This is the Trace Id: bfdc17a0204d60ba1f1328ab9033f615
Gå til hovedindholdet Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Vis alle produkter Cybersikkerhed, der er drevet af kunstig intelligens Skysikkerhed Datasikkerhed og styring Identitet og netværksadgang Beskyttelse af personlige oplysninger og risikostyring Sikkerhed til kunstig intelligens Små og mellemstore virksomheder Samlet SecOps Nul tillid Prisfastsættelse Tjenester Partnere Hvorfor Microsoft Security Fokus på cybersikkerhed Kundehistorier Sikkerhed 101 Prøveversioner af produkter Anerkendelse fra branchen Microsoft Security Insider Microsofts rapport om digitalt forsvar Security Response Center Blog om Microsoft Security Microsoft Security-begivenheder Microsoft Tech Community Dokumentation Teknisk indholdsbibliotek Kurser og certifikater Compliance Program til Microsoft Cloud Microsoft Center for sikkerhed og rettigheder Service Trust Portal Microsoft Secure Future Initiative Hub til løsninger for virksomheder Kontakt salgsafdelingen Start gratis prøveversion Microsoft Sikkerhed Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Kunstig intelligens Azure Space Mixed reality Microsoft HoloLens Microsoft Viva Kvantecomputere Uddannelse Biler Finansielle tjenester Myndigheder Sundhedspleje Produktion Detail Find en partner Bliv partner Partner Network Microsoft Marketplace Softwarefirmaer Blog Microsoft Advertising Udviklercenter Dokumentation Arrangementer Licenser Microsoft Learn Microsoft Research Vis oversigt over websted
En person, der sidder med hånden på en bærbar computer.

Hvad er en insidertrussel?

Udforsk, hvordan Microsoft Purview Styring af insider-risiko kan beskytte din organisation mod insideraktivitet, herunder brugere med autoriseret adgang, der utilsigtet kan forårsage en datasikkerhedshændelse.

Insidertrussel defineret

Før insidere bliver en trussel, er de en risiko, der defineres som potentialet for en person til at bruge autoriseret adgang til organisationens aktiver, enten skadeligt eller utilsigtet, på en måde, der påvirker organisationen negativt. Adgang omfatter både fysisk og virtuel adgang, og aktiver omfatter information, processer, systemer og faciliteter.

Hvad er en insider?

En insider er en betroet person, der har fået adgang til eller har viden om virksomhedens ressourcer, data eller systemer, som ikke er generelt tilgængelige for offentligheden, herunder:

  • Personer, der har et badge eller en anden enhed, der giver dem mulighed for løbende at få adgang til virksomhedens fysiske ejendom, f.eks. et datacenter eller virksomhedens hovedkvarter.
  • Personer, der har en firmacomputer med netværksadgang.
  • Personer, der har adgang til et firmas virksomhedsnetværk, cloudressourcer, programmer eller data.
  • Personer, der har viden om en virksomheds strategi og viden om deres økonomi.
  • Personer, der bygger virksomhedens produkter eller tjenester.

Mere om insidertrusler

Insider-risici er sværere at registrere end eksterne trusler, fordi insidere allerede har adgang til en organisations aktiver og kender dens sikkerhedsforanstaltninger. Kendskab til typerne af insider-risici hjælper organisationer med bedre at beskytte værdifulde aktiver.

Uheld

Nogle gange laver personer fejl, der kan føre til potentielle sikkerhedshændelser. En forretningspartner sender f.eks. et dokument med kundedata til en kollega, uden at de ved, at de ikke har tilladelse til at få vist disse oplysninger. Eller en medarbejder reagerer på en phishingkampagne og installerer utilsigtet malware.

Ondsindet

I en ondsindet sikkerhedshændelse, der skyldes en insider, vil en medarbejder eller en person, der er tillid til, bevidst gøre noget, som vedkommende ved, vil påvirke virksomheden negativt. Sådanne personer kan være motiveret af personlige uoverensstemmelser eller andre personlige årsager og kan søge økonomisk eller personlig gevinst gennem deres handlinger.

