An
内部威胁 是指组织内部对公司构成潜在损害风险的个人或群体。这种损害可能表现为安全漏洞、知识产权盗窃,甚至因敏感信息意外泄露而损害公司品牌。这些威胁可能源自员工、承包商、业务合作伙伴,甚至是被入侵的内部账户。当内部威胁行为者利用其对某个实体的安全程序、计算机系统、服务、产品、设施或关键数据的内部知识或访问权限,并利用这些知识或访问权限造成损害时,就会形成内部威胁。
需要牢记的是,并非所有内部威胁都是恶意的。有些入侵是由于内部人员的意外行为造成的,例如,在没有适当内容控制或权限限制的情况下发布网站,导致数据意外暴露在互联网上。
内部威胁到底有多严重?请提供统计数据……
2019 年,Verizon 数据泄露事件报告 (DBIR) 指出,28% 的受感染网络是由于内部威胁(包括恶意内部人员和意外错误)造成的。
这对您的 SMB 意味着什么?
与其他拥有大量关键敏感数据的企业一样,中小企业也面临内部威胁的风险。对于中小企业来说,重要的一点是培训员工警惕某些内部员工在危害公司安全时可能表现出的“异常行为”。培训员工防范内部威胁,如果他们发现任何异常,要及时向经理或高层领导汇报。此外,采用以下方法可以降低企业面临的内部威胁风险,无论是意外还是故意造成的(每个术语都链接到 CyberHoot 网络安全库中的另一个定义):
相关术语:
意外的内部威胁,
恶意内部威胁,
外部威胁
来源:CNSSI 4009;NIAC关于关键基础设施内部威胁的最终报告和建议,2008年
如果您想了解有关此主题的更多信息,请观看此简短视频:
https://www.youtube.com/watch?v=QXnNkSeT6dM
您是否采取了足够的措施来保护您的业务?
立即注册 CyberHoot,睡得更好,了解您的
员工接受过网络培训并保持警惕!
立即注册!