تحدث التهديدات الداخلية الخبيثة عندما يستغل أحد الموظفين صلاحياته المميزة للوصول إلى موارد الشركة، مما يُلحق الضرر ببياناتها وأنظمتها وبنيتها التحتية لتكنولوجيا المعلومات. تشمل هذه التهديدات سرقة الملكية الفكرية وبيعها للمنافسين، وزرع ثغرات أمنية في الأنظمة والشبكات للوصول إليها بعد إنهاء الخدمة، بالإضافة إلى قيام موظفين ساخطين بتدمير أنظمة حيوية أو منع الوصول إلى ملفات أو أنظمة أو خدمات بالغة الأهمية. يُعتبر كل حدث من هذه الأحداث هجومًا داخليًا خبيثًا ومتعمدًا على الشركة.
مصطلح ذو صلة هو التهديد أو الحادث الداخلي غير المقصود ، حيث يتسبب موظف في حادث أمني عن غير قصد. تحدث الحوادث غير المقصودة بطرق عديدة، مثل كشف قاعدة بيانات دون تأمينها بشكل صحيح، أو عدم تحديث الأنظمة الحيوية مما يؤدي إلى استغلالها لاحقًا، أو الرد على هجمات التصيد الاحتيالي من قبل المتسللين بإرسال معلومات حساسة أو بالغة الأهمية إليهم.
إن الأحداث الداخلية الخبيثة والعرضية تضع عملك في خطر شديد.
مصطلحات ذات صلة: حادثة داخلية غير مقصودة ، مُطلع
بصفتك شركة صغيرة أو متوسطة الحجم، هناك بعض الطرق البسيطة والسهلة لحماية نفسك من الحوادث العرضية والمتعمدة من الداخل:
اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.
بقلم: كاتي بوكيتي | افتتاحية: كريغ تايلور. افتتاحية بقلم كريغ تايلور: مدونة هذا الأسبوع تتضمن...
اقراء المزيد
بين الحين والآخر، يظهر برنامج خبيث مزود بحيلة ذكية بما يكفي لجعل باحثي الأمن يتوقفون ويفكرون...
اقراء المزيد
المؤلف: كريج تايلور لا أستطيع زيارة مقهى، أو الذهاب للعب جولة غولف، أو إجراء محادثة ودية مع...
اقراء المزيداحصل على نظرة أكثر حدة للمخاطر البشرية، من خلال النهج الإيجابي الذي يتفوق على اختبار التصيد التقليدي.
