Процедуры безопасности позволяют осуществить аудит паролей и строгий контроль доступа к ценным данным. Но вероятного злоумышленника, хорошо знающего внутреннее устройство системы, практически невозможно остановить.
Шкилев Николай Александрович
Процедуры безопасности позволяют осуществить аудит паролей и строгий контроль доступа к ценным данным. Но вероятного злоумышленника, хорошо знающего внутреннее устройство системы, практически невозможно остановить.
Нелояльные сотрудники, имеющие доступ к компьютерам, играют главную роль в большинстве финансовых преступлений. Это скорее организационная, чем техническая проблема. Согласно статистическим данным, лишь четверть сотрудников компании вполне лояльна, четверть, безусловно, настроена к компании враждебно и не имеет моральных ограничителей, лояльность же оставшейся половины зависит исключительно от обстоятельств.
В связи с этим, очевидна необходимость учета социально-психологических аспектовпроблемызащиты информации. При этом основное внимание должно быть уделено конфликтам между людьми, которые могут привести к негативным воздействиям на уязвимость информации. Социально-психологические конфликты оказывают существенное влияние на безопасность информации.
Принято выделять 8 основных типов конфликтов в сфере защиты информации, которые представлены на рис.1.
Рис. 1. Основные типы конфликтов в сфере защиты информации
Необходимость неразглашения информации заставляет сотрудников искать возможность компенсации неудовлетворенных потребностей.
Нахождение в специальных помещениях для ведения секретных работ отрицательно влияет на психофизиологические и профессиональные качества сотрудников (генераторы помех, экранирование, маленькие комнаты, отсутствие окон).
Ограничение свободы негативно переживается сотрудниками (запрет на выезд за границу, публикацию научных работ, выступление на конференциях).
Увеличение времени работы за счет выполнения требований режима приводит к игнорированию последних.
Конфликты "человек – система защиты" проявляются в демонстрации себе и окружающим своего превосходства. Ярким примером в этом случае является деятельность хакеров.
В связи с этим предлагаются следующие рекомендации по предупреждению:
Конфликты, обусловленные ограниченностью ресурсов (вычислительных или информационных)возникают и между отделами, и между сотрудниками организации. Нехватка информации восполняется слухами, что способствует появлению служебных интриг.
В этом случае рекомендуется:
Конфликты, обусловленные несоответствием целей сотрудников СИБ и других отделов возникают, если функции СИБ носят “вспомогательный" (обслуживающий) характер, и целью становится выполнение инструкций, а не прямых обязанностей. И, как результат этого, появление конфликта между целями СИБ и производственного отдела.
В целях предупреждения появления таких конфликтов рекомендуется:
Конфликты, обусловленные психологическими особенностями сотрудников СИБ и отличием их от других работников возникают, если наблюдается:
Для предупреждения возникновения конфликта такого рода рекомендуется:
Конфликт, обусловленный несоответствием ожиданий и реальности (конфликты "несбывшихся надежд") начинается тогда, когда человек видит, что не может удовлетворить важные для него потребности, цели: карьера, условия работы, зарплата, значимость, влияние, престиж, гордость, самоуважение, идентификация с группой, безопасность, мечта, самоутверждение, успех, призвание. Для предупреждения возникновения конфликта такого рода рекомендуется:
Конфликты, относящиеся к группе «конфликтов иерархии» принято подразделять на 4 вида:
Для их предупреждения предлагается:
Характеристики технического устройства должны соответствовать возможностям восприятия человека (эргономическое обеспечение). Профессиональные и психофизиологические качества оператора должны позволять ему обслуживать техническое устройство.
В случае несоответствия возникают конфликты, относящиеся к конфликтам типа "человек — машина"
В данной ситуации рекомендуется:
Для устранения конфликтов, относящихся к группе конфликтов в личной жизни сотрудников рекомендуется:
Таким образом, возможные негативные последствия конфликтов предлагается сгруппировать и представить виде таблицы 1.
Таблица 1.
Возможные негативные последствия конфликтов
Виды конфликтов |
Возможные негативные последствия |
Требования режима |
стресс, нарушение режима, компенсация неудовлетворенных потребностей, необдуманные действия под влиянием эмоций, вредительство, халатное отношение к работе |
Ограниченность ресурсов (вычислительных или информационных) |
антагонизм, образование слухов, инициативное сотрудничество |
Несоответствие целей сотрудников СИБ и других отделов |
антагонизм, нарушение коммуникаций, инициативное сотрудничество |
Психологические особенности сотрудников СИБ и отличие их от других сотрудников |
стресс, антагонизм, нарушение коммуникаций, месть, профессиональные отклонения здоровья, потеря связи с реальностью |
Несоответствие ожиданий и реальности (несбывшиеся надежды) |
стресс, замыкание в себе, невыполнение требований режима, халатное отношение к работе, необдуманные действия под влиянием эмоций, месть |
Иерархические |
антагонизм, нарушение коммуникаций, инициативное сотрудничество, возникновение ситуаций, способствующих утечке информации |
“Человек – машина” |
профессиональные отклонения здоровья, стрессовые состояния, месть, остановка работы, увольнение |
В личной жизни |
стресс, халатность, необдуманные решения |
Никаких овечек — только отборные научные факты