Журнал "Information Security/ Информационная безопасность" #2, 2018

Первое в России автоматизированное решение по контролю человеческого фактора создала команда "СёрчИнформ". Модуль "ProfileCenter" 1 анализирует общение пользователей и составляет их психологические профили. Из сообщений сотрудников можно узнать мотивацию и намерения, крими- нальные наклонности, уровень лояльности и другое. Такая автоматизация позволяет службе безопасности рассчитывать риски и проводить профилактику ИБ-инцидентов. Этапы оцифровки ProfileCenter интегрирован в DLP-систему "Контур информа- ционной безопасности СёрчИнформ" и работает с данными, собранными КИБ. В основе автоматизации – научно обосно- ванный принцип зависимости речи и письма от характера и особенностей личности. Шаг 1. DLP-система собирает исходящие сообщения сотруд- ника в мессенджерах, рабочих чатах и социальных сетях. Шаг 2. Модуль очищает полученный массив данных от "шума", нормализует текст, проводит статистический, лингвистический, семантический и другие виды анализа. Шаг 3. ProfileCenter учитывает стилистику и особенности построения текста, частоту употребления отдельных слов и выражений, использование сленга, ненормативной лексики и т.д. Более 70 критериев оценки помогают вычислить тип и особенности личности пользователя: l склонности и криминальные тенденции; l сильные и слабые стороны личности; l роль в коллективе и степень влияния на коллег; l актуальную мотивацию и потребности; l уровень лояльности и надежности. Результаты анализа отображаются в отчете с пояснениями и рекомендациями. По мере развития модуль ProfileCenter дополнится другими инструментами профайлинга. Практические задачи Разоблачение мошенничества Руководитель службы безопасности торгово-производственной компании получил запрос на характеристику директора филиала. Компания стабильно развивалась, а этот филиал отставал по многим показателям. Ситуацию осложнял и тлеющий конфликт между директором филиала и исполнительным директором компании. Анализ типа личности с помощью ProfileCenter показал, что менеджер в случае конфликтных ситуаций ставит свои интересы выше интересов компании. Дополнительная проверка сред- ствами DLP показала подозрительно большое количество новых контактов. А записи переговоров окончательно под- твердили подозрения: директор филиала организовал мошен- нические схемы и получал дополнительный доход в ущерб компании. Характеристика новичка На собеседовании мнения HR-службы и отдела безопасности по поводу соискателя разошлись. Руководитель и HR настаи- вали на том, чтобы взять сотрудника. ИБ-специалисты были против: данные о соискателе были неоднозначны, он путался в ответах и иногда проявлял агрессию. В итоге новичка поставили на контроль и в течение двух месяцев система составляла его профиль, в котором показатели лживости и приоритета личных интересов "зашкаливали". Подобный психологический портрет не вписался в представ- ление руководства о старшем финансовом консультанте. Отчет ProfileCenter наряду с другими замечаниями послужил аргументом, чтобы расстаться с сотрудником по истечении испытательного срока. Соответствие должности Первому лицу компании понадобился помощник. Формально это позиция секретаря, а по сути – правой руки, с высоким статусом и широкими полномочиями. Руководитель выбрал кандидата из секретарей и запросил характеристику у шефа безопасности. Расчет ProfileCenter показал высокий уровень конфликтности, ориентацию на личный интерес и выгоду. Руководитель засом- невался: сотрудник всегда был позитивным, задачи выполня- лись. Но другие работники подтвердили, что коллега часто конфликтует, приводили примеры невыполненных обязанностей и намекали на профнепригодность. Вежливый и позитивный с начальством сотрудник на поверку оказался проблемой для коллектива. Назначение получил другой специалист. Задача ProfileCenter – прогнозировать поведение людей в нормальных, критических и стрессовых обстоятельствах. С этими данными служба безопасности может просчитывать потенциальные риски и выбирать оптимальный способ про- филактики инцидентов в отношении каждого сотрудника. Данные ProfileCenter также могут использоваться HR-службами, руководителями и иными подразделениями для управления кадрами, повышения продаж и решения других нетипичных задач. l 20 • ТЕХНОЛОГИИ Возьмите под контроль главную угрозу информационной безопасности ксперты и профессионалы в области ИБ в один голос заявляют, что главная и самая непредсказуемая угроза информационной безопасности сегодня – человеческий фактор. Люди случайно или намеренно, под давлением или в результате незнания правил ИБ сливают корпоративные секреты, наносят компании прямой финансовый ущерб и прово- цируют косвенные потери. В результате перед службами безопасности встала задача по оценке и прогнозированию рисков, построению эффективной защиты и предупреждению инцидентов. Э "КИБ СерчИнформ ProfileCenter" – уникальная разработка компании "СёрчИнформ" – прошел масштабное тестирова- ние и вышел в коммерческий релиз. Решение автоматизи- рует психологическое профилирование персонала и помо- гает выявлять нелояльных сотрудников компании, пред- упреждать ИБ-инциденты, пресекать противоправные дей- ствия в отношении организации. Модуль можно протести- ровать бесплатно 2 в течение 30 дней. АДРЕСА И ТЕЛЕФОНЫ ООО "СЁРЧИНФОРМ" см. стр. 48 NM 1 https://searchinform.ru/products/kib/profilecenter/ 2 https://searchinform.ru/products/try-for-free/

RkJQdWJsaXNoZXIy Mzk4NzYw