Οι κακόβουλες εσωτερικές απειλές συμβαίνουν όταν ένα εσωτερικό πρόσωπο χρησιμοποιεί την προνομιακή του πρόσβαση στους πόρους μιας εταιρείας και βλάπτει τα δεδομένα, τα συστήματα ή την υποδομή πληροφορικής του οργανισμού. Τα κακόβουλα εσωτερικά γεγονότα περιλαμβάνουν την κλοπή και πώληση πνευματικής ιδιοκτησίας σε ανταγωνιστές, την τοποθέτηση «κερκόπορτων» σε συστήματα και δίκτυα για πρόσβαση μετά την απόλυση, δυσαρεστημένους υπαλλήλους που καταστρέφουν κρίσιμα συστήματα ή εμποδίζουν την πρόσβαση σε κρίσιμα αρχεία, συστήματα ή υπηρεσίες. Κάθε ένα από αυτά τα γεγονότα θεωρείται σκόπιμη, κακόβουλη, εσωτερική επίθεση σε μια εταιρεία.
Ένας σχετικός όρος είναι η Τυχαία Απειλή ή Περιστατικό από Εσωτερικό Πρόσωπο , κατά την οποία ένας υπάλληλος προκαλεί ένα περιστατικό ασφαλείας κατά λάθος. Τα τυχαία περιστατικά συμβαίνουν με πολλούς τρόπους, όπως η έκθεση μιας βάσης δεδομένων χωρίς την κατάλληλη ασφάλειά της, η μη ενημέρωση κώδικα κρίσιμων συστημάτων που στη συνέχεια γίνονται αντικείμενο εκμετάλλευσης και η αντιμετώπιση επιθέσεων ηλεκτρονικού "ψαρέματος" (phishing) από χάκερ στέλνοντάς τους κρίσιμες ή ευαίσθητες πληροφορίες.
Τόσο τα κακόβουλα όσο και τα τυχαία εσωτερικά γεγονότα θέτουν την επιχείρησή σας σε σοβαρό κίνδυνο.
Σχετικοί όροι: Τυχαίο περιστατικό με εμπιστευτικό πρόσωπο , Εμπιστευτικό πρόσωπο
Ως ΜΜΕ, υπάρχουν μερικοί απλοί και εύκολοι τρόποι για να προστατευτείτε από τυχαία και κακόβουλα περιστατικά από εσωτερικούς παράγοντες:
Ανακαλύψτε και μοιραστείτε τις τελευταίες τάσεις, συμβουλές και βέλτιστες πρακτικές στον τομέα της κυβερνοασφάλειας – μαζί με νέες απειλές που πρέπει να προσέξετε.
Συγγραφέας: Katie Boquetti | Σύνταξη: Craig Taylor Σύνταξη από τον Craig Taylor: Θυμάμαι τις πρώτες μέρες του...
Διαβάστε περισσότερα
Συγγραφέας: Katie Boquetti | Σύνταξη: Craig Taylor Σύνταξη από τον Craig Taylor: Το ιστολόγιο αυτής της εβδομάδας έχει...
Διαβάστε περισσότερα
Κάθε τόσο, ένα κακόβουλο λογισμικό συνοδεύεται από ένα αρκετά έξυπνο κόλπο που κάνει τους ερευνητές ασφαλείας να σταματήσουν και...
Διαβάστε περισσότεραΑποκτήστε πιο οξυδερκή εικόνα των ανθρώπινων κινδύνων, με τη θετική προσέγγιση που υπερτερεί των παραδοσιακών δοκιμών ηλεκτρονικού "ψαρέματος" (phishing).
