Las amenazas internas maliciosas ocurren cuando un empleado utiliza su acceso privilegiado a los recursos de una empresa y daña los datos, sistemas o infraestructura de TI de la organización. Entre los casos de amenazas internas maliciosas se incluyen el robo y la venta de propiedad intelectual a la competencia, la instalación de puertas traseras en sistemas y redes para acceder a ellos después de la rescisión del contrato laboral, y empleados descontentos que destruyen sistemas críticos o bloquean el acceso a archivos, sistemas o servicios críticos. Cada uno de estos eventos se considera un ataque interno intencional y malicioso contra una empresa.
Un término relacionado es Amenaza o Incidente Interno Accidental , en el que un empleado provoca un incidente de seguridad por accidente. Los incidentes accidentales ocurren de muchas maneras, como exponer una base de datos sin la protección adecuada, no actualizar sistemas críticos que posteriormente son vulnerados y responder a ataques de phishing de hackers enviándoles información crítica o confidencial.
Los eventos internos, tanto maliciosos como accidentales, ponen en grave riesgo su negocio.
Términos relacionados: Incidente interno accidental , Información privilegiada
Como pyme, existen algunas maneras sencillas y fáciles de protegerse contra incidentes accidentales y maliciosos provenientes de personal interno:
Descubra y comparta las últimas tendencias, consejos y mejores prácticas en ciberseguridad, junto con nuevas amenazas a las que debe prestar atención.
Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: Recuerdo los primeros días de...
LEER MÁS
Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: El blog de esta semana tiene...
LEER MÁS
De vez en cuando aparece un programa malicioso con un truco lo suficientemente ingenioso como para hacer que los investigadores de seguridad se detengan a pensar...
LEER MÁSObtenga una visión más clara de los riesgos humanos, con un enfoque positivo que supera las pruebas de phishing tradicionales.