Uagtsomhed

Uagtsomhed svarer til et uheld, da personen ikke havde til hensigt at forårsage en datasikkerhedshændelse. Forskellen er, at de bevidst bryder en sikkerhedspolitik. Et almindeligt eksempel er, når en medarbejder giver en person mulighed for at gå ind i en bygning uden at vise et badge. En digital ækvivalent ville være at tilsidesætte en sikkerhedspolitik uden grundige overvejelser for at opnå hastighed og bekvemmelighed eller at logge på virksomhedens ressourcer via en usikret trådløs forbindelse.

Hemmelige aftaler

Nogle insider-sikkerhedshændelser er resultatet af, at en betroet person samarbejder med en cyberkriminel organisation om at begå spionage eller tyveri. Dette er en anden type ondsindet insiderrisiko.
Tilbage til faner

Eksempler på insidertrusler

Hændelser med insidertrusler som datatyveri, spionage eller sabotage har fundet sted i organisationer af alle størrelser i årenes løb. Et par eksempler kunne være:

  • At stjæle forretningshemmeligheder og sælge dem til et andet firma.
  • At hacke ind i en virksomheds cloudinfrastruktur og slette tusindvis af kundekonti.
  • At bruge forretningshemmeligheder til at starte en ny virksomhed.

Vigtigheden af holistisk styring af insider-risiko

Et holistisk program til styring af insider-risiko, der prioriterer relationer mellem medarbejdere og arbejdsgiveren og integrerer kontrolelementer til beskyttelse af personlige oplysninger, kan reducere antallet af potentielle insider-sikkerhedshændelser og føre til hurtigere registrering. En nylig undersøgelse foretaget af Microsoft viste, at virksomheder med et holistisk program til styring af insider-risiko var 33 % mere tilbøjelige til hurtigt at registrere insider-risiko, og 16 % mere tilbøjelige til at have hurtig afhjælpning end virksomheder med en mere fragmenteret tilgang.1

Sådan beskytter du mod insidertrusler

Organisationer kan håndtere insider-risiko på en holistisk måde ved at fokusere på processer, personer, værktøjer og uddannelse. Brug følgende bedste praksis til at udvikle et program til styring af insider-risiko, der opbygger tillid til medarbejderne og hjælper med at styrke din sikkerhed:

Prioriter medarbejdernes tillid og beskyttelse af personlige oplysninger

Opbygning af tillid blandt medarbejdere begynder med at prioritere deres personlige oplysninger. For at skabe en følelse af tryghed ved deres program til styring af insider-risiko kan man overveje at implementere en godkendelsesproces på flere niveauer til at igangsætte insider-undersøgelser. Derudover er det vigtigt at kontrollere aktiviteterne hos dem, der gennemfører undersøgelser, for at sikre, at de ikke overskrider deres grænser. Implementering af rollebaserede adgangskontroller for at begrænse, hvem i sikkerhedsteamet, der kan få adgang til undersøgelsesdata, kan også hjælpe med at opretholde beskyttelsen af personlige oplysninger. Anonymisering af brugernavne under undersøgelser kan yderligere beskytte medarbejdernes personlige oplysninger. Endelig kan du overveje at slette brugerflag efter en angivet tidsperiode, hvis en undersøgelse ikke fortsætter.

Brug positive afskrækkelsesmidler

Mens mange programmer til insider-risiko er afhængige af negative afskrækkelsesmidler, såsom politikker og værktøjer, der begrænser risikable medarbejderaktiviteter, er det afgørende at afbalancere disse foranstaltninger med en forebyggende tilgang. Positive afskrækkelsesmidler, som f.eks. events, der øger medarbejdernes moral, grundig onboarding, løbende træning og uddannelse i datasikkerhed, opadgående feedback og programmer til at skabe balance mellem arbejde og privatlivet, kan være med til at mindske sandsynligheden for insiderhændelser. Ved at interagere med medarbejdere på en produktiv og proaktiv måde håndterer positive afskrækkelsesmidler kilden til risikoen og fremmer en sikkerhedskultur i organisationen.

