This is the Trace Id: 8a15b1a5714857f998066a298c4ee7e1
Преминаване към основното съдържание Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Вижте всички продукти Киберсигурност с подкрепа на ИИ Защита в облака Защита и управление на данните Самоличност и мрежов достъп Поверителност и управление на риска Защита за ИИ Малки и средни фирми Единни операции на защитата Zero Trust Цени Услуги Партньори Защо Microsoft Security Осведомяване относно киберсигурността Разкази на клиенти Защита 101 Пробни версии на продукти Признание в отрасъла Microsoft Security Insider Отчет за цифровата защита на Microsoft Център за реагиране за защита Блог за Microsoft Security Събития, свързани със защитата, на Microsoft Техническа общност на Microsoft Документация Библиотека за техническо съдържание Обучение и сертификации Програма за съответствие за Microsoft Cloud Център за сигурност на Microsoft Service Trust Portal Microsoft Инициатива за защитено бъдеще Център за бизнес решения Свържете се с отдела за продажби Започнете безплатно изпробване Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 ИИ на Microsoft Azure Space Смесена реалност Microsoft HoloLens Microsoft Viva Квантови изчисления Образование Автомобилен Финансови услуги Държавни организации Здравеопазване Производство Търговия на дребно Намерете партньор Станете партньор Мрежа от партньори Microsoft Marketplace Софтуерни фирми Блог Реклами на Microsoft Център за разработчици Документация Събития Лицензиране Microsoft Learn Microsoft Research Преглед на картата на сайта
Човек седи с ръка върху лаптоп.

Какво е вътрешна заплаха?

Разгледайте как „Управление на вътрешен риск на Microsoft Purview“ може да защитава вашата организация от опасни вътрешни дейности, включително извършени от потребители с упълномощен достъп, които могат умишлено или неволно да причинят инцидент със защитата на данните.

Дефинирана е вътрешна заплаха

Преди вътрешните лица да се превърнат в заплаха, те са риск, който се определя като възможността дадено лице да използва оторизиран достъп до активите на организацията - злонамерено или непреднамерено - по начин, който оказва отрицателно въздействие върху организацията. Достъпът включва както физически, така и виртуален достъп, а активите включват информация, процеси, системи и съоръжения.

Какво е „вътрешен човек“?

Вътрешен човек е доверено лице, което е получило достъп или има познания за ресурси, данни или система на компанията, които не са общодостъпни за обществеността, включително:

  • Хора, които имат обозначителен знак или друго устройство, което им позволява постоянен достъп до физическата собственост на компанията, като например център за данни или централа на компанията.
  • Хора, които разполагат с фирмен компютър с достъп до мрежата.
  • Хора, които имат достъп до корпоративната мрежа, облачните ресурси, приложенията или данните на дадена компания.
  • Хора, които имат познания за стратегията на дадена компания и познават нейните финансови показатели.
  • Хората, които създават продуктите или услугите на компанията.

Повече информация за вътрешните заплахи

Вътрешните рискове са по-трудни за откриване от външните заплахи, тъй като вътрешните лица вече имат достъп до активите на организацията и са запознати с нейните мерки за защита. Познаването на видовете вътрешни рискове помага на организациите да защитават по-добре ценните си активи.

Инцидент

Понякога хората правят грешки, които може да доведат до потенциални инциденти със защитата. Например бизнес партньор изпраща документ с данни за клиенти на свой колега, без да знае, че той не е упълномощен да преглежда тази информация. Или служител реагира на кампания за фишинг и по невнимание инсталира зловреден софтуер.

Злонамерен

При злонамерен инцидент със защитата, причинен от вътрешен човек, служител или доверено лице умишлено прави нещо, за което знае, че ще се отрази негативно на компанията. Такива лица могат да бъдат мотивирани от лични поводи за недоволство или от други лични причини, за да търсят финансова или лична изгода чрез действията си.

Небрежност

Небрежността е подобна на случайно произшествие, тъй като лицето не е имало намерение да причини инцидент със защитата на данните. Разликата е, че те могат съзнателно да нарушат политика за сигурност. Често срещан пример е, когато служител позволи на някого да влезе в сградата, без да покаже обозначение. Дигитален еквивалент на това би било пренебрегване на правилата за защита без внимателно обмисляне в името на бързината и удобството, или влизане в ресурсите на компанията чрез незащитена безжична връзка.

Сговор

Някои вътрешни инциденти със защитата са резултат от сътрудничество на доверено лице с киберпрестъпна организация за извършване на шпионаж или кражба. Това е друг вид злонамерен вътрешен риск.
Назад към разделите

Примери за вътрешни заплахи

Инциденти, свързани с вътрешни заплахи, като кражба на данни, шпионаж или саботаж, са се случвали в организации от всякакъв мащаб през годините. Няколко примера са:

  • Кражба на търговски тайни и продажбата им на друга компания.
  • Хакване на облачната инфраструктура на компания и изтриване на хиляди клиентски акаунти.
  • Използване на търговски тайни за създаване на нова компания.

