Недавний иск против Энтони Левандовски из Uber наглядно демонстрирует, насколько серьёзными могут быть инсайдерские угрозы и какое влияние они могут оказать на конфиденциальные данные. Иск был подан Alphabet, обвинившей Левандовски в краже более 14,000 XNUMX пользовательских данных и передаче их в Uber. Хотя Alphabet и Левандовски всё ещё находятся в состоянии конфликта, это дело предлагает новый и подробный взгляд на инсайдерские угрозы и их влияние на соответствующие IT-сети.
Существование инсайдерских угроз
Хотя большинство организаций активно защищают свои периметры от программ-вымогателей, DDoS-атак и хакеров, внутренние угрозы часто игнорируются. При возникновении внутренних атак предприятиям необходимо учитывать злоумышленников и невнимательных сотрудников, которые ежедневно приводят к утечкам данных и периодическим утечкам. Среди других примеров — фишинговые атаки, неосторожные приглашения к использованию вредоносного ПО и любые другие действия, которые непреднамеренно ставят под угрозу конфиденциальные данные организации.
Тем не менее, бывают случаи, когда организация не может устоять перед распространением внутренних угроз даже после устранения других видов нарушений и кибератак. Причина в том, что безопасность организации наиболее слаба в сети по сравнению с периметром.
Типы внутренних угроз
Говоря о природе внутренних угроз, эксперты по безопасности выделили три типа, которые могут негативно повлиять на благополучие организации.
1. Случайные угрозы включают в себя честные ошибки, совершаемые сотрудниками в виде внезапных переходов по вредоносным ссылкам и фишинговых писем.
2. Инсайдерские угрозы, возникающие из-за халатности еще один вариант, который включает в себя работу вокруг для защиты конечных точек для обмена файлами через публичное облако. Угрозы безопасности возникают из-за халатности сотрудников, которые пытаются работать из дома.
3. Злонамеренный инсайдер Угрозы имеют определённые намерения. Они проявляются, когда киберпреступники нанимают инсайдеров или сотрудников для получения финансовой выгоды. Эти угрозы также могут исходить от недовольных сотрудников, которые крадут информацию у одной компании и предлагают её её конкурентам.
Могут ли инсайдерские угрозы стать причиной кражи данных?
Согласно исследованию «Стоимость утечки данных», опубликованному Институтом Ponemon в 2016 году, из 874 инцидентов безопасности 568 были вызваны халатностью подрядчиков, а 191 инцидент – злонамеренными действиями сотрудников. Остальные 85 инцидентов были связаны с кражей учётных данных. Такое разделение показывает, что инсайдерские угрозы переросли в серьёзные злодеяния и способны приводить к краже данных в огромных масштабах.
Отчет об инсайдерских угрозах за 2017 год также показывает, что 74 процента существующих предприятий крайне уязвимы для инсайдерских угроз. Там is множество причин, по которым внутренние угрозы оказывают такое огромное влияние на ИТ-сети, В результате чего Потеря данных и кража данных. Во-первыхИнсайдерские угрозы сложно выявить. Эти угрозы могут оставаться незамеченными в течение длительного времени, что, в свою очередь, затрудняет их устранение. Неудивительно, что для 12% пострадавших компаний предполагаемые затраты на устранение угроз превышают 1 миллион долларов.
Вторая причина Причина, по которой инсайдерские угрозы могут легко привести к краже данных, заключается в том, что отличить вредоносные действия от обычных действий крайне сложно. Существует не так много методов, позволяющих выявить корыстные интересы сотрудников при работе с конфиденциальными наборами данных. В отличие от программ-вымогателей, которые оставляют заметный след, сотрудники, инициирующие инсайдерские атаки, могут легко замаскировать свои цифровые следы, тем самым скрывая вредоносную деятельность.
Наконец, практически невозможно доказать вину сотрудника, поскольку даже если нарушение обнаружено, соответствующие сотрудники могут избежать ответственности, сославшись на халатность.
вывод
В настоящее время отрасли ежедневно сталкиваются с внутренними угрозами, которые ставят под угрозу безопасность данных и даже препятствуют соблюдению нормативных требований. Поставщики услуг безопасности, такие как [название компании], Seqrite Они могут помочь организациям снизить эти угрозы, предлагая периодические проверки биографических данных, минимизируя количество привилегированных пользователей, отслеживая поведение сотрудников, предлагая двухфакторную аутентификацию, контролируя действия пользователей и даже обучая сотрудников правилам безопасности.
Как партнер по ИТ-безопасности для вашего бизнеса, Seqrite Обеспечивает комплексную защиту конечных точек от современных киберугроз. Чтобы узнать больше, посетите наш сайт. . or



