This is the Trace Id: 231a95819f7d7852dc7e68346206f1ca
Saltar al contenido principal Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Ver todos los productos Ciberseguridad con tecnología de IA Seguridad en la nube Seguridad y gobernanza de datos Identidad y acceso a la red Administración de riesgo y privacidad Seguridad para IA Pequeñas y medianas empresas SecOps unificadas Confianza cero Precios Servicios Partners Por qué Seguridad de Microsoft Concienciación sobre la ciberseguridad Casos de clientes Fundamentos de seguridad Pruebas de producto Reconocimiento del sector Microsoft Security Insider Informe de defensa digital de Microsoft Centro de respuestas de seguridad Blog de Seguridad de Microsoft Eventos de Seguridad de Microsoft Microsoft Tech Community Documentación Biblioteca de contenido técnico Aprendizaje y certificaciones Programa de cumplimiento de Microsoft Cloud Centro de confianza de Microsoft Portal de confianza de servicios Microsoft Iniciativa para un futuro seguro Centro de soluciones empresariales Contacto con ventas Iniciar la prueba gratuita Seguridad de Microsoft Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space Realidad mixta Microsoft HoloLens Microsoft Viva Informática cuántica Educación Automoción Servicios financieros Administraciones públicas Salud Fabricación Comercio al por menor Buscar un partner Convertirse en partner Partner Network Microsoft Marketplace Empresas de software Blog Microsoft Advertising Centro para desarrolladores Documentación Eventos Licencias Microsoft Learn Microsoft Research Ver mapa del sitio
Una persona sentada con la mano en un portátil.

¿Qué es la amenaza interna?

Explore cómo la Administración de riesgos internos de Microsoft Purview puede defender su organización de la actividad interna, incluidos los usuarios con acceso autorizado que pueden provocar de forma involuntaria o involuntaria un incidente de seguridad de datos.

Amenaza interna definida

Antes de que los insiders se conviertan en una amenaza, son un riesgo, que se define como la posibilidad de que una persona use el acceso autorizado a los recursos de la organización, de forma malintencionada o involuntaria, de forma que afecte negativamente a la organización. El acceso puede ser físico y virtual, y los recursos pueden ser información, procesos, sistemas e instalaciones.

¿Qué es un insider?

Un insider es una persona de confianza a la que se le ha concedido acceso a los recursos, datos o sistemas de la empresa, o que tiene conocimiento de ellos, y que no están disponibles con carácter general para el público, por ejemplo:

  • Personas que tienen un distintivo u otro dispositivo que les permite acceder continuamente a la propiedad física de la empresa, como un centro de datos o una sede corporativa.
  • Personas que tienen un equipo de empresa con acceso a la red.
  • Personas que tienen acceso a la red corporativa, los recursos en la nube, las aplicaciones o los datos de una empresa.
  • Personas que tienen conocimiento sobre la estrategia de una empresa y sobre sus finanzas.
  • Personas que crean los productos o servicios de la empresa.

Obtenga más información sobre las amenazas internas

Los riesgos internos son más difíciles de detectar que las amenazas externas, porque los insiders ya tienen acceso a los recursos de la organización y están familiarizados con las medidas de seguridad de la empresa. Conocer los tipos de riesgos internos ayuda a las organizaciones a proteger mejor los recursos valiosos.

Accidente

A veces, los usuarios cometen errores que pueden provocar posibles incidentes de seguridad. Por ejemplo, un socio comercial envía un documento con datos de cliente a un compañero, sin darse cuenta de que no tiene autorización para ver esa información. O bien un empleado responde a una campaña phishing y suplantación de identidad instala accidentalmente malware.

Malicia

En un incidente de seguridad malintencionado causado por un insider, un empleado o una persona de confianza realiza intencionadamente algo que sabe que afectará negativamente a la empresa. Estas personas pueden tener una motivación personal u otros motivos personales y pueden estar buscando ganancias financieras o personales a través de sus acciones.

Negligencia

La negligencia es similar a un accidente en el que la persona no tenía intención de provocar un incidente de seguridad de datos. La diferencia es que pueden incumplir una directiva de seguridad. Otro ejemplo común son los casos en los que se deja entrar a alguien al edificio sin mostrar un distintivo. Un equivalente digital reemplazaría una directiva de seguridad sin tener en cuenta cuidadosamente la velocidad y la comodidad, o iniciar sesión en los recursos de la empresa a través de una conexión inalámbrica no segura.

Colisión

Algunos incidentes de seguridad internos se producen porque una persona de confianza colabora con una organización de ciberdelincuencia para realizar ataques o robos. Este es otro tipo de riesgo interno malintencionado.
Volver a pestañas

Ejemplos de amenazas internas

Los incidentes de amenazas internas, como el robo de datos, el espionaje o el sabotaje, se han producido en organizaciones de todos los tamaños a lo largo de los años. Algunos ejemplos son:

  • Robar secretos comerciales y venderlos a otra empresa.
  • Piratear la infraestructura en la nube de una empresa y eliminar miles de cuentas de cliente.
  • Uso de secretos comerciales para crear una nueva empresa.

