🛡️ Сотрудник vs хакер: где тоньше?
Проведем мысленный эксперимент. Два сценария, одна цель — парализовать энергокомпанию. Где защита даст трещину быстрее?
⚡️ Вектор 1: Обиженный оператор Сменный сотрудник на удаленной подстанции затаил обиду из-за урезанной премии. У него физический доступ к щитовой и обычная флешка в кармане. Ему не нужно взламывать периметр — он уже внутри. Одно неверное движение, слив критичных параметров или загрузка «левого» ПО в обход сегментированной сети — и вот он, рукотворный блэкаут.
🎣 Вектор 2: Фишинг на главного инженера Главному инженеру приходит идеально сверстанное письмо якобы от Ростехнадзора. Тема: «Срочное предписание». Внутри PDF с вредоносным макросом. Высокая загрузка, стресс, миллисекунда на раздумье — клик. Его учетная запись с максимальными привилегиями в АСУ ТП мгновенно утекает в Даркнет. Дальше — удаленное управление релейной защитой без единого выстрела.
🤔 Где слабее звено? Парадокс в том, что на инженера тратятся огромные бюджеты (песочницы, DLP-системы, тренинги по кибергигиене). А обиженный оператор с флешкой часто остается «слепой зоной», спрятанной за забором и колючей проволокой. Мы боимся изощренных APT-группировок, забывая, что самый опасный инсайдер — это тот, кому код доступа выдали добровольно.
Слабее то звено, которое мы считаем «проверенным», игнорируя человеческий фактор. Технику можно обновить патчем, разочарование и усталость — нет.
Безопасность — это не только файрволы, но и здоровая атмосфера в коллективе 💚
#Кибербезопасность #ИнсайдерскиеУгрозы #ТЭК #Фишинг #АСУТП #ЧеловеческийФактор #ИТвЭнергетике
· 24.07
Интересно, вы когда нибудь встречали кумовство на руководящих должностях в департаментах по ИБ или ЗОКИИ?
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
коммент удалён