Xaker-proffesional harakatlarning aniq rejasiga ega va ma’lum resurslarni mo‘ljallaydi. Uning hujumlari yaxshi o‘ylangan va odatda bir necha bosqichda amalga oshiriladi. Avval u dastlabki axborotni yig‘adi (operatsion tizim turi, taqdim etiladigan servislar va qo‘llaniladigan himoya choralari). So‘ngra u yig‘ilgan ma’lumotlarni hisobga olgan holda hujum rejasini tuzadi va mos instrumentlarni tanlaydi (yoki hatto ishlab chiqadi). Keyin, hujumni amalga oshirib, maxfiy axborotni oladi va nihoyat harakatlarining barcha izlarini yo‘q qiladi. Bunday hujum qiluvchi professional, odatda yaxshi moliyalanadi va yakka yoki professionallar komandasida ishlashi mumkin.
Ishonchsizxodim o‘zining harakatlari bilan sanoat josusi yetkazadigan muammoga teng muammoni tug‘diradi. Buning ustiga uning borligini aniqlash murakkabroq. Undan tashqari unga tarmoqning tashqi himoyasini emas, balki faqat, odatda unchalik qatiy bo‘lmagan tarmoqning ichki himoyasini bartaraf qilishiga to‘g‘ri keladi. Ammo, bu holda uning korporativ ma’lumotlardan ruxsatsiz foydalanishi xavfi boshqa har qanday niyati buzuq odamnikidan yuqori bo‘ladi.
20.1-rasm. Axborot xavfsizligini buzuvchining modeli
Tizimdan ruxsatsiz foydalanishga majbur etish sabablarining diapazoni yetarlicha keng: kompyuter bilan o‘ynaganidagi hayajon ko‘tarinkiligidan to jirkanch menedjer ustidan hokimlik hissiyotigacha. Bu bilan nafaqat ko‘ngil ochishni xoxlovchi havaskorlar, balki professional dasturchilar ham shug‘ullanadi. Ular parolni tanlash, faraz qilish natijasida yoki boshka xakerlar bilan almashish yo‘li orqali qo‘lga kiritadilar. Ularning bir qismi nafaqat fayllarni ko‘rib chiqadi, balki fayllarning mazmuni bilan qiziqa boshlaydi. Bu jiddiy tahdid hisoblanadi, chunki bu holda beozor sho‘xlikni yomon niyat bilan qilingan harakatdan ajratish qiyin bo‘ladi.
Yaqin vaqtgacha rahbarlardan norozi hizmatchilarning o‘z mavqelarini suiiste’mol qilgan xolda tizimni buzishlari, undan begonalarning foydalanishlariga yo‘l qo‘yishlari yoki tizimni ish holatida qarovsiz qoldirishlari tashvishlantirar edi. Bunday harakatlarga majbur etish sabablari quyidagilar:
ish vaqtidan tashqari bajarilgan ishga firma haq to‘lamaganidan norozilik;
firmani qandaydir yangi tuzilayotgan firmaga raqib sifatida zaiflashtirish maqsadida kasos olish kabi yomon niyat.
Rahbardan norozi xodim jamoa foydalanuvchi hisoblash tizimlariga eng katta tahdidlardan birini tug‘diradi. Shuning uchun ham xakerlar bilan kurashish agentligi individual kompyuter sohiblariga jon deb xizmat ko‘rsatadilar.