Böswillige Insider-Bedrohung

7. Januar 2020 | Cybrary Böswillige Insider-Bedrohung


A Bösartige Insider-Bedrohungen auftreten, wenn ein Insider nutzt seinen privilegierten Zugriff auf Unternehmensressourcen und schädigt die Daten, Systeme oder IT-Infrastruktur des Unternehmens. Zu den böswilligen Insider-Vorfällen zählen der Diebstahl und Verkauf geistigen Eigentums an Wettbewerber, das Einfügen von Hintertüren in Systeme und Netzwerke, um auch nach der Kündigung Zugriff darauf zu erhalten, oder verärgerte Mitarbeiter, die kritische Systeme zerstören oder den Zugriff auf kritische Dateien, Systeme oder Dienste blockieren. Jedes dieser Vorkommnisse gilt als gezielter, böswilliger Insider-Angriff auf ein Unternehmen.

Ein verwandter Begriff ist die Unbeabsichtigte Insider-Bedrohung oder Vorfall, bei dem ein Mitarbeiter versehentlich einen Sicherheitsvorfall verursacht. Zu solchen Vorfällen kann es auf viele Arten kommen, z. B. durch die Offenlegung einer Datenbank ohne ausreichende Sicherung, das Nichtpatchen kritischer Systeme, die anschließend ausgenutzt werden, oder durch die Reaktion auf Phishing-Angriffe von Hackern, indem diesen kritische oder vertrauliche Informationen gesendet werden.

Sowohl böswillige als auch versehentliche Insider-Ereignisse setzen Ihr Unternehmen einem großen Risiko aus.

Verwandte Begriffe: Zufälliger Insider-Vorfall, Insider

Was bedeutet das für ein KMU?

Als KMU gibt es einige einfache Möglichkeiten, sich vor versehentlichen und böswillige Vorfälle von Insidern:

  1. Implementieren Sie das Prinzip der Geringste Privilegien;
  2. Überwachen Sie Systeme, um zu sehen, woher die Daten kommen und wer darauf zugreift.
  3. Ermöglichen Prävention vor Datenverlust Technologien in Ihren E-Mails, um kritische oder sensible Daten zu erkennen, die Ihre Umgebung verlassen; und
  4. Schulen Sie Ihre Mitarbeiter in den Sicherheitsgrundlagen einschließlich der Erkennung verdächtiger Verhaltensweisen, die auf einen böswilligen Insider hinweisen könnten.
  5. Entwickeln Sie eine Kultur des „Wenn Sie etwas sehen, sagen Sie etwas“.

Um mehr über die Arten von Insider-Bedrohungen zu erfahren, sehen Sie sich dieses kurze Video an:

Tun Sie genug, um Ihr Unternehmen zu schützen?

Melden Sie sich noch heute bei CyberHoot an und schlafen Sie besser, da Sie wissen,

Mitarbeiter sind im Cyberspace geschult und auf der Hut!


Jetzt anmelden!

Neueste Blogs

Bleiben Sie auf dem Laufenden mit den neuesten Sicherheitseinblicke

Entdecken und teilen Sie die neuesten Trends, Tipps und Best Practices zur Cybersicherheit – sowie neue Bedrohungen, vor denen Sie sich in Acht nehmen sollten.

Ihr Team kommuniziert bereits mit KI. So schützen Sie die IT.

Ihr Team kommuniziert bereits mit KI. So schützen Sie die IT.

KI-Tools haben sich unglaublich schnell in unseren Arbeitsalltag eingeschlichen! Jemand aus Ihrem Team schreibt eine E-Mail mit ChatGPT....

Weiterlesen
Was Flockkameras jedem Unternehmen über Daten und Vertrauen lehren

Was Flockkameras jedem Unternehmen über Daten und Vertrauen lehren

Sie kennen sie schon. Eine kleine schwarze Kamera an einem Mast in der Nähe einer Kreuzung, ein Solarpanel darauf, unauffällig...

Weiterlesen
Dringlichkeit, Emotion, Autorität: Wie ein Betrüger beinahe in eine Wirtschaftsprüfungsgesellschaft eindrang.

Dringlichkeit, Emotion, Autorität: Wie ein Betrüger beinahe in eine Wirtschaftsprüfungsgesellschaft eindrang.

Die Steuersaison hält Buchhalter auf Trab – und Betrüger ebenfalls. Anfang dieses Sommers geriet eine Wirtschaftsprüfungsgesellschaft in die Schlagzeilen…

Weiterlesen