• Produkte en dienste
        • Wolk

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BJET
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Op die perseel

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • platform

          • Malware Analysis Platform
        • Small Business

          • SOHO Total Edition
        • Dienste

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Kubersekuriteit & Data Privacy Bewustheid
  • Oplossings
    • BFSI
    • Onderwys
    • Regering
    • Healthcare
    • ITeS
    • vervaardiging
  • maatskappy
    • Oor Seqrite
    • Leierskap
    • Toekennings en sertifiserings
    • Nuus
  • Vennote
    • Vennootprogram
    • Vind Vennoot
    • Word 'n Vennoot
  • Ondersteuning
  • hulpbronne
    • blogs
    • White Papers
    • Datavelle
    • Gevallestudies
    • Bedreigingsverslae
    • Handleidings
    • PoV
    • begrip Data Privacy
    • Kontroleer jou risikotelling
    • DPDP Dialoë
    • Privaatheidsuur
Seqrite Labs Nuus
Kontak Verkope Onder Aanval?
  • Produkte en dienste
        • Wolk

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BJET
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Op die perseel

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • platform

          • Malware Analysis Platform
        • Small Business

          • SOHO Total Edition
        • Dienste

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Kubersekuriteit & Data Privacy Bewustheid
  • Oplossings
    • BFSI
    • Onderwys
    • Regering
    • Healthcare
    • ITeS
    • vervaardiging
  • maatskappy
    • Oor Seqrite
    • Leierskap
    • Toekennings en sertifiserings
    • Nuus
  • Vennote
    • Vennootprogram
    • Vind Vennoot
    • Word 'n Vennoot
  • Ondersteuning
  • hulpbronne
    • blogs
    • White Papers
    • Datavelle
    • Gevallestudies
    • Bedreigingsverslae
    • Handleidings
    • PoV
    • begrip Data Privacy
    • Kontroleer jou risikotelling
    • DPDP Dialoë
    • Privaatheidsuur
Webbladsy  /  ITES  / Weet watter interne bedreigings in jou netwerk wegkruip
Weet watter interne bedreigings in jou netwerk wegkruip
18 Desember 2017

Weet watter interne bedreigings in jou netwerk wegkruip

Geskryf deur Seqrite
Seqrite
ITES

Die onlangse regsgeding wat teen Anthony Lewandowski van Uber aanhangig gemaak is, toon hoe verskriklik binnelandse dreigemente kan wees en watter gevolge dit op vertroulike datastelle kan hê. Die regsgeding is deur Alphabet aanhangig gemaak, wat Lewandowski daarvan beskuldig het dat hy meer as 14,000 XNUMX gebruikersrekords gesteel en na Uber geneem het. Alhoewel Alphabet en Lewandowski steeds in stryd met mekaar is, bied hierdie saak 'n nuwe en gedetailleerde perspektief op binnelandse dreigemente en die implikasies daarvan op die betrokke IT-netwerke.

Die bestaan ​​van binnebedreigings

Alhoewel die meeste organisasies besig is om hul perimeters te beskerm teen ransomware-bedreigings, DDoS-aanvalle en hackers, word interne bedreigings dikwels geïgnoreer. Wanneer dit kom by die aanvang van interne aanvalle, moet ondernemings kwaadwillige gebruikers en onoplettende werknemers in ag neem wat daaglikse lekkasies en af ​​en toe data-oortredings veroorsaak. Van die ander voorbeelde sluit in eerlike phishing-aanvalle, nalatige uitnodigings vir wanware en enigiets wat onbedoeld sensitiewe organisatoriese data in gevaar stel.

Dit gesê, daar is tye wanneer 'n organisasie swig voor die verspreiding van interne bedreigings, selfs nadat ander vorme van oortredings en kuberaanvalle hanteer is. Die rede is dat organisatoriese sekuriteit op sy swakste binne die netwerk is in vergelyking met die perimeter.

Tipes Insider-bedreigings

Wat die aard van interne bedreigings betref, het sekuriteitskundiges drie tipes geïdentifiseer wat 'n organisasie se welstandstoestand negatief kan beïnvloed.

