दुर्भावनापूर्ण अंदरूनी खतरा

7 जनवरी 2020 | साइब्ररी दुर्भावनापूर्ण अंदरूनी खतरा


A दुर्भावनापूर्ण अंदरूनी खतरे तब होता है जब अंतरंगी कंपनी के संसाधनों तक अपनी विशेषाधिकार प्राप्त पहुँच का उपयोग करके उस संगठन के डेटा, सिस्टम या आईटी इन्फ्रास्ट्रक्चर को नुकसान पहुँचाते हैं। दुर्भावनापूर्ण अंदरूनी घटनाओं में बौद्धिक संपदा की चोरी करना और उसे प्रतिस्पर्धियों को बेचना, बर्खास्तगी के बाद सिस्टम और नेटवर्क तक पहुँच के लिए पिछले दरवाज़े लगाना, असंतुष्ट कर्मचारी जो महत्वपूर्ण सिस्टम को नष्ट कर देते हैं या महत्वपूर्ण फ़ाइलों, सिस्टम या सेवाओं तक पहुँच को अवरुद्ध कर देते हैं, शामिल हैं। इनमें से प्रत्येक घटना को कंपनी पर एक उद्देश्यपूर्ण, दुर्भावनापूर्ण, अंदरूनी हमला माना जाता है।

एक संबंधित शब्द है आकस्मिक अंदरूनी खतरा या घटनाजिसमें कोई कर्मचारी गलती से सुरक्षा संबंधी घटना का कारण बन जाता है। आकस्मिक घटनाएँ कई तरीकों से होती हैं, जैसे डेटाबेस को ठीक से सुरक्षित किए बिना उसे उजागर करना, महत्वपूर्ण सिस्टम को पैच न करना जिसका बाद में शोषण किया जाता है, और हैकर्स के फ़िशिंग हमलों का जवाब उन्हें महत्वपूर्ण या संवेदनशील जानकारी भेजकर देना।

दुर्भावनापूर्ण और आकस्मिक दोनों प्रकार की अंदरूनी घटनाएं आपके व्यवसाय को गंभीर जोखिम में डाल देती हैं।

संबंधित शर्तें: आकस्मिक अंदरूनी घटना, अंदरूनी सूत्र

एक छोटे एवं मध्यम आकार के व्यवसाय (एसएमबी) के लिए इसका क्या मतलब है?

एक एसएमबी के रूप में, आकस्मिक दुर्घटनाओं से खुद को बचाने के कुछ सरल और आसान तरीके हैं और अंदरूनी सूत्रों से दुर्भावनापूर्ण घटनाएँ:

  1. के सिद्धांत को लागू करें न्यूनतम विशेषाधिकार;
  2. यह देखने के लिए सिस्टम की निगरानी करें कि डेटा कहां से आ रहा है और कौन इसे एक्सेस कर रहा है;
  3. सक्षम डेटा खोने की रोकथाम आपके ईमेल में ऐसी प्रौद्योगिकियां शामिल करना जो आपके परिवेश से निकलने वाले महत्वपूर्ण या संवेदनशील डेटा का पता लगा सकें; और
  4. कर्मचारियों को सुरक्षा की मूल बातें सिखाएँ इसमें यह भी शामिल है कि संदिग्ध व्यवहारों को कैसे पहचाना जाए जो दुर्भावनापूर्ण अंदरूनी सूत्र का संकेत हो सकते हैं।
  5. “यदि आप कुछ देखते हैं, तो कुछ कहें” की संस्कृति विकसित करें।

अंदरूनी खतरों के प्रकारों के बारे में अधिक जानने के लिए यह छोटा वीडियो देखें:

क्या आप अपने व्यवसाय की सुरक्षा के लिए पर्याप्त प्रयास कर रहे हैं?

आज ही साइबरहूट के साथ साइन अप करें और बेहतर नींद लें

कर्मचारी साइबर प्रशिक्षित हैं और सतर्क हैं!


आज साइन अप करें!

नवीनतम ब्लॉग

नवीनतम जानकारी से अवगत रहें सुरक्षा अंतर्दृष्टि

नवीनतम साइबर सुरक्षा रुझानों, सुझावों और सर्वोत्तम प्रथाओं के बारे में जानें और उन्हें साझा करें - साथ ही नए खतरों के बारे में भी जानें।

रैनसमवेयर एक एआई मॉडल है जिसे बिना प्रयास किए बनाया गया है।

रैनसमवेयर एक एआई मॉडल है जिसे बिना प्रयास किए बनाया गया है।

शोधकर्ताओं ने एक नकली फोटो अपस्केलर की तलाश की और उन्हें कुछ और भी अजीब मिला: एक रैंसमवेयर किट और एक एआई मॉडल...

अधिक पढ़ें
CyberHoot पूरी तरह से पासवर्ड रहित हो गया है: प्रशासकों के लिए नेटिव पासकी सपोर्ट उपलब्ध है।

CyberHoot पूरी तरह से पासवर्ड रहित हो गया है: प्रशासकों के लिए नेटिव पासकी सपोर्ट उपलब्ध है।

साइबरहूट पिछले चार वर्षों से अपने ब्लॉग पर यही बात कहता आ रहा है: पासवर्ड एक बड़ी कमजोरी हैं। इनका बार-बार इस्तेमाल होता है,...

अधिक पढ़ें
खुद का गोल न करें: विश्व कप 2026 के घोटालों से सावधान रहें

खुद का गोल न करें: विश्व कप 2026 के घोटालों से सावधान रहें

फीफा विश्व कप 2026 का शुभारंभ 11 जून को संयुक्त राज्य अमेरिका, कनाडा और मैक्सिको में हुआ। छह मिलियन प्रशंसक...

अधिक पढ़ें