Данная модель отражает зависимости появления различных типов инсайдеров от внутренних факторов, существующих в организации, а также взаимосвязь между этими факторами. Картинка кликабельна:
![]() |
Системно-динамическая модель инсайдера |
name='more'> Внутренние нарушители, согласно данной модели, делятся на 4 типа (по мотивационному принципу):
- Немотивированный инсайдер - сознательно не хотел причинить вред компании. Инцидент ИБ происходит в следствии халатности сотрудника, либо данным сотрудником скрыто манипулируют.
- Обиженный инсайдер - совершает нарушение из мести
- Нелояльный инсайдер - сотрудник, решивший подработать "на стороне"
- Внедренный инсайдер - в узком смысле - сотрудник устроившийся в компанию с целью совершения нарушений ИБ. В более широком смысле - сотрудник, планирующий после инцидента уволиться из компании.

Во-вторых, нужно оценить к каким средним последствиям приведет инцидент, созданный нарушителем каждого типа.
Ну и третий, самый сложный и неоднозначный момент. Из полученных коэффициентов с помощью хитрых манипуляций (с использованием существующей статистики), потребуется определить частоту появления инцидентов определенного типа.
Перемножив частоту и потери по каждому типу инсайдера и сложив полученный результаты, мы увидим некоторую цифру, которая в сумме с затратами на улучшение факторов (тех, которые сравнивали в начале работы эксперты) образуют расходы организации, которые необходимом минимизировать.