1. Toevallige bedreigings sluit in die eerlike foute wat deur werknemers gepleeg word in die vorm van skielike klikke op kwaadwillige skakels en phishing-e-pos.

2. Binnebedreigings wat voortspruit uit nalatigheid is nog 'n ander soort wat die werk rondom die eindpuntsekuriteit vir die deel van lêers oor die publieke wolk behels. Nalatige sekuriteitsbedreigings word beskeie veroorsaak deur werknemers wat probeer om van die huis af te werk.

3. Kwaadwillige binnekringbedreigings het spesifieke bedoelings daarmee. Hierdie bedreigings verskyn wanneer sommige binnekringpersone of werknemers deur die kuberaanvallers aangestel word vir sekere finansiële winste. Hierdie bedreigings kan ook geïnisieer word deur ontevrede werknemers wat inligting van een maatskappy onttrek en dieselfde aan sy mededingers aanbied.

Kan binnebedreigings data-diefstal veroorsaak?

Gebaseer op die 2016 Koste van Databreukstudie wat deur die Ponemon Instituut vrygestel is, is 874 van die 568 sekuriteitsvoorvalle deur kontrakteurs se nalatigheid veroorsaak, gevolg deur 191 voorvalle wat deur kwaadwillige werknemers veroorsaak is. Die oorblywende 85 oortredings het gesteelde geloofsbriewe behels. Hierdie segregasies toon dat binnebedreigings tot groot gruwels gegroei het en datadiefstalle van enorme afmetings kan veroorsaak.

Die Insider Threat Report 2017 toon ook dat 74 persent van die bestaande ondernemings hoogs kwesbaar is vir die interne bedreigings. Daar is 'n verskeidenheid redes waarom interne bedreigings so 'n massiewe impak op IT-netwerke het , wat lei tot dataverlies en datadiefstal. Eerstens is interne bedreigings moeilik om te identifiseer. Hierdie bedreigings kan maklik vir 'n lang tydperk onopgemerk bly, wat dit weer moeiliker maak om hulle te remedieer. Geen wonder dat 12 persent van die betrokke maatskappye 'n geraamde remediëringskoste van meer as $1 miljoen het nie.

Die tweede rede waarom interne bedreigings maklik datadiefstalle kan veroorsaak, is dat dit uiters moeilik is om die skadelike pogings van die gewone verrigtinge te onderskei. Daar is nie baie tegnieke wat die gevestigde belang van werknemers kan openbaar wanneer hulle sensitiewe datastelle hanteer nie. Anders as ransomware-bedreigings wat 'n spoor agterlaat, kan werknemers wat interne aanvalle begin, hul digitale voetspore maklik kamoefleer; en sodoende die kwaadwillige aktiwiteite verberg.

Laastens is dit byna onmoontlik om werknemers se skuld te bewys, want selfs al word 'n oortreding opgespoor, kan die betrokke werknemers wegkom deur nalatigheid aan te haal.

Afleiding

Tans word nywerhede daagliks deur interne bedreigings in die gesig gestaar wat die datasekuriteit in gevaar stel en selfs inmeng met die vereistes vir regulatoriese voldoening. Sekuriteitsdiensverskaffers soos Seqrite kan organisasies help om hierdie bedreigings te verminder deur periodieke agtergrondtoetse aan te bied, die aantal bevoorregte gebruikers te verminder, werknemersgedrag dop te hou, tweefaktor-verifikasie aan te bied, gebruikersaksies te monitor en selfs werknemers op te lei rakende die sekuriteitsregulasies.

As 'n IT-sekuriteitsvennoot vir u besigheid, Seqrite bied omvattende eindpuntsekuriteit teen gevorderde kuberbedreigings. Vir meer inligting, besoek ons webwerf or

seqrite_cta1

 vorige PosKubersekuriteit en Nakomingsvereistes: Deel 2
volgende Pos  Wenke om 'n vals virtuele privaatnetwerk (VPN) diens op te spoor
Seqrite

Oor Seqrite

Seqrite is 'n toonaangewende verskaffer van kuberveiligheidsoplossings vir ondernemings. Met 'n fokus op die vereenvoudiging van kuberveiligheid, Seqrite lewer omvattende oplossings en dienste...

