Ancaman Orang Dalam Secara Tidak Sengaja

7 Januari 2020 | Cybrary Ancaman Orang Dalam Secara Tidak Sengaja


An Ancaman Orang Dalam Secara Tidak Sengaja berlaku apabila tindakan pekerja membawa kepada kerosakan pada sistem atau rangkaian, kehilangan data kritikal atau sensitif, atau bahkan apabila pekerja yang membantu membuka pintu untuk penggodam memasuki bangunan yang selamat. Insiden ini boleh berlaku dengan niat jahat sifar, menjadikan insiden tersebut secara tidak sengaja, tetapi ia masih boleh merosakkan syarikat berkenaan.

Contohnya termasuk: seorang pekerja secara tidak sengaja memadamkan dokumen penting; seorang pekerja menjadi mangsa a serangan pancingan lembing memperkenalkan perisian tebusan ke dalam rangkaian syarikat; dan apabila pekerja secara tidak sengaja berkongsi lebih banyak maklumat dengan pelanggan atau pihak ketiga daripada yang dibenarkan secara sah.

Terma Berkaitan: Pencegahan Rugi Data, Insider, Ancaman Orang Dalam Berniat jahat

Apakah yang perlu dilakukan oleh SMB tentang Ancaman Orang Dalam Secara Tidak Sengaja?

Didik pekerja anda bahawa insiden keselamatan siber oleh penggodam di luar syarikat selalunya tidak boleh berjaya tanpa pekerja dalaman membuat kesilapan. Ancaman dalaman wujud yang bersifat tidak sengaja dan berniat jahat. Mendidik kakitangan anda supaya berwaspada dalam mengawasi ancaman atau kesilapan dalaman, adalah bahagian penting dalam program kesedaran keselamatan siber SMB anda.

Semua ancaman terhadap syarikat anda, sama ada pekerja yang tidak berpuas hati atau hanya pekerja yang tidak dilatih dengan betul boleh membawa kepada akibat yang sangat merosakkan. Berikut adalah beberapa petua pencegahan untuk mengurangkan risiko ini berlaku:

  1. Melaksanakan Prinsip Keistimewaan Paling Rendah dengan mengalih keluar hak pentadbir daripada pekerja yang mengendalikan komputer windows;
  2. Pantau sistem komputer untuk melihat dari mana data datang dan siapa yang mengaksesnya;
  3. Melaksanakan Pencegahan Rugi Data teknologi pada sistem e-mel anda untuk mengesan data kritikal dan sensitif yang meninggalkan perniagaan anda melalui e-mel; dan
  4. Latih pekerja tentang asas keselamatan termasuk ancaman orang dalam yang berniat jahat dan tidak sengaja.

Terdapat langkah lain yang boleh diambil oleh seseorang, tetapi empat di atas mewakili tempat permulaan yang baik untuk pemilik SMB membina program keselamatan siber yang kukuh. Dengan kesedaran datang keselamatan yang lebih baik.

Untuk mengetahui lebih lanjut tentang pelbagai jenis acara orang dalam yang boleh berlaku dalam organisasi anda dengan menonton video pendek ini:

Adakah anda melakukan cukup untuk melindungi perniagaan anda?

Daftar dengan CyberHoot hari ini dan tidur dengan lebih baik mengetahui anda

pekerja terlatih siber dan berjaga-jaga!


Daftar Hari Ini!

Blog Terkini

Kekal tajam dengan yang terkini cerapan keselamatan

Temui dan kongsi trend keselamatan siber terkini, petua dan amalan terbaik – di samping ancaman baharu yang perlu diberi perhatian.

Kecemasan, Emosi, Autoriti: Bagaimana Seorang Penipu Hampir Masuk ke Firma CPA

Kecemasan, Emosi, Autoriti: Bagaimana Seorang Penipu Hampir Masuk ke Firma CPA

Musim cukai membuatkan akauntan sibuk, dan ia juga membuatkan penipu sibuk. Awal musim panas ini, sebuah firma CPA menjadi...

Maklumat Lanjut
Ransomware, Model AI yang Dibina Tanpa Cubaan

Ransomware, Model AI yang Dibina Tanpa Cubaan

Para penyelidik telah mencari penaiktaraf foto palsu dan menemui sesuatu yang lebih pelik: kit ransomware dan model AI...

Maklumat Lanjut
CyberHoot Tidak Mempunyai Kata Laluan Sepenuhnya: Sokongan Kata Laluan Natif Tiba untuk Pentadbir

CyberHoot Tidak Mempunyai Kata Laluan Sepenuhnya: Sokongan Kata Laluan Natif Tiba untuk Pentadbir

Selama empat tahun, CyberHoot telah berhujah perkara yang sama di blognya: kata laluan adalah kelemahan utama. Ia digunakan semula,...

Maklumat Lanjut