Amenaza interna maliciosa

7 de enero de 2020 | Cybrary Amenaza interna maliciosa


Las amenazas internas maliciosas ocurren cuando un empleado utiliza su acceso privilegiado a los recursos de una empresa y daña los datos, sistemas o infraestructura de TI de la organización. Entre los casos de amenazas internas maliciosas se incluyen el robo y la venta de propiedad intelectual a la competencia, la instalación de puertas traseras en sistemas y redes para acceder a ellos después de la rescisión del contrato laboral, y empleados descontentos que destruyen sistemas críticos o bloquean el acceso a archivos, sistemas o servicios críticos. Cada uno de estos eventos se considera un ataque interno intencional y malicioso contra una empresa.

Un término relacionado es Amenaza o Incidente Interno Accidental , en el que un empleado provoca un incidente de seguridad por accidente. Los incidentes accidentales ocurren de muchas maneras, como exponer una base de datos sin la protección adecuada, no actualizar sistemas críticos que posteriormente son vulnerados y responder a ataques de phishing de hackers enviándoles información crítica o confidencial.

Los eventos internos, tanto maliciosos como accidentales, ponen en grave riesgo su negocio.

Términos relacionados: Incidente interno accidental , Información privilegiada

¿Qué significa esto para una PYME?

Como pyme, existen algunas maneras sencillas y fáciles de protegerse contra incidentes accidentales y maliciosos provenientes de personal interno:

  1. Implementar el principio de Mínimo privilegio;
  2. Monitorear los sistemas para ver de dónde provienen los datos y quién accede a ellos;
  3. Activar Prevención de pérdida de datos tecnologías en su correo electrónico para detectar datos críticos o confidenciales que salen de su entorno; y
  4. Capacitar a los empleados sobre los conceptos básicos de seguridad. incluyendo cómo detectar comportamientos sospechosos que podrían indicar la presencia de un infiltrado malintencionado.
  5. Desarrollar una cultura de “si ves algo, di algo”.

Para obtener más información sobre los tipos de amenazas internas, mire este breve video:

¿Está haciendo lo suficiente para proteger su negocio?

Regístrate hoy en CyberHoot y duerme mejor sabiendo que tu

¡Los empleados están capacitados en ciberseguridad y en guardia!


¡Suscríbete hoy!

Últimos Blogs

Manténgase actualizado con lo último información de seguridad

Descubra y comparta las últimas tendencias, consejos y mejores prácticas en ciberseguridad, junto con nuevas amenazas a las que debe prestar atención.

Los instaladores de software falsos están desactivando Windows Update.

Los instaladores de software falsos están desactivando Windows Update.

Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: Recuerdo los primeros días de...

LEER MÁS
Cuando te llame el "Soporte Técnico de Apple", cuelga.

Cuando te llame el "Soporte Técnico de Apple", cuelga.

Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: El blog de esta semana tiene...

LEER MÁS
Les presentamos a Manic: el malware para Android con un astuto plan de respaldo.

Les presentamos a Manic: el malware para Android con un astuto plan de respaldo.

De vez en cuando aparece un programa malicioso con un truco lo suficientemente ingenioso como para hacer que los investigadores de seguridad se detengan a pensar...

LEER MÁS