Opnå opbakning i hele virksomheden

It- og sikkerhedsteams kan have det primære ansvar for at administrere insider-risiko, men det er vigtigt at engagere hele virksomheden i denne indsats. Afdelinger, f.eks. personaleafdelingen, afdelingen for overholdelse og den juridiske afdeling, spiller en afgørende rolle i definitionen af politikker, kommunikation med interessenter og ved at træffe beslutninger under en undersøgelse. For at udvikle et mere omfattende og effektivt program til styring af insider-risiko skal organisationer søge at købe ind og involvere sig fra alle områder af virksomheden.

Brug integrerede og omfattende sikkerhedsløsninger

Effektiv beskyttelse af din organisation mod insider-risici kræver mere end blot implementering af de bedste sikkerhedsværktøjer. det kræver integrerede løsninger, der giver synlighed og beskyttelse i hele virksomheden. Når løsninger til datasikkerhed, identitets- og adgangsadministration, XDR (udvidet registrering og svar) og SIEM (Security Information and Event Management) er integreret, kan sikkerhedsteams effektivt registrere og forhindre insiderhændelser.

Implementer effektiv træning

Medarbejderne spiller en afgørende rolle i forebyggelsen af sikkerhedshændelser, hvilket gør dem til den første forsvarslinje. At sikre din virksomheds aktiver kræver, at du får medarbejdernes opbakning, hvilket igen forbedrer organisationens overordnede sikkerhed. En af de mest effektive metoder til at skabe denne opbakning er gennem uddannelse af medarbejderne. Ved at uddanne medarbejdere kan du reducere antallet af utilsigtede insiderhændelser. Det er vigtigt at forklare, hvordan insiderhændelser kan påvirke både virksomheden og dens medarbejdere. Derudover er det vigtigt at kommunikere databeskyttelsespolitikker og lære medarbejderne, hvordan de undgår potentielt at lække data.

Brug maskinel indlæring og kunstig intelligens

Sikkerhedsrisici på nutidens moderne arbejdsplads er dynamiske med forskellige faktorer, der konstant ændrer sig, og som kan gøre dem vanskelige at opdage og reagere på. Men ved hjælp af maskinel indlæring og kunstig intelligens kan organisationer registrere og afhjælpe insider-risici med maskinhastighed, hvilket muliggør tilpasset og personcentreret sikkerhed. Denne avancerede teknologi hjælper organisationer med at forstå, hvordan brugerne interagerer med data, beregner og tildeler risikoniveauer, og tilpasser automatisk relevante sikkerhedskontroller. Med disse værktøjer kan organisationer strømline processen med at identificere potentielle risici og prioritere deres begrænsede ressourcer på at håndtere insideraktiviteter med høj risiko. Dette sparer sikkerhedsteams værdifuld tid og sikrer samtidig bedre datasikkerhed.

Løsninger til styring af insider-risiko

Det kan være en udfordring at forsvare sig mod insidertrusler, da det er naturligt at have tillid til dem, der arbejder for og med organisationen. Det er afgørende at identificere de mest kritiske insider-risici og prioritere ressourcer for at undersøge og afhjælpe dem for at reducere indvirkningen af potentielle hændelser og brud. Heldigvis kan mange værktøjer til cybersikkerhed, der forhindrer eksterne trusler, også identificere insidertrusler.

Microsoft Purview tilbyder funktioner til beskyttelse af oplysninger, styring af insider-risiko og DLP (forebyggelse af datatab), der kan hjælpe dig med at få indsigt i data, registrere kritiske insider-risici, der kan føre til potentielle datasikkerhedshændelser og forhindre datatab effektivt.

