Menace interne malveillante

7 janvier 2020 | Cybrary Menace interne malveillante


A Menaces internes malveillantes se produisent lorsqu'un initié utilise son accès privilégié aux ressources d'une entreprise et porte atteinte à ses données, systèmes ou infrastructures informatiques. Parmi les actes malveillants internes figurent le vol et la vente de propriété intellectuelle à des concurrents, l'installation de portes dérobées dans les systèmes et réseaux pour y accéder après un licenciement, ou encore la destruction de systèmes critiques par des employés mécontents ou le blocage de l'accès à des fichiers, systèmes ou services critiques. Chacun de ces actes est considéré comme une attaque interne intentionnelle et malveillante contre une entreprise.

Un terme connexe est le Menace ou incident interne accidentel, dans lequel un employé provoque un incident de sécurité par accident. Les incidents accidentels peuvent se produire de diverses manières, comme l'exposition d'une base de données sans la sécuriser correctement, l'absence de correctifs sur des systèmes critiques qui sont ensuite exploités, ou encore la réponse à des attaques de phishing par des pirates informatiques en leur envoyant des informations critiques ou sensibles.

Les événements internes malveillants ou accidentels mettent votre entreprise en grand danger.

Termes connexes: Incident accidentel d'initié, Insider

Qu’est-ce que cela signifie pour une PME ?

En tant que PME, il existe des moyens simples et faciles de vous protéger contre les accidents. et incidents malveillants provenant d'un initié :

  1. Mettre en œuvre le principe de moindre privilège;
  2. Surveiller les systèmes pour voir d’où viennent les données et qui y accède ;
  3. Permettre Prévention des pertes de données technologies dans votre courrier électronique pour repérer les données critiques ou sensibles quittant votre environnement ; et
  4. Former les employés aux bases de la sécurité y compris comment repérer les comportements suspects qui pourraient indiquer la présence d’un initié malveillant.
  5. Développer une culture du « si vous voyez quelque chose, dites-le ».

Pour en savoir plus sur les types de menaces internes, regardez cette courte vidéo :

Faites-vous suffisamment pour protéger votre entreprise ?

Inscrivez-vous dès aujourd'hui sur CyberHoot et dormez mieux en sachant que votre

les employés sont formés à la cybersécurité et sur leurs gardes !


Inscrivez-vous dès aujourd'hui !

Les derniers blogues :

Restez informé des dernières nouveautés Informations sur la sécurité

Découvrez et partagez les dernières tendances, conseils et meilleures pratiques en matière de cybersécurité, ainsi que les nouvelles menaces à surveiller.

Votre équipe communique déjà avec l'IA. Voici comment assurer sa sécurité.

Votre équipe communique déjà avec l'IA. Voici comment assurer sa sécurité.

Les outils d'IA se sont intégrés à notre vie professionnelle quotidienne à une vitesse incroyable ! Un membre de votre équipe rédige un e-mail avec ChatGPT…

Lire la suite
Ce que les caméras Flock apprennent à chaque entreprise sur les données et la confiance

Ce que les caméras Flock apprennent à chaque entreprise sur les données et la confiance

Vous les avez déjà vues. Une petite caméra noire sur un poteau près d'un carrefour, un panneau solaire au sommet, discrètement…

Lire la suite
Urgence, émotion, autorité : comment un escroc a failli s'introduire dans un cabinet d'expertise comptable.

Urgence, émotion, autorité : comment un escroc a failli s'introduire dans un cabinet d'expertise comptable.

La période des déclarations de revenus occupe beaucoup les comptables, mais aussi les escrocs. Au début de l'été, un cabinet d'expertise comptable s'est retrouvé...

Lire la suite