Ameaça interna acidental

7 de janeiro de 2020 | Cyber Ameaça interna acidental


An Ameaça interna acidental Ocorre quando as ações de um funcionário causam danos a um sistema ou rede, à perda de dados críticos ou sensíveis, ou mesmo quando um funcionário prestativo segura uma porta aberta para que um hacker entre em um prédio seguro. Esses incidentes podem ocorrer sem nenhuma intenção maliciosa, tornando-os acidentais por natureza, mas ainda assim podem ser muito prejudiciais à empresa em questão.

Exemplos incluem: um funcionário apaga acidentalmente um documento importante; um funcionário é vítima de um ataque de spear phishing introduzir ransomware na rede de uma empresa; e quando um funcionário acidentalmente compartilha mais informações com um cliente ou terceiro do que o legalmente permitido.

Termos relacionados: Prevenção de perda de dados, Informante, Ameaça interna maliciosa

O que as PMEs devem fazer em relação a ameaças internas acidentais?

Oriente seus funcionários sobre o fato de que incidentes de segurança cibernética cometidos por hackers externos à empresa muitas vezes não podem ser bem-sucedidos sem que um funcionário interno cometa um erro. Existem ameaças internas que são acidentais e maliciosas por natureza. Educar sua equipe para estar vigilante e observar ameaças ou erros internos é uma parte fundamental do programa de conscientização sobre segurança cibernética da sua PME.

Todas as ameaças contra a sua empresa, seja um funcionário insatisfeito ou simplesmente um funcionário sem treinamento adequado, podem levar a consequências muito prejudiciais. Aqui estão algumas dicas de prevenção para reduzir o risco de que isso aconteça:

  1. Implementar o Princípio de Ultimo privilégio removendo direitos de administrador de funcionários que operam computadores Windows;
  2. Monitore sistemas de computador para ver de onde os dados estão vindo e quem está acessando-os;
  3. Executar Prevenção de perda de dados tecnologias em seus sistemas de e-mail para identificar dados críticos e confidenciais que saem de sua empresa por e-mail; e
  4. Treine os funcionários sobre os princípios básicos de segurança, incluindo ameaças internas maliciosas e acidentais.

Existem outras medidas que podem ser tomadas, mas as quatro acima representam um bom ponto de partida para proprietários de PMEs construírem um programa de segurança cibernética robusto. Com a conscientização, vem uma segurança melhor.

Para saber mais sobre os diferentes tipos de eventos internos que podem ocorrer na sua organização, assista a este breve vídeo:

Você está fazendo o suficiente para proteger seu negócio?

Cadastre-se no CyberHoot hoje e durma melhor sabendo que seu

Os funcionários são treinados cibernéticos e estão em alerta!


Inscreva-se hoje!

Últimos Blogs

Fique por dentro das últimas novidades insights de segurança

Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.

O ransomware: um modelo de IA construído sem esforço.

O ransomware: um modelo de IA construído sem esforço.

Pesquisadores foram em busca de um falso programa para aumentar a resolução de fotos e encontraram algo ainda mais estranho: um kit de ransomware e um modelo de IA...

Ler mais
CyberHoot agora é totalmente sem senha: suporte nativo a chaves de acesso chega para administradores.

CyberHoot agora é totalmente sem senha: suporte nativo a chaves de acesso chega para administradores.

Durante quatro anos, a CyberHoot vem defendendo a mesma tese em seu blog: as senhas são o principal ponto fraco. Elas são reutilizadas,...

Ler mais
Não marque um gol contra: como se proteger de golpes na Copa do Mundo de 2026

Não marque um gol contra: como se proteger de golpes na Copa do Mundo de 2026

A Copa do Mundo FIFA de 2026 começou em 11 de junho nos Estados Unidos, Canadá e México. Seis milhões de torcedores...

Ler mais