Ondsinnet insidertrussel

7. januar 2020 | Cybrary Ondsinnet insidertrussel


A Ondsinnede insidertrusler oppstå når en insider bruker sin privilegerte tilgang til et selskaps ressurser og skader organisasjonens data, systemer eller IT-infrastruktur. Ondsinnede innsidehendelser inkluderer tyveri og salg av åndsverk til konkurrenter, plassering av bakdører til systemer og nettverk for å få tilgang etter oppsigelse, og misfornøyde ansatte som ødelegger kritiske systemer eller blokkerer tilgang til kritiske filer, systemer eller tjenester. Hver av disse hendelsene anses som et målrettet, ondsinnet innsideangrep på et selskap.

Et beslektet begrep er Utilsiktet innsidetrussel eller hendelse, der en ansatt forårsaker en sikkerhetshendelse ved et uhell. Utilsiktede hendelser skjer på mange måter, som å eksponere en database uten å sikre den ordentlig, ikke oppdatere kritiske systemer som senere utnyttes, og å reagere på phishing-angrep fra hackere ved å sende dem kritisk eller sensitiv informasjon.

Både ondsinnede og utilsiktede innsidehendelser setter virksomheten din i alvorlig fare.

Relaterte vilkår: Utilsiktet innsidehendelse, insider

Hva betyr dette for en SMB?

Som en SMB finnes det noen enkle og greie måter å beskytte deg mot utilsiktede og ondsinnede hendelser fra innsiden:

  1. Implementer prinsippet om Minst mulig privilegium;
  2. Overvåk systemer for å se hvor data kommer fra og hvem som har tilgang til dem;
  3. aktiver Dataforebygging teknologier i e-posten din for å oppdage kritiske eller sensitive data som forlater miljøet ditt; og
  4. Opplær ansatte i det grunnleggende om sikkerhet inkludert hvordan man oppdager mistenkelig atferd som kan indikere en ondsinnet innsider.
  5. Utvikle en kultur der «hvis du ser noe, si ifra».

For å lære mer om de ulike typene innsidetrusler, se denne korte videoen:

Gjør du nok for å beskytte bedriften din?

Registrer deg hos CyberHoot i dag og sov bedre når du vet at du

ansatte er cybertrente og på vakt!


Registrer deg i dag!

Siste blogger

Hold deg skarp med det siste sikkerhetsinnsikt

Oppdag og del de nyeste trendene, tipsene og beste praksisene innen cybersikkerhet – i tillegg til nye trusler du bør se opp for.

Teamet ditt snakker allerede med AI. Slik holder du IT trygt.

Teamet ditt snakker allerede med AI. Slik holder du IT trygt.

AI-verktøy ble utrolig raskt en del av hverdagen vår! Noen i teamet ditt skriver en e-post med ChatGPT....

Les mer
Hva flokkkameraer lærer alle bedrifter om data og tillit

Hva flokkkameraer lærer alle bedrifter om data og tillit

Du har sett dem før. Et lite svart kamera på en stolpe nær et kryss, et solcellepanel på toppen, stille ...

Les mer
Hastighet, følelser, autoritet: Hvordan en svindler nesten kom seg inn i et regnskapsførerfirma

Hastighet, følelser, autoritet: Hvordan en svindler nesten kom seg inn i et regnskapsførerfirma

Skattesesongen holder regnskapsførere opptatt, og den holder også svindlere opptatt. Tidlig i sommer ble et CPA-firma ...

Les mer