🤓🤓🤓🤓🤓🤓🤓🤓
🤓 Сегодня в рубрике #разбираемся_в_понятиях — угроза, которую крайне сложно обнаружить.
Большинство систем защиты выстроены против злоумышленника извне: межсетевые экраны, антивирусы, мониторинг периметра.
Но что, если угроза уже внутри? Причём у неё есть рабочий пропуск и корпоративный доступ.
🧑💻 Сотрудник работает с внутренними системами в рамках своих обязанностей. Но в какой-то момент его доступ используется не по назначению: намеренно, чтобы передать данные конкурентам или нанести вред, либо случайно — из-за ошибки или невнимательности.
⚠️ В среднем организация обнаруживает такой инцидент спустя более 80 дней — к этому моменту данные уже скомпрометированы, а следы тщательно удалены.
Именно поэтому внутренние угрозы обходятся гораздо дороже внешних атак.
Insider Threat — это далеко не всегда шпионаж и злой умысел. И в этом главная опасность: если сам сотрудник не понимает, что делает что-то не так, то на обнаружение проблемы уходит ещё больше времени.
🛡️ Снизить риски помогают принцип минимальных привилегий, своевременный отзыв доступа при увольнении и постоянная работа с персоналом. Регулярное обучение цифровой гигиене и чётко выстроенная корпоративная культура, в которой не страшно сообщить об ошибке, снижают вероятность случайных инцидентов в разы.
🅱️ Интеграл в VK | 📤 Интеграл в MAX
Post #4923
136

- 👍 3
- 🔥 3
- ❤ 2