UPPTÄCK OCH FÖRHINDRA HOT
Insider Threat / Insiderhot
Sammanfattning
Insiderhot är säkerhetsrisker som uppstår inifrån organisationen, från medarbetare, konsulter, partners eller leverantörer med legitim åtkomst till system och data. Hotet kan vara illvilligt, oavsiktligt eller komma från kapade konton. Eftersom åtkomsten är legitim är hoten svåra att upptäcka, och UEBA och DLP används för att hitta avvikande beteende.
Vad är insiderhot?
Insiderhot (Insider Threat) är säkerhetsrisker som kommer inifrån organisationen – från nuvarande eller tidigare medarbetare, konsulter, partners eller leverantörer som har legitim åtkomst till system och data. Hotet kan vara avsiktligt (datastöld, sabotage) eller oavsiktligt (slarv, felklick, phishing).
Typer av insiderhot
- Illvilliga insiders: Medarbetare som avsiktligt stjäl data eller saboterar system.
- Oavsiktliga insiders: Användare som av misstag exponerar data genom slarv eller bristande medvetenhet.
- Komprometterade insiders: Konton som kapats av externa angripare via social engineering eller stulna credentials.
Insiderhot är svåra att upptäcka eftersom den berörda personen har legitim åtkomst. UEBA-lösningar och DLP är centrala verktyg för att identifiera avvikande beteende.