Оценка кадровых рисков в рамках интервью с сотрудником отдела ИБ

Выступление Алексея Филатова на интенсиве для CISO Код ИБ Профи

Код ИБ

Краткий конспект выступления Алексея Филатов на интенсиве для CISO Код ИБ Профи

Алексей Филатов
Руководитель направления профайлинга в Searchinform. Эксперт-профайлер международного уровня, директор лаборатории цифрового профайлинга, Сколково

Профайлинг (нетестовую диагностику человека) в ИБ полезно применять в следующих контекстах:

1) Скрининг персонала
2) Оценка кадровых рисков
3) Оценка рисков ИБ и ЭБ
4) Детекциялжи и оценка правдивости высказываний
5) Опросные беседы и расследование инцидентов

Критерии хорошего скрининга:

1. Быстро 2. Просто 3. Надежно

Проективные вопросы соответствуют строгим правилам, поэтому играют важную роль в скрининге личности:

1) Проверяемого просят оценить поведение другого человека в интересующих исследователя ситуациях (например, - кража, обман, коррупционное предложение). Так же можно попросить оценить самого человека (а не только его поведение), обстоятельства, контекст и прочее.

2) Исследуется, сталкивался ли проверяемый с подобными ситуациями?

3) Проверяемого просят поставить себя на место «другого человека» и «по себе» оценить ситуацию и ее остальные детали.

Исследуется разница отношений «к другому человеку» и к себе в данных обстоятельствах и контексте.

5) Исследуется, при каких обстоятельствах и в какой ситуации отношение проверяемого к исследуемому событию и поведению становится уместным и ободряемым.

6) Исследуется предположительное поведение проверяемого в схожих ситуациях и обстоятельствах при этом оценивается его невербальная реакция.

Технологии детекции лжи и общая характеристика показаний "причастных лиц":

Наличие в поведение и речи оправдательной позиции к преступнику, смягчение его негативной социальной оценки. Стремление «забыть и простить».
- Попытки создать иллюзорный позитивный образ себя как идеально члена общества
- Наличие уклончивых или отрицательных ответов на вопросы прямого и косвенного обвинения
- Увеличение и расширение круга подозреваемых лиц.

Уменьшение количества негативно окрашенных слов в отношении преступника и преступления.
- Повышенный уровень контроля, сарказма и обвинительная позиция по отношению к следствию
- Обобщенное описание известной информации о преступлении, перевод тем и встречные вопросы
- Диссоциация, отделение себя от места преступления, стремление избежать этих воспоминаний или побыстрей забыть их

Отсутствие оправдательной позиции по отношению к преступнику, его яркая негативная и обвинительная оценка. Стремление найти и наказать преступника
- Признание наличия у себя человеческих слабостей, не пытаются быть идеальными членами общества
- Наличие прямых ответов на вопросы прямого и косвенного обвинения без речевых уверток и «перевода» тем
- Уменьшение числа подозреваемых лиц, «поручительство» за кого-то.

Присутствие или увеличение негативно окрашенных слов в отношении преступника и его действий.
- Конструктивное сотрудничество со следствием без повышенного сарказма со стремлением помочь.
- Детальное раскрытие известной информации о преступлении без перевода тем и лишних вопросов.
- Ассоциация с местом и событием преступления, стремление вспомнить как можно больше деталей и обстоятельства

Имеет смысл задавать только те вопросы, ответы на которых и реакция на которые у причастного и непричастного человека будут достоверно отличаться. У причастного вопросы должны усиливать проявления «Триады лжи», а у непричастного – ослаблять.

Принципы детекции лжи:

1)Увеличивай значимость обсуждаемых событий и самого факта проверки. Чем более они значимы для «клиента», тем лучше.

2) Меняйся: твоя базовая линия поведения должна быть менее прогнозируема, чем БЛП «клиента». Но всегда безопасна для него. Периодически меняй иерархию, ролевые модели, комбинируй отстройку и подстройку, вовлеченность и отстраненность, «добрый» и «агрессивный» настрой.

3) Увеличивай когнитивную нагрузку «клиента». Клиент должен быть вынужден думать, думать и еще раз думать. В условиях ограниченного времени.

4) Найди у «клиента» наиболее значимые для него темы вокруг исследуемого события и периодически, используя конструктивные приемы, дави на эту мозоль. Делай несколько предъявлений. Всегда возвращайся несколько раз к важным темам.

5) «Обманка»: сконцентрируй внимание «клиента» на незначимой для вас информации и фактах. Гиперболизируй их значимость. Заставь «клиента» думать даже о незначимой для вас информации.

6) Эмоциональная раскачка: стимулируй проявления у «клиента» разных эмоций: как положительных, так и отрицательных. Чем больше эмоций, тем меньше у «клиента» контроля. Но при этом контроль за ходом встречи и иерархией всегда должен быть у вас.

7) Якорение: якори значимые реакции «клиента» и по-возможностичаще используй эти якоря. Они тоже снижают уровень контроля клиента.

8) Используй конструкции: Уточняющий вопрос – проективный вопрос – самоидентификационный вопрос – вовлекающий вопрос – поисковой вопрос

9) Контроль диссоциации: негативно маркируйте любую диссоциацию и отвлечение внимания «клиента».

10) Чем больше репертуар инструментов получения признания и смещения ответственности, используемых в ходе беседы, тем лучше.

11) Рассказывай вовлекающие и подталкивающие в нужную для вас сторону истории из практики. По принципу: «Юрий Юрьевич, был у меня недавно клиент вот с таким случаем…».


Если эта тема вам интересна, можете посмотреть запись выступления:

Посмотреть полную запись мастер-класса