Minaccia interna dannosa

7 gennaio 2020 | Cybrary Minaccia interna dannosa


A Minacce interne dannose si verificano quando un insider Utilizzano il loro accesso privilegiato alle risorse aziendali e danneggiano i dati, i sistemi o l'infrastruttura IT di quell'organizzazione. Gli attacchi interni dannosi includono il furto e la vendita di proprietà intellettuale ai concorrenti, l'inserimento di backdoor in sistemi e reti per l'accesso dopo il licenziamento, dipendenti scontenti che distruggono sistemi critici o bloccano l'accesso a file, sistemi o servizi critici. Ognuno di questi eventi è considerato un attacco interno intenzionale e dannoso contro un'azienda.

Un termine correlato è il Minaccia o incidente interno accidentale, in cui un dipendente causa accidentalmente un incidente di sicurezza. Gli incidenti accidentali possono verificarsi in molti modi, ad esempio esponendo un database senza proteggerlo adeguatamente, non installando patch su sistemi critici che vengono poi violati e rispondendo ad attacchi di phishing da parte di hacker inviando loro informazioni critiche o sensibili.

Sia gli eventi interni dolosi che quelli accidentali mettono a grave rischio la tua attività.

Termini correlati: Incidente interno accidentale, Insider

Cosa significa questo per una PMI?

Come PMI, ci sono alcuni modi semplici e facili per proteggersi da incidenti accidentali and incidenti dolosi da parte di personale interno:

  1. Implementare il principio di Minimo privilegio;
  2. Monitorare i sistemi per vedere da dove provengono i dati e chi vi accede;
  3. Consentire a tutti Data Loss Prevention tecnologie nella tua posta elettronica per individuare dati critici o sensibili che escono dal tuo ambiente; e
  4. Formare i dipendenti sulle nozioni di base sulla sicurezza incluso come individuare comportamenti sospetti che potrebbero indicare la presenza di malintenzionati all'interno dell'azienda.
  5. Sviluppare una cultura del tipo "se vedi qualcosa, dillo".

Per saperne di più sui tipi di minacce interne, guarda questo breve video:

Stai facendo abbastanza per proteggere la tua attività?

Iscriviti oggi a CyberHoot e dormi meglio sapendo il tuo

i dipendenti sono formati in materia informatica e sono sempre in guardia!


Iscriviti Oggi!

Gli ultimi blog

Rimani aggiornato con le ultime novità informazioni sulla sicurezza

Scopri e condividi le ultime tendenze, i suggerimenti e le best practice in materia di sicurezza informatica, oltre alle nuove minacce a cui prestare attenzione.

Il tuo team sta già interagendo con l'intelligenza artificiale. Ecco come proteggerla.

Il tuo team sta già interagendo con l'intelligenza artificiale. Ecco come proteggerla.

Gli strumenti di intelligenza artificiale si sono integrati nella nostra vita lavorativa quotidiana a una velocità incredibile! Qualcuno del tuo team scrive un'email con ChatGPT...

Leggi di più
Cosa insegnano le telecamere di sorveglianza per il pollame a ogni azienda in materia di dati e fiducia.

Cosa insegnano le telecamere di sorveglianza per il pollame a ogni azienda in materia di dati e fiducia.

Le avete già viste. Una piccola telecamera nera su un palo vicino a un incrocio, un pannello solare in cima, silenziosamente...

Leggi di più
Urgenza, emozione, autorità: come un truffatore è quasi riuscito a infiltrarsi in uno studio di commercialisti.

Urgenza, emozione, autorità: come un truffatore è quasi riuscito a infiltrarsi in uno studio di commercialisti.

La stagione delle tasse tiene occupati i commercialisti, ma tiene occupati anche i truffatori. All'inizio di quest'estate, uno studio di commercialisti è diventato...

Leggi di più