Каждая коммерческая организация создаётся с целью получения прибыли и в каждой компании есть коммерческое руководство, использующее различные методы повышения рентабельности бизнеса.
Многие современные руководители развиваются в разных направлениях, сопутствующих их бизнесу: культура, спорт, социология, психология.
Этот дополнительный "тюнинг" позволяет руководителю расширить диапазон своего восприятия и более эффективно управлять своей компанией, успешно применяя сложные системы. Многие бизнесмены уже знают, что информационная безопасность помогает экономить коммерческое время и деньги, а также является стимулом для технического и организационного развития бизнеса.
Как помогает психология в обеспечении информационной безопасности компании?
Одной из кибер-опасностей является использование человеческого ресурса, то есть сотрудников компании, для проникновения в защищённую информационную инфраструктуру организации. Пока не все информационные системы оснащены электронными психологами требуемого уровня, на страже психического здоровья сотрудников компании стоят штатные и аутсорсинговые психологи.
Профессиональная деформация личности сотрудника
Кроме временных нештатных психических состояний персонала компании, возникающих случайно или посредством провокаций, существует постоянное воздействие в виде длительной стабилизации психики в определённом рабочем состоянии.
Сотрудники могут испытывать длительный профессиональный стресс, длительное угнетение психического состояния неудобными условиями труда и, просто, находиться "не на своей должности" по причине ошибок в профессиональном отборе.
Под воздействием вышеуказанных причин может развиваться профессиональная деформация личности сотрудника.
Профессиональная деформация - это психологическая дезориентация и изменения в личности человека, происходящие в результате переноса профессиональных стереотипов в другие сферы его жизни.
Классификация профессиональной деформации
По одной из классификаций выделяют профессиональные деформации:
- должностная - на фоне такой деформации возможны злоупотребления должностными полномочиями и случаи психического подавления коллег или подчиненных.
- адаптивная - сотрудник с такой психической деформацией принимает к действию любые распоряжения начальства и готов реализовать любые модели поведения без личного суждения об уместности и адекватности.
- деградация - состояние, в котором под избыточным воздействием профессиональных условий происходят изменения личности, приводящие к профессиональной непригодности.
По профессиональному применению деформации классифицируют:
- деформация личности;
- деформация действий;
- деформация взаимодействий.
Работой психолога является раннее диагностирование развития профессиональной деформации личности сотрудников и предупреждение таких деформаций. Развитие деструктивных моделей поведения человека в трудовом коллективе может приводить к совершению внутренних и внешних правонарушений.
Выявленная личностная деформация сотрудников компании может помочь злоумышленникам безошибочно определить тенденцию деструктивных психических процессов и подобрать комплекс мер воздействия для управления сотрудником в преступных целях.
Методы социальной инженерии в коммерческой деятельности
Социальная инженерия - система методов, приёмов воздействия, создание условий и обстоятельств для влияния на поведение человека, с целью получения запланированного результата.
Методы социальной инженерии применяются в государственном управлении и такое воздействие совершенно нормально, так как оно не несет деструктивного воздействия на психику людей. В конкурентной разведке преступные методы социальной инженерии получили название социальный шпионаж.
Методы социального шпионажа могут применяться злоумышленниками для управления человеческим поведением, чтобы получить доступ к данным защищаемой информационной системы.
При неполной реализации комплекса мер безопасности в организации незащищенными могут остаться сотрудники. Именно этой уязвимостью могут воспользоваться информационные воры и совершить коммерческую диверсию с использованием сложной системы человеко-технического воздействия.
Учитывая, что для проникновения с помощью сотрудника в защищённую информационную систему организации требуется прямой или косвенный контакт с доверенным лицом (сотрудником), под наблюдение попадают люди с признаками личностной деформации.
Сложная система влияния злоумышленников на сотрудника требует знания его личностных особенностей, подходящих для преступной схемы. Штатный психолог может своевременно выявить деформационные отклонения сотрудников и скорректировать их, чем усилит комплексную систему безопасности компании.
Преступные способы воздействия на сотрудников
Воздействие на человека может происходить, когда он находится в состоянии с отклонениями от адекватного восприятия:
- состояние эффекта вредных привычек (в том числе состояние азарта);
- нахождение в затруднительном положении (подразумеваются физическое нездоровье, неплатёжеспособное финансовое положение, ощущение угрозы безопасности);
- состояние психической угнетённости, недовольство условиями работы, результатами работы и другое.
Работой психолога по противодействию преступным схемам является укрепление морально-этических принципов по отношению сотрудника к самому себе, к коллегам, руководству и образу компании.
В работе по коррекции психического здоровья сотрудников учитываются личные потребности человека, его карьерные планы, слабости.
Психологом должна проводится профилактика: асоциального поведения сотрудников, провокаций с использованием любопытства, тщеславия и боязливости человека.
Своевременные инструктажи по безопасности предупреждают распространение преступных схем с использованием:
- закамуфлированных интернет-ресурсов вредоносного влияния;
- распространения вредоносных программ под видом полезных;
- телефонных и интернет контактов, имитирующих сервисные службы, запрашивающие идентифицирующие и другие сведения;
- фишинговых сайтов ложных платёжных систем и других сервисов;
- внедрения среди сотрудников вредоносных моделей поведения под видом интересных "психологических игр" и "логических загадок";
- введения в эксплуатацию вредоносной техники, приобретённой неофициальным способом под видом бывшей в употреблении бытовой.
Способов влияния на человека с применением современных психических техник много и в организациях могут быть разработаны многоуровневые системы контроля безопасности и инструктирования сотрудников.
При правильной организации комплекса мер информационной безопасности работой психолога может являться присутствие на инструктажах для проведения ситуационных тренингов, наблюдения за "постановкой защитных навыков" у сотрудников и своевременной коррекцией аномалий их восприятия.
ПРЕДУПРЕЖДЕНИЕ ВРЕДОНОСНОГО СОБЫТИЯ ЧАСТО БЫВАЕТ ВЫГОДНЕЕ НЕЙТРАЛИЗАЦИИ ЕГО ПОСЛЕДСТВИЙ!
***
Пройдите опрос о том, какие темы Вам более интересны на этом канале.
***
8 февраля 2019 года.
автор: юрист Демешин Сергей Владимирович.
Участвуйте в обсуждении, пройдите опрос об интересных темах будущих публикаций (ссылка опроса в описании канала, также в описании указаны правила комментирования публикаций).