Utilsigtet insidertrussel

7. januar 2020 | Cybrary Utilsigtet insidertrussel


En utilsigtet insidertrussel opstår, når en medarbejders handlinger fører til skade på et system eller netværk, tab af kritiske eller følsomme data, eller endda når en hjælpsom medarbejder holder en dør åben for en hacker, så han kan komme ind i en sikker bygning. Disse hændelser kan forekomme uden ondsindet hensigt, hvilket gør hændelserne tilfældige, men de kan stadig være meget skadelige for den pågældende virksomhed.

Eksempler inkluderer: en medarbejder sletter et vigtigt dokument ved et uheld; en medarbejder bliver offer for et spear-phishing-angreb , der introducerer ransomware i en virksomheds netværk; og når en medarbejder ved et uheld deler flere oplysninger med en klient eller tredjepart, end de juridisk har tilladelse til.

Relaterede termer: Forebyggelse af datatab , Insider , Ondsindet insidertrussel

Hvad bør SMB'er gøre ved utilsigtede insidertrusler?

Uddan dine medarbejdere i, at cybersikkerhedshændelser begået af hackere uden for virksomheden ofte ikke kan lykkes uden at en intern medarbejder begår en fejl. Der findes interne trusler, som både er utilsigtede og ondsindede. At uddanne dine medarbejdere til at være årvågne og holde øje med interne trusler eller fejl er en afgørende del af din SMV's cybersikkerhedsbevidsthedsprogram.

Alle trusler mod din virksomhed, uanset om det drejer sig om en utilfreds medarbejder eller blot en medarbejder, der ikke er ordentligt uddannet, kan føre til meget skadelige konsekvenser. Her er et par forebyggelsestips for at reducere risikoen for, at dette sker:

  1. Implementer princippet om Mindste privilegium ved at fjerne administratorrettigheder fra medarbejdere, der betjener Windows-computere;
  2. Overvåg computersystemer for at se, hvor data kommer fra, og hvem der tilgår dem;
  3. Implement Dataforebyggelse teknologier på dine e-mailsystemer til at opdage kritiske og følsomme data, der forlader din virksomhed via e-mail; og
  4. Træn medarbejdere i det grundlæggende inden for sikkerhed, herunder ondsindede og utilsigtede insidertrusler.

Der er andre skridt, man kan tage, men de fire ovenstående repræsenterer et godt udgangspunkt for SMV-ejere til at opbygge et stærkt cybersikkerhedsprogram. Med bevidsthed følger bedre sikkerhed.

For at lære mere om de forskellige typer af insiderhændelser, der kan forekomme i din organisation, kan du se denne korte video:

Gør du nok for at beskytte din virksomhed?

Tilmeld dig CyberHoot i dag og sov bedre med din viden om din

Medarbejderne er cybertrænede og på vagt!


Tilmeld dig i dag!

Nyeste Blogs

Hold dig skarp med det nyeste sikkerhedsindsigt

Opdag og del de seneste cybersikkerhedstrends, tips og bedste praksisser – sammen med nye trusler, du skal være opmærksom på.

Falske softwareinstallatører slår Windows Update fra

Falske softwareinstallatører slår Windows Update fra

Forfatter: Katie Boquetti | Leder: Craig Taylor Leder af Craig Taylor: Jeg husker de tidlige dage med...

Læs mere
Når "Apple Support" ringer tilbage, så læg på

Når "Apple Support" ringer tilbage, så læg på

Forfatter: Katie Boquetti | Leder: Craig Taylor Leder af Craig Taylor: Denne uges blog har en...

Læs mere
Mød Manic: Android-malware med en lusket backupplan

Mød Manic: Android-malware med en lusket backupplan

Af og til kommer der et stykke malware med et trick, der er smart nok til at få sikkerhedsforskere til at stoppe op og...

Læs mere