Вредоносная внутренняя угроза

7 января 2020 г. | Cybrary Вредоносная внутренняя угроза


A Вредоносные внутренние угрозы происходят, когда инсайдер Использование своего привилегированного доступа к ресурсам компании и нанесение вреда данным, системам или ИТ-инфраструктуре этой организации. К злонамеренным инсайдерским действиям относятся кража и продажа интеллектуальной собственности конкурентам, размещение бэкдоров в системах и сетях для доступа после увольнения, а также недовольство сотрудников, которые уничтожают критически важные системы или блокируют доступ к критически важным файлам, системам или сервисам. Каждое из этих действий считается целенаправленной злонамеренной инсайдерской атакой на компанию.

Связанный термин — Случайная инсайдерская угроза или инцидент, когда сотрудник случайно становится причиной инцидента безопасности. Случайные инциденты происходят по-разному, например, из-за раскрытия базы данных без надлежащей защиты, неустановления критически важных систем, которые впоследствии становятся жертвами атак, и отправки хакерами критически важной или конфиденциальной информации в ответ на фишинговые атаки.

Как злонамеренные, так и случайные инсайдерские события подвергают ваш бизнес серьезному риску.

Связанные термины: Случайный инсайдерский инцидент, Инсайдер

Что это означает для малого и среднего бизнеса?

Для малого и среднего бизнеса существует несколько простых способов защитить себя от случайных и вредоносные инциденты со стороны инсайдера:

  1. Реализовать принцип Наименьшие привилегии;
  2. Осуществлять мониторинг систем, чтобы видеть, откуда поступают данные и кто к ним получает доступ;
  3. Включите Предотвращение потери данных технологии в вашей электронной почте, позволяющие отслеживать критические или конфиденциальные данные, покидающие вашу среду; а также
  4. Обучите сотрудников основам безопасности в том числе о том, как обнаружить подозрительное поведение, которое может указывать на наличие злонамеренного внутреннего нарушителя.
  5. Развивайте культуру «если вы что-то видите, сообщите об этом».

Чтобы узнать больше о типах внутренних угроз, посмотрите это короткое видео:

Достаточно ли вы делаете для защиты своего бизнеса?

Зарегистрируйтесь в CyberHoot сегодня и спите лучше, зная свой

Сотрудники прошли киберподготовку и всегда начеку!


Зарегистрироваться Сегодня!

Последние блоги

Будьте в курсе последних новостей идеи безопасности

Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.

Ваша команда уже общается с ИИ. Вот как обеспечить безопасность ИТ-инфраструктуры.

Ваша команда уже общается с ИИ. Вот как обеспечить безопасность ИТ-инфраструктуры.

Инструменты искусственного интеллекта невероятно быстро вошли в нашу повседневную рабочую жизнь! Кто-то из вашей команды пишет электронное письмо с помощью ChatGPT...

Читать далее
Чему камеры Flock учат каждый бизнес в отношении данных и доверия.

Чему камеры Flock учат каждый бизнес в отношении данных и доверия.

Вы их уже видели. Небольшая черная камера на столбе возле перекрестка, с солнечной панелью сверху, тихо...

Читать далее
Срочность, эмоции, авторитет: как один мошенник чуть не проник в бухгалтерскую фирму.

Срочность, эмоции, авторитет: как один мошенник чуть не проник в бухгалтерскую фирму.

В налоговый сезон бухгалтеры заняты, а мошенники — нет. В начале лета одна аудиторская фирма стала...

Читать далее