Artikels deur Seqrite »

Verwante poste

  • Wat is van die belangrikste kuberveiligheidskwessies waarmee die inligtingstegnologiebedryf te kampe het

    Die inligtingstegnologiebedryf se grootste kuberveiligheidsuitdagings

    September 3, 2019
  • 5 Swak sekuriteitspraktyke wat 'n IT-organisasie in gevaar stel

    Junie 20, 2018
  • Wat om nie te doen as jou besigheid die slagoffer van 'n kuberaanval is nie

    28 Februarie 2018
Aanbevole outeurs
  • Seqrite
    Seqrite

    Seqrite is 'n toonaangewende verskaffer van kuberveiligheidsoplossings vir ondernemings. Met 'n fokus...

    Lees meer artikels deur Seqrite
  • Jyoti Karlekar
    Jyoti Karlekar

    Ek is 'n ywerige skrywer wat daarvan hou om inhoud oor opkomende tegnologieë te skep en...

    Lees meer artikels deur Jyoti Karlekar
  • Bineesh P
    Bineesh P

    Ek is 'n passievolle kuberveiligheidsentoesias en 'n toegewyde skrywer. Met 'n aanleg...

    Lees meer artikels deur Bineesh P.
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar is die mede-besturende direkteur van Quick Heal Technologies...

    Lees meer artikels deur Sanjay Katkar
onderwerpe
bekwaam (25) Kuberaanval (36) kuber-aanvalle (58) cyberattack (16) cyberattacks (15) Kuber sekuriteit (342) kuber-sekuriteit (34) Cyber ​​bedreiging (33) kuber bedreigings (51) databreuk (56) data oortredings (29) verlies van data (28) voorkoming van dataverlies (34) data privacy (16) die beskerming van data (34) beveiliging van data (19) DLP (50) DPDP (14) DPDPA (17) Enkripsie (16) eindpunt sekuriteit (113) Onderneming sekuriteit (20) ontgin (13) BBP (14) malware (76) malware analise (14) malware aanval (23) MDM (27) Microsoft (15) MITER ATT&CK (14) sekuriteit netwerk (26) phishing (30) ransomware (69) ransomware aanval (31) ransomware aanvalle (31) ransomware beskerming (17) Seqrite (41) Seqrite Enkripsie (27) Seqrite EPS (33) Seqrite Dienste (16) bedreiging opsporing (14) Threat Intelligensie (22) UTM (34) Kwesbaarheid (16) nul vertroue (13)
Seqrite Labs

Toonaangewende verskaffer van IT-sekuriteitsoplossings vir ondernemings wat eindpunt-, data- en netwerksekuriteit vereenvoudig met die beste oplossings vir bedreigingsvoorkoming, -opsporing en -reaksie wêreldwyd.

Lees meer oor Seqrite

Volg ons:

Teken in op ons nuusbrief

Bly op hoogte van die nuutste kuberveiligheidstendense en insigte.

Laai
Produkte en dienste
  • Wolk
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BJET
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • Op die perseel
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • platform
  • Malware Analysis Platform
  • Mikrobesigheid
  • SOHO Total Edition
  • Dienste
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Kubersekuriteit & Data Privacy Bewustheid
hulpbronne
  • blogs
  • White Papers
  • Datavelle
  • Bedreigingsverslae
  • Handleidings
  • PoV
  • begrip Data Privacy
  • DPDP Dialoë
  • Beleid en Nakoming
  • EULA
  • GoDeep.KI
  • SIA
  • Privaatheidsuur
Kontak Ons
  • Geregistreerde kantore
  • Kom ons praat oor kuberveiligheid
Ondersteuning
  • Tegniese ondersteuning
  • Laai sagteware af
  • Vanlyn Opdaterer
  • Firmware-opgraderings
  • Opgraderings
  • Produk Dokumentasie
Oor Ons
  • Oor Seqrite
  • Leierskap
  • Toekennings en erkenning
  • Nuus
vennoot
  • Vennootprogram
  • Vind Vennoot
  • Word 'n Vennoot
  • Seqrite sertifisering

© 2026 Quick Heal Technologies Bpk.

Webkaart Privaatheidsbeleid regskennisgewings Koekiebeleide Terme van die gebruik