Значение на цялостното управление на вътрешен риск

Цялостната програма за управление на вътрешния риск, която дава приоритет на отношенията между служителите и работодателите и интегрира контрола върху неприкосновеността на личния живот, може да намали броя на потенциалните вътрешни инциденти със сигурността и да доведе до по-бързото им откриване. Неотдавнашно проучване, проведено от Microsoft, установи, че компаниите с цялостна програма за управление на вътрешен риск, имат 33% по-голяма вероятност за бързо откриване на риск, свързан с вътрешна информация, и 16% по-голяма вероятност за бързо отстраняване, отколкото компаниите с по-фрагментиран подход.1

Как да се предпазим от вътрешни заплахи

Организациите могат да се справят с вътрешния риск по цялостен начин, като се фокусират върху процесите, хората, инструментите и образованието. Използвайте следните най-добри практики, за да разработите програма за управление на вътрешния риск, която да изгражда доверие сред служителите и спомага за укрепване на защитата ви:

Приоритизиране на доверието и поверителността на служителите

Изграждането на доверие сред служителите започва с приоритизиране на тяхната поверителност. За да създадете усещане за комфорт в своята програма за управление на вътрешен риск, обмислете въвеждането на процес на многостепенно одобрение за започване на разследвания, свързани с вътрешна информация. Освен това е важно да се одитират дейностите на лицата, провеждащи разследвания, за да се гарантира, че те не превишават границите си. Въвеждането на контрол на достъпа въз основа на ролите, за да се ограничи достъпът на екипа по сигурността до данните от разследването, също може да помогне за запазване на поверителността. Анонимизирането на потребителските имена по време на разследванията може допълнително да защити неприкосновеността на личния живот на служителите. И накрая, помислете за изтриване на флаговете на потребителите след определен период от време, ако разследването не продължи.

Използване на положителни възпиращи фактори

Въпреки че много програми за риск от вътрешна информация разчитат на негативни възпиращи мерки, например на правила и инструменти, които ограничават рисковите дейности на служителите, от решаващо значение е тези мерки да бъдат балансирани с превантивен подход. Положителните възпиращи фактори, като например събития, свързани с морала на служителите, задълбочено въвеждане в работата, продължаващо обучение и образование в областта на сигурността на данните, обратна връзка и програми за баланс между професионалния и личния живот, могат да помогнат за намаляване на вероятността от събития с вътрешна информация. Като взаимодействат със служителите по продуктивен и проактивен начин, позитивните възпиращи мерки са насочени към източника на риска и насърчават културата на защитата в организацията.

Постигане на участие в рамките на цялата компания

Екипите за информационни технологии и защита могат да поемат основната отговорност за управлението на вътрешния риск, но от съществено значение е да се ангажира цялата фирма с тези усилия. Такива отдели като човешки ресурси, спазване на изискванията и правен отдел играят важна роля в определянето на политики, комуникацията със заинтересованите страни и вземането на решения по време на разследване. За да разработят по-всеобхватна и ефективна програма за управление на вътрешния риск, организациите трябва да търсят подкрепа и участие от всички области на компанията.

Използване на интегрирани и цялостни решения за защита

Ефективната защита на вашата организация от вътрешни рискове изисква не само внедряване на най-добрите инструменти за защита, но и интегрирани решения, които осигуряват видимост и защита на цялото предприятие. Когато решенията за защита на данните, управление на идентичността и достъпа, разширено откриване и реакция (XDR) и информация за защита и управление на събития (SIEM) са интегрирани, екипите за защита могат ефективно да откриват и предотвратяват вътрешни инциденти.

Провеждане на ефективно обучение

Служителите играят ключова роля в предотвратяването на инциденти, свързани със защитата, което ги прави първата линия на защита. Сигурността на активите на вашата компания изисква да се привлече вниманието на служителите, което от своя страна повишава цялостната сигурност на организацията. Един от най-ефективните методи за създаване на такова разбиране е обучението на служителите. Като обучавате служителите, можете да намалите броя на непреднамерените събития с вътрешна информация. Важно е да обясните как събитията, свързани с вътрешна информация, могат да повлияят както на компанията, така и на нейните служители. Освен това е изключително важно да се съобщават правилата за защита на данните и да се обучават служителите как да избягват потенциално изтичане на данни.

