A 恶意内部威胁 发生在 内幕 利用其对公司资源的特权访问权限,损害该组织的数据、系统或 IT 基础设施。恶意内部攻击包括窃取并向竞争对手出售知识产权、在系统和网络中安装后门以便在离职后访问、心怀不满的员工破坏关键系统或阻止访问关键文件、系统或服务。所有这些事件都被视为针对公司的有目的的恶意内部攻击。
相关术语是 意外的内部威胁或事件指员工意外引发安全事件。意外事件的发生方式多种多样,例如未妥善保护数据库而导致数据库暴露;未修补随后被利用的关键系统;以及通过向黑客发送关键或敏感信息来应对网络钓鱼攻击。
恶意和意外的内部事件都会使您的业务面临严重风险。
作为中小企业,有一些简单易行的方法可以保护自己免受意外 和 内部人员恶意事件:
发现并分享最新的网络安全趋势、技巧和最佳实践——以及需要注意的新威胁。