Краткий конспект выступления Алексея Филатов на интенсиве для CISO Код ИБ Профи
Алексей Филатов
Руководитель направления профайлинга в Searchinform. Эксперт-профайлер международного уровня, директор лаборатории цифрового профайлинга, Сколково
Профайлинг (нетестовую диагностику человека) в ИБ полезно применять в следующих контекстах:
1) Скрининг персонала
2) Оценка кадровых рисков
3) Оценка
рисков ИБ и ЭБ
4) Детекциялжи и оценка правдивости высказываний
5) Опросные
беседы и расследование инцидентов
Критерии хорошего скрининга:
1. Быстро 2. Просто 3. Надежно
Проективные вопросы соответствуют строгим правилам, поэтому играют важную роль в скрининге личности:
1) Проверяемого просят оценить поведение другого человека в интересующих исследователя ситуациях (например, - кража, обман, коррупционное предложение). Так же можно попросить оценить самого человека (а не только его поведение), обстоятельства, контекст и прочее.
2) Исследуется, сталкивался ли проверяемый с подобными ситуациями?
3) Проверяемого просят поставить себя на место «другого человека» и «по себе» оценить ситуацию и ее остальные детали.
Исследуется разница отношений «к другому человеку» и к себе в данных обстоятельствах и контексте.
5) Исследуется, при каких обстоятельствах и в какой ситуации отношение проверяемого к исследуемому событию и поведению становится уместным и ободряемым.
6) Исследуется предположительное поведение проверяемого в схожих ситуациях и обстоятельствах при этом оценивается его невербальная реакция.
Технологии детекции лжи и общая характеристика показаний "причастных лиц":
Наличие в поведение и речи оправдательной позиции к преступнику, смягчение его негативной социальной оценки. Стремление «забыть и простить».
- Попытки создать иллюзорный позитивный образ себя как идеально члена общества
- Наличие уклончивых или отрицательных ответов на вопросы прямого и косвенного обвинения
- Увеличение и расширение круга подозреваемых лиц.
Уменьшение количества негативно окрашенных слов в отношении преступника и преступления.
- Повышенный уровень контроля, сарказма и обвинительная позиция по отношению к следствию
- Обобщенное описание известной информации о преступлении, перевод тем и встречные вопросы
- Диссоциация, отделение себя от места преступления, стремление избежать этих воспоминаний или побыстрей забыть их
Отсутствие оправдательной позиции по отношению к преступнику, его яркая негативная и обвинительная оценка. Стремление найти и наказать преступника
- Признание наличия у себя человеческих слабостей, не пытаются быть идеальными членами общества
- Наличие прямых ответов на вопросы прямого и косвенного обвинения без речевых уверток и «перевода» тем
- Уменьшение числа подозреваемых лиц, «поручительство» за кого-то.
Присутствие или увеличение негативно окрашенных слов в отношении преступника и его действий.
- Конструктивное сотрудничество со следствием без повышенного сарказма со стремлением помочь.
- Детальное раскрытие известной информации о преступлении без перевода тем и лишних вопросов.
- Ассоциация с местом и событием преступления, стремление вспомнить как можно больше деталей и обстоятельства
Имеет смысл задавать только те вопросы, ответы на которых и реакция на которые у причастного и непричастного человека будут достоверно отличаться. У причастного вопросы должны усиливать проявления «Триады лжи», а у непричастного – ослаблять.
Принципы детекции лжи:
1)Увеличивай значимость обсуждаемых
событий и самого факта проверки. Чем более они значимы для «клиента», тем
лучше.
2) Меняйся: твоя базовая линия поведения должна быть менее прогнозируема, чем БЛП «клиента». Но всегда безопасна для него. Периодически меняй иерархию, ролевые модели, комбинируй отстройку и подстройку, вовлеченность и отстраненность, «добрый» и «агрессивный» настрой.
3) Увеличивай когнитивную нагрузку «клиента». Клиент должен быть вынужден думать, думать и еще раз думать. В условиях ограниченного времени.
4) Найди у «клиента» наиболее значимые для него темы вокруг исследуемого события и периодически, используя конструктивные приемы, дави на эту мозоль. Делай несколько предъявлений. Всегда возвращайся несколько раз к важным темам.
5) «Обманка»: сконцентрируй внимание «клиента» на незначимой для вас информации и фактах. Гиперболизируй их значимость. Заставь «клиента» думать даже о незначимой для вас информации.
6) Эмоциональная раскачка: стимулируй проявления у «клиента» разных эмоций: как положительных, так и отрицательных. Чем больше эмоций, тем меньше у «клиента» контроля. Но при этом контроль за ходом встречи и иерархией всегда должен быть у вас.
7) Якорение: якори значимые реакции «клиента» и по-возможностичаще используй эти якоря. Они тоже снижают уровень контроля клиента.
8) Используй конструкции: Уточняющий вопрос – проективный вопрос – самоидентификационный вопрос – вовлекающий вопрос – поисковой вопрос
9) Контроль диссоциации: негативно маркируйте любую диссоциацию и отвлечение внимания «клиента».
10) Чем больше репертуар инструментов получения признания и смещения ответственности, используемых в ходе беседы, тем лучше.
11) Рассказывай вовлекающие и подталкивающие в нужную для вас сторону истории из практики. По принципу: «Юрий Юрьевич, был у меня недавно клиент вот с таким случаем…».
Если эта тема вам интересна, можете посмотреть запись выступления:
Посмотреть полную запись мастер-класса
Оценка кадровых рисков в рамках интервью с сотрудником отдела ИБ
Выступление Алексея Филатова на интенсиве для CISO Код ИБ Профи