Importancia de la administración holística de riesgos internos

Un programa holístico de administración de riesgos internos que prioriza las relaciones entre empleados y empresas e integra controles de privacidad puede reducir el número de posibles incidentes de seguridad internos y provocar una detección más rápida. En un estudio reciente realizado por Microsoft, se detectó que las empresas con un programa holístico de administración de riesgos internos tenían un 33 % más de probabilidades de tener una detección rápida de riesgos internos y un 16 % más de probabilidades de solucionarlos rápidamente que las empresas con un enfoque más fragmentado.1

Protección contra amenazas internas

Las organizaciones pueden abordar los riesgos internos de forma holística centrándose en los procesos, las personas, las herramientas y la educación. Use los siguientes procedimientos recomendados para desarrollar un programa de administración de riesgos internos que genere confianza con los empleados y ayude a reforzar su seguridad:

Priorizar la confianza y privacidad de los empleados

La creación de confianza entre los empleados comienza por priorizar su privacidad. Para fomentar una sensación de comodidad con su programa de administración de riesgos internos, considere la posibilidad de implementar un proceso de aprobación multinivel para iniciar investigaciones internas. Además, es importante auditar las actividades de los que llevan a cabo investigaciones para asegurarse de que no superan sus límites. La implementación de controles de acceso basados en roles para limitar quién del equipo de seguridad puede acceder a los datos de investigación también puede ayudar a mantener la privacidad. La anonimización de nombres de usuario durante las investigaciones puede proteger aún más la privacidad de los empleados. Por último, considere la posibilidad de eliminar las marcas de usuario después de un período de tiempo establecido si una investigación no continúa.

Usar métodos de disuasión positivos

Aunque muchos programas de riesgo interno se basan en medidas disuasorias negativas, como directivas y herramientas que restringen las actividades de los empleados de riesgo, es fundamental equilibrar estas medidas con un enfoque preferente. Los factores de disuasión positivos, como los eventos morales de los empleados, la incorporación exhaustiva, la formación y la educación continua en materia de seguridad de datos, los comentarios ascendentes y los programas de equilibrio entre la vida laboral y el trabajo pueden ayudar a mitigar la probabilidad de se produzcan eventos internos. Al interactuar con los empleados de forma productiva y proactiva, los factores de disuasión positivos abordan el origen del riesgo y promueven una cultura de seguridad dentro de la organización.

Conseguir la participación de toda la empresa

Los equipos de TI y seguridad pueden asumir la responsabilidad principal de administrar el riesgo interno, pero esencial implicar a toda la empresa en este esfuerzo. Departamentos como los recursos humanos, el cumplimiento y el derecho desempeñan un papel fundamental en la definición de directivas, la comunicación con las partes interesadas y la toma de decisiones durante una investigación. Para desarrollar un programa de administración de riesgos internos más completo y eficaz, las organizaciones deben buscar la participación de todas las áreas de la empresa.

Solución integral de seguridad

Proteger eficazmente la organización frente a riesgos internos requiere algo más que la implementación de las mejores herramientas de seguridad; exige soluciones integradas que proporcionen visibilidad y protección para toda la empresa. Cuando se integran soluciones de seguridad de datos, administración de identidad y acceso, detección y respuesta extendida (XDR) y administración de eventos e información de seguridad (SIEM), los equipos de seguridad pueden detectar y evitar incidentes internos de forma eficaz.

Implementación de una formación eficaz

Los empleados desempeñan un papel fundamental en la prevención de incidentes de seguridad, lo que los convierte en la primera línea de defensa. La protección de los activos de la empresa requiere la participación de empleados, lo que a su vez mejora la seguridad general de la organización. Uno de los métodos más eficaces para crear esta participación es a través de la educación de los empleados. Al instruir a los empleados, se puede reducir el número de eventos internos involuntarios. Es importante explicar cómo pueden afectar los eventos internos tanto a la empresa como a sus empleados. Además, es fundamental comunicar las directivas de protección de datos y enseñar a los empleados cómo evitar la pérdida potencial de datos.