Използване на машинно обучение и ИИ

Рисковете за защитата в съвременното работно място са динамични и разнообразни, и се характеризират с постоянно променящи се фактори, които могат да затруднят тяхното откриване и реагирането. С помощта на машинното обучение и изкуствения интелект обаче организациите могат да откриват и смекчават вътрешните рискове с машинна скорост, което позволява адаптивна и ориентирана към хората сигурност. Тази усъвършенствана технология помага на организациите да разберат как потребителите взаимодействат с данните, да изчислят и назначат нива на риск и автоматично да приспособят подходящи контроли за сигурност. С помощта на тези инструменти организациите могат да оптимизират процеса на идентифициране на потенциалните рискове и да приоритизират ограничените си ресурси за справяне с високорисковите дейности на вътрешни лица. Това спестява ценно време на екипите за защита и същевременно осигурява по-добра защита на данните.

Решения за управление на вътрешния риск

Защитата срещу вътрешни заплахи може да бъде предизвикателство, тъй като е естествено да се доверяваме на тези, които работят за и с организацията. Бързото идентифициране на най-критичните вътрешни рискове и приоритизирането на ресурсите за тяхното разследване и смекчаване е от решаващо значение за намаляване на въздействието на потенциалните инциденти и нарушения. За щастие много от инструментите за киберсигурност, които предотвратяват външни заплахи, могат също така да идентифицират и вътрешни заплахи.

Microsoft Purview предлага възможности за защита на информацията, управление на вътрешния риск и защита от загуба на данни (DLP), за да ви помогне да получите видимост на данните, да откривате критични вътрешни рискове, които могат да доведат до потенциални инциденти със защитата на данните, и ефективно да предотвратявате загубата на данни.

Microsoft Entra ID ви помага да управлявате кой до какво има достъп и може да ви предупреди, ако активността за влизане и достъп на някой е рискова.

Microsoft Defender 365 е решение за разширено откриване и реакция, което ви помага да защитите облаците, приложенията, крайните точки и имейлите си от неоторизирани дейности. Правителствени организации като Агенцията за киберсигурност и инфраструктурна сигурност също предоставят насоки за разработване на програма за управление на вътрешни заплахи.

Чрез внедряването на тези инструменти и използването на експертни насоки организациите могат да управляват по-добре рисковете, свързани с вътрешен риск, и да защитават критичните си активи.
ЧЗВ

Често задавани въпроси

  • Съществуват четири типа вътрешни заплахи. Случайна вътрешна заплаха е рискът някой, който работи за или с дадена компания, да допусне грешка, която потенциално да компрометира организацията, нейните данни или хора. Небрежен вътрешен риск е, когато някой съзнателно наруши политика за сигурност, но не иска да причини вреда. Злонамерена заплаха е, когато някой умишлено краде данни, саботира организацията или се държи агресивно. Друга форма на злонамерена заплаха е тайния сговор, при което вътрешно лице си сътрудничи с лице извън организацията, за да причини вреда.
  • Управлението на вътрешния риск е важно, тъй като този вид инциденти могат да нанесат големи щети на организацията и нейните служители. Използвайки правилни правила и решения, организациите могат да изпреварват потенциалните вътрешни заплахи и да защитят ценните активи на организацията.
  • Има няколко възможни признака за вътрешен риск, включително внезапни промени в действията на потребители, свързана поредица от рискови дейности, опити за достъп до ресурси, които не са необходими за работата им, опити за ескалиране на привилегиите, аномално експортиране на данни, ексфилтриране на данни от напускащи служители, както и сплашване или тормоз.
  • Предотвратяването на събития за вътрешен риск може да бъде трудно, тъй като рисковите дейности, които могат да доведат до инциденти със защитата, се извършват от доверени лица, които са свързани с организацията и оторизиран достъп. Цялостната програма за управление на вътрешния риск, която дава приоритет на отношенията между служителите и работодателите и интегрира контрола върху неприкосновеността на личния живот, може да намали броя на вътрешни инциденти със сигурността и да доведе до по-бързото им откриване. В допълнение към контрола на поверителността и фокуса върху морала на работниците, редовното обучение, ангажираността на цялата компания и интегрираните инструменти за защита могат да ви помогнат да намалите риска.
  • Злонамерената вътрешна заплаха е възможността доверено лице умишлено да навреди на организацията и на хората, които работят в нея. Това е различно от непреднамерените вътрешни рискове, които възникват, когато някой случайно компрометира компанията или наруши правило за защита, но не иска да навреди на компанията.
  1. [1]
    „Как холистичният подход може да помогне на организацията? Ползите от цялостна програма за управление на риска от вътрешни лица, в Изграждане на цялостна програма за управление на риска от вътрешни лица: 5 елемента, които помагат на компаниите да имат по-силна защита и сигурност на данните, като същевременно защитават доверието на потребителите, Microsoft Security 2022, стр. 41.

Следвайте Microsoft Security

Български (България) Поверителност на здравето на потребителите Връзка с Microsoft Поверителност Управление на бисквитките Условия за използване Търговски марки За нашите реклами EU Compliance DoCs