Аннотация:
Исследованы подходы к выявлению враждебных инсайдеров организации, использующих сговор. Проблема выявления организованной группы нарушителей информационной безопасности — одна из самых сложных задач обеспечения безопасности организации. Исходное множество данных для анализа состоит из множества малых выборок, описывающих функционал информационных технологий (ИТ) организации. Это множество можно считать большими данными. Для сокращения объема исходных данных использован метод кластеризации. Это позволило эффективно использовать методы математической статистики, т. е. выявить малые выборки, несущие информацию о враждебных инсайдерах. Сложность задачи заключалась в том, чтобы как можно меньше потерять искомых малых выборок. Найдены условия, когда в схеме серий вероятность выявления инсайдеров, использующих сговор, стремится к 1.
Ключевые слова:выявление организованной группы враждебных инсайдеров, малые выборки, большие данные, математическая статистика.