Microsoft Entra ID hjælper dig med at administrere, hvem der kan få adgang til hvad, og kan underrette dig, hvis en persons logon- og adgangsaktivitet er i fare.

Microsoft Defender 365 er en XDR-løsning, der hjælper dig med at beskytte dine cloudmiljøer, apps, slutpunkter og mails mod uautoriserede aktiviteter. Offentlige organisationer som Cybersecurity and Infrastructure Security Agency giver også vejledning til udvikling af et program til håndtering af insidertrusler.

Ved at indføre disse værktøjer og bruge ekspertvejledning kan organisationer bedre administrere insider-risici og beskytte deres kritiske aktiver.
Ofte stillede spørgsmål

Ofte stillede spørgsmål

  • Der findes fire typer insidertrusler. En utilsigtet insidertrussel er risikoen for, at en person, der arbejder for eller med en virksomhed, laver en fejl, der potentielt kompromitterer organisationen eller dens data eller personer. En uagtsom insider-risiko er, når en person bevidst bryder en sikkerhedspolitik, men ikke vil forårsage skade. En ondsindet trussel er, når nogen bevidst stjæle data, krænker organisationen eller opfører sig voldeligt. En anden form for en ondsindet trussel er hemmelige aftaler, som er, når en insider samarbejder med en person uden for organisationen for at forårsage skade.
  • Styring af insider-risiko er vigtig, fordi disse typer hændelser kan gøre en stor skade på en organisation og dens medarbejdere. Med de rette politikker og løsninger på plads kan organisationer komme potentielle insidertrusler i forkøbet og beskytte organisationens værdifulde aktiver.
  • Der er flere mulige tegn på en insider-risiko, herunder pludselige ændringer i brugeraktiviteter, en forbundet sekvens af risikable aktiviteter, forsøg på at få adgang til ressourcer, der ikke er nødvendige for deres job, forsøg på at eskalere rettigheder, unormal dataudtrækning, opsagte medarbejdere, der udtrækker data, og trusler eller chikane.
  • Det kan være svært at forhindre insiderhændelser, fordi risikable aktiviteter, der kan føre til sikkerhedshændelser, udføres af betroede personer, der har relationer i organisationen og autoriseret adgang. Et holistisk program til styring af insider-risiko, der prioriterer relationer mellem medarbejdere og arbejdsgiveren og integrerer kontrolelementer til beskyttelse af personlige oplysninger, kan reducere antallet af insider-sikkerhedshændelser og føre til hurtigere registrering. Ud over kontrol af beskyttelse af personlige oplysninger og fokus på medarbejdernes moral kan regelmæssig træning, opbakning fra hele virksomheden og integrerede sikkerhedsværktøjer hjælpe med at reducere risikoen.
  • En ondsindet insidertrussel er muligheden for, at en person, der er tillid til, bevidst vil skade organisationen og de personer, der arbejder der. Dette adskiller sig fra utilsigtede insider-risici, der opstår, når nogen ved et uheld kompromitterer virksomheden eller bryder en sikkerhedsregel, men ikke vil virksomheden noget ondt.
  1. [1]
    "Hvordan kan det hjælpe en organisation at være holistisk? Fordelene ved et holistisk program til styring af insider-risiko i opbygningen af et holistisk program til styring af insider-risiko: 5 elementer, der hjælper virksomheder med at få stærkere databeskyttelse og sikkerhed, samtidig med at de beskytter brugertilliden, Microsoft Security 2022, s. 41.

Følg Microsoft Security

Dansk (Danmark) Beskyttelse af personlige oplysninger om forbrugernes sundhed Kontakt Microsoft Beskyttelse af personlige oplysninger Administrer cookies Copyright & rettigheder Varemærker Om vores annoncer EU Compliance DoCs