Die onlangse regsgeding wat teen Anthony Lewandowski van Uber aanhangig gemaak is, toon hoe verskriklik binnelandse dreigemente kan wees en watter gevolge dit op vertroulike datastelle kan hê. Die regsgeding is deur Alphabet aanhangig gemaak, wat Lewandowski daarvan beskuldig het dat hy meer as 14,000 XNUMX gebruikersrekords gesteel en na Uber geneem het. Alhoewel Alphabet en Lewandowski steeds in stryd met mekaar is, bied hierdie saak 'n nuwe en gedetailleerde perspektief op binnelandse dreigemente en die implikasies daarvan op die betrokke IT-netwerke.
Die bestaan van binnebedreigings
Alhoewel die meeste organisasies besig is om hul perimeters te beskerm teen ransomware-bedreigings, DDoS-aanvalle en hackers, word interne bedreigings dikwels geïgnoreer. Wanneer dit kom by die aanvang van interne aanvalle, moet ondernemings kwaadwillige gebruikers en onoplettende werknemers in ag neem wat daaglikse lekkasies en af en toe data-oortredings veroorsaak. Van die ander voorbeelde sluit in eerlike phishing-aanvalle, nalatige uitnodigings vir wanware en enigiets wat onbedoeld sensitiewe organisatoriese data in gevaar stel.
Dit gesê, daar is tye wanneer 'n organisasie swig voor die verspreiding van interne bedreigings, selfs nadat ander vorme van oortredings en kuberaanvalle hanteer is. Die rede is dat organisatoriese sekuriteit op sy swakste binne die netwerk is in vergelyking met die perimeter.
Tipes Insider-bedreigings
Wat die aard van interne bedreigings betref, het sekuriteitskundiges drie tipes geïdentifiseer wat 'n organisasie se welstandstoestand negatief kan beïnvloed.
1. Toevallige bedreigings sluit in die eerlike foute wat deur werknemers gepleeg word in die vorm van skielike klikke op kwaadwillige skakels en phishing-e-pos.
2. Binnebedreigings wat voortspruit uit nalatigheid is nog 'n ander soort wat die werk rondom die eindpuntsekuriteit vir die deel van lêers oor die publieke wolk behels. Nalatige sekuriteitsbedreigings word beskeie veroorsaak deur werknemers wat probeer om van die huis af te werk.
3. Kwaadwillige binnekringbedreigings het spesifieke bedoelings daarmee. Hierdie bedreigings verskyn wanneer sommige binnekringpersone of werknemers deur die kuberaanvallers aangestel word vir sekere finansiële winste. Hierdie bedreigings kan ook geïnisieer word deur ontevrede werknemers wat inligting van een maatskappy onttrek en dieselfde aan sy mededingers aanbied.
Kan binnebedreigings data-diefstal veroorsaak?
Gebaseer op die 2016 Koste van Databreukstudie wat deur die Ponemon Instituut vrygestel is, is 874 van die 568 sekuriteitsvoorvalle deur kontrakteurs se nalatigheid veroorsaak, gevolg deur 191 voorvalle wat deur kwaadwillige werknemers veroorsaak is. Die oorblywende 85 oortredings het gesteelde geloofsbriewe behels. Hierdie segregasies toon dat binnebedreigings tot groot gruwels gegroei het en datadiefstalle van enorme afmetings kan veroorsaak.
Die Insider Threat Report 2017 toon ook dat 74 persent van die bestaande ondernemings hoogs kwesbaar is vir die interne bedreigings. Daar is 'n verskeidenheid redes waarom interne bedreigings so 'n massiewe impak op IT-netwerke het , wat lei tot dataverlies en datadiefstal. Eerstens is interne bedreigings moeilik om te identifiseer. Hierdie bedreigings kan maklik vir 'n lang tydperk onopgemerk bly, wat dit weer moeiliker maak om hulle te remedieer. Geen wonder dat 12 persent van die betrokke maatskappye 'n geraamde remediëringskoste van meer as $1 miljoen het nie.
Die tweede rede waarom interne bedreigings maklik datadiefstalle kan veroorsaak, is dat dit uiters moeilik is om die skadelike pogings van die gewone verrigtinge te onderskei. Daar is nie baie tegnieke wat die gevestigde belang van werknemers kan openbaar wanneer hulle sensitiewe datastelle hanteer nie. Anders as ransomware-bedreigings wat 'n spoor agterlaat, kan werknemers wat interne aanvalle begin, hul digitale voetspore maklik kamoefleer; en sodoende die kwaadwillige aktiwiteite verberg.
Laastens is dit byna onmoontlik om werknemers se skuld te bewys, want selfs al word 'n oortreding opgespoor, kan die betrokke werknemers wegkom deur nalatigheid aan te haal.
Afleiding
Tans word nywerhede daagliks deur interne bedreigings in die gesig gestaar wat die datasekuriteit in gevaar stel en selfs inmeng met die vereistes vir regulatoriese voldoening. Sekuriteitsdiensverskaffers soos Seqrite kan organisasies help om hierdie bedreigings te verminder deur periodieke agtergrondtoetse aan te bied, die aantal bevoorregte gebruikers te verminder, werknemersgedrag dop te hou, tweefaktor-verifikasie aan te bied, gebruikersaksies te monitor en selfs werknemers op te lei rakende die sekuriteitsregulasies.
As 'n IT-sekuriteitsvennoot vir u besigheid, Seqrite bied omvattende eindpuntsekuriteit teen gevorderde kuberbedreigings. Vir meer inligting, besoek ons webwerf or



