Ondsindet insidertrussel

7. januar 2020 | Cybrary Ondsindet insidertrussel


A Ondsindede insidertrusler opstå, når en insider bruger deres privilegerede adgang til en virksomheds ressourcer og skader organisationens data, systemer eller IT-infrastruktur. Ondsindede insiderhændelser omfatter tyveri og salg af intellektuel ejendom til konkurrenter, placering af bagdøre til systemer og netværk for at få adgang efter opsigelse, og utilfredse medarbejdere, der ødelægger kritiske systemer eller blokerer adgang til kritiske filer, systemer eller tjenester. Hver af disse hændelser betragtes som et målrettet, ondsindet insiderangreb på en virksomhed.

Et beslægtet udtryk er Utilsigtet insidertrussel eller hændelse, hvor en medarbejder forårsager en sikkerhedshændelse ved et uheld. Utilsigtede hændelser sker på mange måder, såsom at eksponere en database uden at sikre den ordentligt, undlade at opdatere kritiske systemer, der efterfølgende udnyttes, og reagere på phishing-angreb fra hackere ved at sende dem kritiske eller følsomme oplysninger.

Både ondsindede og utilsigtede insiderhændelser sætter din virksomhed i alvorlig fare.

Relaterede vilkår: Utilsigtet insiderhændelse, Insider

Hvad betyder dette for en SMV?

Som SMV er der nogle enkle og nemme måder at beskytte dig selv mod utilsigtede og ondsindede hændelser fra insider:

  1. Implementer princippet om Mindst privilegium;
  2. Overvåg systemer for at se, hvor data kommer fra, og hvem der tilgår dem;
  3. Aktiver Dataforebyggelse teknologier i din e-mail til at opdage kritiske eller følsomme data, der forlader dit miljø; og
  4. Træn medarbejdere i det grundlæggende inden for sikkerhed herunder hvordan man spotter mistænkelig adfærd, der kan indikere en ondsindet insider.
  5. Udvikl en kultur, hvor "hvis du ser noget, så sig det til".

For at lære mere om typerne af insidertrusler, se denne korte video:

Gør du nok for at beskytte din virksomhed?

Tilmeld dig CyberHoot i dag og sov bedre med din viden om din

Medarbejderne er cybertrænede og på vagt!


Tilmeld dig i dag!

Nyeste Blogs

Hold dig skarp med det nyeste sikkerhedsindsigt

Opdag og del de seneste cybersikkerhedstrends, tips og bedste praksisser – sammen med nye trusler, du skal være opmærksom på.

Dit team taler allerede med AI. Sådan holder du IT sikker.

Dit team taler allerede med AI. Sådan holder du IT sikker.

AI-værktøjer blev utroligt hurtigt en del af vores hverdag! En person på dit team skriver en e-mail med ChatGPT....

Læs mere
Hvad flokkameraer lærer alle virksomheder om data og tillid

Hvad flokkameraer lærer alle virksomheder om data og tillid

Du har set dem før. Et lille sort kamera på en pæl nær et vejkryds, et solpanel ovenpå, stille og roligt...

Læs mere
Hastighed, følelser, autoritet: Hvordan en svindler næsten kom ind i et CPA-firma

Hastighed, følelser, autoritet: Hvordan en svindler næsten kom ind i et CPA-firma

Skattesæsonen holder revisorer travlt beskæftiget, og det holder også svindlere travlt beskæftiget. Tidligere på sommeren blev et CPA-firma...

Læs mere