Uso del aprendizaje automático y la inteligencia artificial

Los riesgos de seguridad en el lugar de trabajo moderno de hoy en día son dinámicos con varios factores que cambian constantemente y que pueden dificultar su detección y respuesta. Sin embargo, al usar el aprendizaje automático y la inteligencia artificial, las organizaciones pueden detectar y mitigar los riesgos internos a la velocidad de la máquina, lo que permite la seguridad adaptable y centrada en las personas. Esta tecnología avanzada ayuda a las organizaciones a comprender cómo interactúan los usuarios con los datos, calcular y asignar niveles de riesgo, y adaptar automáticamente los controles de seguridad adecuados. Con estas herramientas, las organizaciones pueden simplificar el proceso de identificar posibles riesgos y priorizar sus recursos limitados para abordar las actividades internas de alto riesgo. Esto ahorra tiempo valioso a los equipos de seguridad, a la vez garantiza una mejor seguridad de los datos.

Soluciones de administración de riesgos internos

Defenderse contra las amenazas internas puede ser complicado, ya que es natural confiar en los usuarios que trabajan para la organización y con ella. Identificar rápidamente los riesgos internos más críticos y priorizar los recursos para investigarlos y mitigarlos es fundamental para reducir el impacto de posibles incidentes e infracciones. Afortunadamente, muchas herramientas de ciberseguridad que evitan amenazas externas también pueden identificar amenazas internas.

Microsoft Purview ofrece protección de la información, administración de riesgos internos y deprevención de pérdida de datos (DLP) para ayudarle a obtener visibilidad de los datos, detectar riesgos internos críticos que pueden provocar posibles incidentes de seguridad de datos y evitar la pérdida de datos de forma eficaz.

Microsoft Entra ID te ayuda a administrar quién puede acceder a qué y puede alertarle si la actividad de inicio de sesión y acceso de alguien es riesgosa.

Microsoft Defender 365 es una solución XDR que ayuda a proteger las nubes, aplicaciones, puntos de conexión y correo electrónico contra actividades no autorizadas. Organizaciones gubernamentales como la Agencia de Ciberseguridad y Seguridad de Infraestructura también proporcionan orientación para desarrollar un programa de administración de amenazas internas.

Al adoptar estas herramientas y usar instrucciones de expertos, las organizaciones pueden administrar mejor los riesgos internos y proteger sus recursos críticos.
Preguntas más frecuentes

Preguntas más frecuentes

  • Hay cuatro tipos de amenazas internas. Una amenaza interna accidental es el riesgo de que alguien que trabaja para una empresa, o con ella, cometa un error que potencialmente pone en peligro la organización, sus datos o personas. Un riesgo interno negligente es cuando alguien incumple deliberadamente una directiva de seguridad, pero no quiere decir que cause daños. Una amenaza malintencionada es cuando alguien roba datos de forma intencionada, sabotea la organización o se comporta de forma violenta. Otra forma de amenaza malintencionada es la connivencia, que es cuando un insider colabora con alguien ajeno a la organización para causar daños.
  • La administración de riesgos internos es importante porque estos tipos de incidentes pueden causar un gran daño a una organización y a sus personas. Con las directivas y soluciones adecuadas, las organizaciones pueden anticiparse a posibles amenazas internas y proteger los valiosos recursos de la organización.
  • Hay varios signos posibles de riesgo interno, como cambios repentinos en las actividades de los usuarios, una secuencia conectada de actividades de riesgo, intento de acceder a recursos que no son necesarios para un trabajo, intento de escalar privilegios, filtración de datos anómala, salida de empleados filtrando datos y acoso.
  • La prevención de eventos internos puede ser complicada porque las actividades de riesgo que pueden provocar incidentes de seguridad las realizan personas de confianza que tienen relaciones en la organización y acceso autorizado. Un programa holístico de administración de riesgos internos que prioriza las relaciones entre empleados y empresas e integra controles de privacidad puede reducir el número de posibles incidentes de seguridad internos y provocar una detección más rápida. Además de los controles de privacidad y centrarse en la capacitación de los trabajadores, la formación periódica, la participación de toda la empresa y las herramientas de seguridad integradas pueden ayudar a reducir el riesgo.
  • Una amenaza interna malintencionada es la posibilidad de que una persona de confianza dañe deliberadamente a la organización y a las personas que trabajan en ella. Esto es distinto de los riesgos internos involuntarios que se producen cuando alguien pone en peligro accidentalmente a la empresa o infringe una regla de seguridad, pero no significa que la empresa salga dañada.
  1. [1]
    “¿Cómo puede ayudar el hecho de ser holístico a una organización? Los beneficios de un programa integral de gestión de riesgos internos,” en Construcción de un programa integral de gestión de riesgos internos: 5 elementos que ayudan a las empresas a tener una protección y seguridad de datos más sólidas mientras protegen la confianza del usuario, Seguridad de Microsoft 2022, p. 41.

Seguir a Seguridad de Microsoft

Español (España) Privacidad de la salud del consumidor Ponte en contacto con Microsoft Privacidad Gestionar cookies Condiciones de uso Marcas registradas Sobre nuestra publicidad Docs de cumplimiento de la UE