Skip to main content
QUICK REVIEW

[論文レビュー] Insider threats in Cyber Security: The enemy within the gates

Guerrino Mazzarolo, Anca Delia Jurcut|arXiv (Cornell University)|Nov 21, 2019
Information and Cyber Security参考文献 1被引用数 14
ひとこと要約

本論文は、組織内の悪意あるおよび無意識のインサイダー脅威を防止・検出・対応するための包括的なインサイダーベーストリートプログラムフレームワークを提案する。CISOが主導し、HR、法務、サイバーセキュリティチームが参加するこのフレームワークは、文化的な変化と機能横断的連携を重視し、内部リスクから重要なデータを保護することを目的としている。

ABSTRACT

Insider threats have become reality for civilian firms such as Tesla, which experienced sabotage and intellectual property theft, and Capital One, which suffered from fraud. Even greater social impact was caused by the data breach at the US Department of Defense, perpetrated by well-known attackers Chelsea Manning and Edward Snowden, whose espionage and hacktivist activities are widely known. The dramatic increase of such incidents in recent years and the incalculable damage committed by insiders must serve as a warning for all members of the cyber security community. It is no longer acceptable to continue to underestimate the problem of insider threats. Firms, organizations, institutions and governments need to lead and embrace a cultural change in their security posture. Through the adoption of an Insider Threat Program that engages all the strategic branches (including HR, Legal, Information Assurance, Cyber Security and Intelligence), coordinated by the chief information security officer and supported by c-level executive, it is possible to implement a framework that can prevent, detect, and respond to disloyal and/or unintentional insider threats. Hence, defending your enterprise from insider threats is a vital part of information security best practices. It is essential that your company highly valuable classified data and assets are protected from its greatest threat: the enemy within the gates.

研究の動機と目的

  • テスラ、キャピタル・ワン、および国防総省での事例によって示されるように、市民および政府機関におけるインサイダー攻撃の増加する脅威に対処すること。
  • シェルリー・マニングやエドワード・スノーデンの事例によって実証されたように、破壊、データ窃盗、スパイ活動を含むインサイダー脅威の深刻な結果を強調すること。
  • 技術的対策にとどまらず、組織的および人的要因を含めた、サイバーセキュリティ姿勢の文化的な転換を提唱すること。
  • CISOのリーダーシップのもと、HR、法務、情報保全、サイバーセキュリティを統合した、連携された包括的プログラムを提言すること。
  • Cレベルの幹部が支援するガバナンスモデルを確立し、インサイダーベーストリート管理をコアなセキュリティ慣行として制度化すること。

提案手法

  • 組織の各部門にわたり戦略的・運用的・技術的側面を統合した包括的インサイダーベーストリートフレームワークを開発する。
  • エンタープライズリスクおよびコンプライアンス目標との整合性を確保するため、最高情報セキュリティ責任者(CISO)がプログラムを調整する。
  • 共有の責任と明確な役割分担を通じて、HR、法務、サイバーセキュリティ、知的財産、情報保全の複数の部門を連携させる。
  • 行動分析と異常監視に焦点を当てた検出メカニズムを実装し、悪意あるおよび無意識のインサイダー行動を特定する。
  • フォレンジック調査や法的措置を含め、インサイダーインシデントの迅速な隔離と是正に向けた対応プロトコルを確立する。
  • 教育、意識向上、継続的監視を通じて、組織文化にプログラムを統合し、長期的な効果を維持する。

実験結果

リサーチクエスチョン

  • RQ1伝統的な境界ベースのセキュリティ制御を回避するインサイダーベーストリートを、どのように効果的に検出・対応できるか?
  • RQ2多様な企業機能にわたりインサイダーベーストリートを緩和するのに最も効果的な組織的構造とガバナンスモデルは何か?
  • RQ3Cレベル幹部とCISOがどのように連携し、インサイダーベーストリート管理を戦略的優先事項として制度化できるか?
  • RQ4HR や法務などの非技術的部門が、インサイダーベーストリートの防止および対応において果たす役割は何か?
  • RQ5組織内での文化的な変化は、従業員の信頼やプライバシーを損なうことなく、インサイダーベーストリートのリスクをどのように低減できるか?

主な発見

  • インサイダーベーストリートは組織にとって顕著かつ増大するリスクをもたらしており、テスラ、キャピタル・ワン、米国国防総省での実際の事例が、深刻な運用的および評判的損害を示している。
  • 最も深刻なインサイダーベーストリートの事例は、通常、承認済みアクセスを持つ人物によるものであり、シェルリー・マニングやエドワード・スノーデンによるスパイ活動の事例が示すように、内部監視とアクセス制御の必要性を強調している。
  • HR、法務、サイバーセキュリティチームが参加する連携されたインサイダーベーストリートプログラムは、孤立した技術的対策に比べ、検出および対応能力を顕著に向上させる。
  • Cレベル幹部の支援とCISO主導の調整が、インサイダーベーストリート管理を組織文化に根付かせ、持続的投資を確保するために不可欠である。
  • 本フレームワークは、技術的監視と人的・プロセス的対策を組み合わせることで、インサイダーベーストリートを事前に防止できる。
  • 本論文は、機密性の高いデータや貴重な資産を保護するには、インサイダーベーストリートを技術的問題ではなく戦略的優先事項として扱う必要があると結論づけている。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。