Ondsindet insidertrussel

7. januar 2020 | Cybrary Ondsindet insidertrussel


Ondsindede insidertrusler opstår, når en insider bruger sin privilegerede adgang til en virksomheds ressourcer og skader organisationens data, systemer eller IT-infrastruktur. Ondsindede insiderhændelser omfatter tyveri og salg af intellektuel ejendom til konkurrenter, placering af bagdøre til systemer og netværk for at få adgang efter opsigelse, og utilfredse medarbejdere, der ødelægger kritiske systemer eller blokerer adgang til kritiske filer, systemer eller tjenester. Hver af disse hændelser betragtes som et målrettet, ondsindet insiderangreb på en virksomhed.

Et relateret udtryk er den utilsigtede insidertrussel eller hændelse , hvor en medarbejder ved et uheld forårsager en sikkerhedshændelse. Utilsigtede hændelser sker på mange måder, såsom at eksponere en database uden at sikre den ordentligt, ikke at opdatere kritiske systemer, der efterfølgende udnyttes, og at reagere på phishing-angreb fra hackere ved at sende dem kritiske eller følsomme oplysninger.

Både ondsindede og utilsigtede insiderhændelser sætter din virksomhed i alvorlig fare.

Relaterede termer: Utilsigtet insiderhændelse , Insider

Hvad betyder dette for en SMV?

Som SMB er der nogle enkle og nemme måder at beskytte dig selv mod utilsigtede og ondsindede hændelser fra insiders:

  1. Implementer princippet om Mindst privilegium;
  2. Overvåg systemer for at se, hvor data kommer fra, og hvem der tilgår dem;
  3. Aktiver Dataforebyggelse teknologier i din e-mail til at opdage kritiske eller følsomme data, der forlader dit miljø; og
  4. Træn medarbejdere i det grundlæggende inden for sikkerhed herunder hvordan man spotter mistænkelig adfærd, der kan indikere en ondsindet insider.
  5. Udvikl en kultur, hvor "hvis du ser noget, så sig det til".

For at lære mere om typerne af insidertrusler, se denne korte video:

Gør du nok for at beskytte din virksomhed?

Tilmeld dig CyberHoot i dag og sov bedre med din viden om din

Medarbejderne er cybertrænede og på vagt!


Tilmeld dig i dag!

Nyeste Blogs

Hold dig skarp med det nyeste sikkerhedsindsigt

Opdag og del de seneste cybersikkerhedstrends, tips og bedste praksisser – sammen med nye trusler, du skal være opmærksom på.

Falske softwareinstallatører slår Windows Update fra

Falske softwareinstallatører slår Windows Update fra

Forfatter: Katie Boquetti | Leder: Craig Taylor Leder af Craig Taylor: Jeg husker de tidlige dage med...

Læs mere
Når "Apple Support" ringer tilbage, så læg på

Når "Apple Support" ringer tilbage, så læg på

Forfatter: Katie Boquetti | Leder: Craig Taylor Leder af Craig Taylor: Denne uges blog har en...

Læs mere
Mød Manic: Android-malware med en lusket backupplan

Mød Manic: Android-malware med en lusket backupplan

Af og til kommer der et stykke malware med et trick, der er smart nok til at få sikkerhedsforskere til at stoppe op og...

Læs mere