تهديد عرضي من الداخل

7 يناير 2020 | Cybrary تهديد عرضي من الداخل


يحدث التهديد الداخلي غير المقصود عندما تؤدي تصرفات أحد الموظفين إلى إلحاق الضرر بنظام أو شبكة، أو فقدان بيانات بالغة الأهمية أو حساسة، أو حتى عندما يُبقي موظف متعاون بابًا مفتوحًا لمتسلل للدخول إلى مبنى آمن. قد تقع هذه الحوادث دون أي نية خبيثة، مما يجعلها غير مقصودة، لكنها مع ذلك قد تُلحق ضررًا بالغًا بالشركة المعنية.

وتشمل الأمثلة: قيام موظف بحذف مستند مهم عن طريق الخطأ؛ ووقوع موظف ضحية لهجوم تصيد احتيالي مستهدف يؤدي إلى إدخال برامج الفدية إلى شبكة الشركة؛ وعندما يقوم موظف عن طريق الخطأ بمشاركة معلومات أكثر مع عميل أو طرف ثالث مما هو مسموح به قانونًا.

المصطلحات ذات الصلة: منع فقدان البيانات ، الموظف الداخلي ، التهديد الداخلي الخبيث

ماذا ينبغي للشركات الصغيرة والمتوسطة أن تفعل بشأن التهديدات الداخلية العرضية؟

ثقّف موظفيك بأن حوادث الأمن السيبراني التي يُنفذها قراصنة من خارج الشركة غالبًا ما لا تنجح دون خطأ من أحد الموظفين الداخليين. توجد تهديدات داخلية عرضية وخبيثة بطبيعتها. يُعدّ تثقيف موظفيك لتوخي اليقظة في مراقبة التهديدات أو الأخطاء الداخلية جزءًا أساسيًا من برنامج التوعية بالأمن السيبراني في شركتك الصغيرة والمتوسطة.

جميع التهديدات الموجهة لشركتك، سواءً من موظف ساخط أو مجرد موظف غير مدرب تدريبًا كافيًا، قد تؤدي إلى عواقب وخيمة. إليك بعض النصائح الوقائية للحد من خطر حدوث ذلك:

  1. تنفيذ مبدأ امتياز أقل عن طريق إزالة حقوق المسؤول من الموظفين الذين يستخدمون أجهزة الكمبيوتر التي تعمل بنظام Windows؛
  2. مراقبة أنظمة الكمبيوتر لمعرفة مصدر البيانات ومن الذي يصل إليها؛
  3. تطبيق منع فقدان البيانات التقنيات الموجودة في أنظمة البريد الإلكتروني لديك لتحديد البيانات الهامة والحساسة التي تخرج من عملك عبر البريد الإلكتروني؛ و
  4. قم بتدريب الموظفين على أساسيات الأمن بما في ذلك التهديدات الداخلية الخبيثة والعرضية.

هناك خطوات أخرى يمكن اتخاذها، لكن الخطوات الأربع المذكورة أعلاه تُمثل نقطة انطلاق جيدة لأصحاب الشركات الصغيرة والمتوسطة لبناء برنامج قوي للأمن السيبراني. فمع الوعي، يتحسن الأمن.

للتعرف على المزيد حول الأنواع المختلفة من الأحداث الداخلية التي يمكن أن تحدث في مؤسستك، شاهد هذا الفيديو القصير:

هل تبذل جهدًا كافيًا لحماية عملك؟

سجل في CyberHoot اليوم واستمتع بنوم أفضل مع العلم أن

الموظفين مدربون على الأمن السيبراني وهم على أهبة الاستعداد!


سجل اليوم!

أحدث المدونات

ابق على اطلاع بأحدث المستجدات رؤى أمنية

اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.

عندما يتصل بك "دعم أبل"، أغلق الخط

عندما يتصل بك "دعم أبل"، أغلق الخط

بقلم: كاتي بوكيتي | افتتاحية: كريغ تايلور. افتتاحية بقلم كريغ تايلور: مدونة هذا الأسبوع تتضمن...

اقراء المزيد
تعرّف على مانيك: برنامج خبيث لنظام أندرويد مزود بخطة نسخ احتياطي خفية

تعرّف على مانيك: برنامج خبيث لنظام أندرويد مزود بخطة نسخ احتياطي خفية

بين الحين والآخر، يظهر برنامج خبيث مزود بحيلة ذكية بما يكفي لجعل باحثي الأمن يتوقفون ويفكرون...

اقراء المزيد
مشكلة يوم الصفر في SonicWall: ما تحتاج الشركات الصغيرة إلى معرفته حول برامج الفدية INC

مشكلة يوم الصفر في SonicWall: ما تحتاج الشركات الصغيرة إلى معرفته حول برامج الفدية INC

المؤلف: كريج تايلور لا أستطيع زيارة مقهى، أو الذهاب للعب جولة غولف، أو إجراء محادثة ودية مع...

اقراء المزيد