC
А это мысль!
Надо столкнуть двух конкурентов - "от имени" одного подкупаем персонал другого.
Удалось - инфа наша. Не удалось - все шишки получит конкурент.

Reply

infowatch May 29 2012, 10:37:55 UTC
Подкуп - это частный случай вербовки. А опыт вербовок насчитывает сотни лет. И эта вековая мудрость говорит нам устами преподавателей специальных учебных заведений, что возможности анонимизации тут почти безграничны.

Reply


karpion May 29 2012, 16:26:21 UTC
Во-первых, человек всегда есть самое слабое звено.

Во-вторых, IT-специаситы, настраивающие техническую сторону защиты, обычно обладают более высоким моральным уровнем, чем чиновники.

Так что всё очевидно до банальности.

Reply

karpion May 29 2012, 17:43:12 UTC
Чем-чем вы там обладаете? За лишнюю тысячу меняете работу, в армии служить не желаете, за границу линяете при первой возможности. Как вы это называте, специситы?

Reply

rodion_popkov May 30 2012, 03:44:02 UTC
Всё верно. И то и другое сочетается в одних и тех же людях. Я знаю случай, когда человек отказался от годовой оплаты его труда только за то, чтобы смотреть один единственный параметр по одному единственному клиенту, о чём никто бы не узнал. Айтишники почти никогда не сдают своих.

Reply

karpion July 30 2012, 17:41:36 UTC
Я работу менять не хочу, в армии служил (правда, пользы ни мне, ни армии от этого не было), за границу не ездил и не хочу.

Reply


ext_1124944 May 29 2012, 18:56:13 UTC
"...расчёты показали..."

И вы-таки готовы показать образчик таких расчетов?

Reply

infowatch May 29 2012, 20:07:26 UTC
«Приятель-то у тебя дурачок! Чтобы я сам себе с пола срок поднял!»

Reply


ZZubra anonymous May 30 2012, 04:58:59 UTC
Собственно с такими инструментами вербовка становится делом крайне простым: http://habrahabr.ru/post/144758/
Я уже боюсь ))))

Reply

Re: ZZubra infowatch May 30 2012, 08:27:39 UTC
До любого человека в мире вам 6 рукопожатий. А до ближайшего стукача - 1,3. Бойтесь.

Reply


Leave a comment

Up