This is the Trace Id: f0c3e7562b7e3805ae915227adb42abd
Põhisisu juurde Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Kuva kõik tooted Tehisintellektipõhine küberturve Pilvepõhine turve Andmete turvalisus ja juhtimine Identiteet ja juurdepääs võrgule Privaatsus ja riskihaldus Turvalisus tehisintellekti jaoks Väikese ja keskmise suurusega ettevõte Ühtne SecOps Täisusaldamatus Hinnakiri Teenused Partnerid Miks valida Microsofti turbeteenus Küberturve teadlikkus Kliendilood Sissejuhatus turbesse Toote prooviversioonid Valdkonnatunnustus Microsoft Security Insider Microsofti digitaalse kaitse aruanne Küberturbe reageerimiskeskus Microsofti turbeajaveeb Microsofti turbeüritused Microsoft Tech Community Dokumentatsioon Tehniline sisuteek Koolitus ja serdid Microsofti pilvteenuste vastavusprogramm Microsofti usalduskeskus Teenuste usaldusväärsuse portaal Microsofti turvalise tuleviku algatus Ärilahenduste keskus Võtke ühendust müügiosakonnaga Tasuta prooviversiooni kasutamise alustamine Microsofti turve Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space Hübriidreaalsus Microsoft HoloLens Microsoft Viva Kvantarvuti Haridus Autotööstus Finantsteenused Riigiasutused Tervishoid Tootmine Jaemüük Partneri otsimine Saage partneriks Partnervõrgustik Microsoft Marketplace Tarkvaraettevõtted Ajaveeb Microsoft Advertising Arenduskeskus Dokumentatsioon Sündmused Litsentseerimine Microsoft Learn Microsoft Research Kuva saidikaart
lähivõte sülearvutit vaatavast naisest.

Mis on siseriskihaldus?

Lugege, mis on siseriskid, kuidas neid hallata ja kuidas Microsoft saab aidata teie ettevõtet siseriskide eest kaitsta.

Siseriskihalduse ülevaade

Tutvuge siseriskide haldusega ja kuidas see kaitseb organisatsioone siseohtude eest. Lugege, kuidas tuvastada, hinnata ja leevendada usaldusväärsete siseringi isikute tekitatud riske, et kaitsta delikaatseid andmeid ja säilitada vastavust.

Põhipunktid

  • Siseriskihaldus aitab tuvastada ja leevendada riske, mis tulenevad organisatsiooni siseringi isikute suhtlusest delikaatsete andmetega.
  • Leides lahendusi nii pahatahtlikele toimingutele kui ka tahtmatutele riskikäitumistele, kaitseb siseriskihaldus organisatsiooni varasid.
  • Tõhusad riskihaldusstrateegiad hõlmavad käitumise mõistmist, tuvastamist, identiteedihaldust ja intsidentidele reageerimist.
  • Uued trendid, nagu nt tehisintellekti integreerimine ja hübriidtöö turvalisus, kujundavad siseriskihalduse lahenduste järgmist põlvkonda.

Siseriskihaldus on määratletud

Siseriskihaldus on tava, mille eesmärk on tuvastada, hinnata ja leevendada siseriske ehk riske, mis tulenevad organisatsiooni seest. Siseriskid hõlmavad laia valikut potentsiaalset kahju, mis tuleneb siseringi isikute nii tahtlikest kui ka tahtmatutest tegudest. Need riskid on seotud töötajate ebapiisava küberturbe teadlikkusega, samuti nende tahtmatute vigade või hooletusega. Näiteks võib töötaja kogemata saata delikaatse teabe valele saajale või kaotada seadme, mis sisaldab konfidentsiaalseid andmeid. Siseriskid on sisuliselt kahjude potentsiaal, mis tuleneb inimlikust veast või püüdlustest tõhusamalt töötada, isegi kui puudub pahatahtlik kavatsus.

Teisest küljest on siseohud siseriskide alamhulk ja neid iseloomustab nende pahatahtlik kavatsus. Need ohud hõlmavad töötajaid, müüjaid või partnereid, kes planeerivad ja viivad ellu tegevusi delikaatsete andmete varastamiseks või lekitamiseks või ettevõtte süsteemide saboteerimiseks. Siseohud on siseohtude tapmisahelas kaugemal, lähemal väljafiltreerimisele, ja hõlmavad tahtlikke tegevusi kahju tekitamiseks.

Peamine erinevus siseriskide ja siseohtude vahel seisneb tegude kavatsuses. Siseriskid on sageli tahtmatud ja tulenevad teadlikkuse puudumisest või vigadest, samas kui siseohud on tahtlikud ja pahatahtlikud. Selle eristuse mõistmine on ülioluline tõhusate strateegiate väljatöötamiseks, et kaitsta teie organisatsiooni andmeid ja leevendada potentsiaalseid turbeintsidente.

Siseringiriskide ja -ohtude tüübid

Siseriskid ja -ohud võivad esineda mitmel kujul, millest igaühel on unikaalsed väljakutsed ja tagajärjed organisatsiooni turvalisusele. Mõned levinumad siseringiohtude tüübid on järgmised.

  • Pahatahtlikud siseringi kuulujad: töötajad või usalduspartnerid, kes kahjustavad tahtlikult organisatsiooni isikliku kasu, kättemaksu või spionaaži eesmärgil.
  • Hooletud siseringi kuulujad: isikud, kes paljastavad tahtmatult delikaatseid andmeid hooletuse, inimliku eksituse või puuduliku turbeteadlikkuse tõttu.
  • Kompromiteeritud siseringi kuulujad: olukord, kus välised ründajad saavutavad kontrolli siseringi kuuluja pääsuandmete üle, kasutades neid süsteemidesse ja võrkudesse varjatult sissetungimiseks.
  • Siseringispionaaž: siseringi kuulujad, kes jagavad tahtlikult omandiõigusega kaitstud teavet konkurentide, välisriigi üksuste või muude volitamata osapooltega.
Siseringiriskiga seotud intsidentide näited on järgmised.

  • Andmevargus lahkuvate töötajate poolt: ettevõttest lahkuvad töötajad võtavad tulevastes rollides kasutamiseks kaasa konfidentsiaalset teavet, intellektuaalomandit või kliendiandmeid.
  • Andmeleke: delikaatse teabe tahtmatu paljastamine ebaturvaliste jagamismeetodite, näiteks valesti suunatud meilide või pilvsalvestusruumi väärkonfiguratsioonide kaudu.
  • Ettevõtte sabotaaž: tahtlikud tegevused, mille eesmärk on häirida äritoiminguid, kahjustada süsteeme või organisatsiooni mainet.
  • Pettus või siseringitehingud: privilegeeritud teabe volitamata kasutamine rahalise kasu saamiseks, sealhulgas petturlikud tehingud või siseringitehingud.

Milleks hallata siseringi töötajate riske?

Siseriskide haldamine on ülioluline organisatsiooni varade, maine ja äritegevuse järjepidevuse kaitsmiseks. Haldamata siseriskid võivad kaasa tuua olulisi tagajärgi, sh andmeturbemurded, finantskaod, operatiivsed häired ja juriidilise vastutuse. Need riskid ohustavad ka organisatsiooni üldist teabe turbeseisundit ja suurendavad küberründe tõenäosust. Usaldusväärsetel siseringi töötajatel on sageli seaduslik juurdepääs delikaatsele teabele ja süsteemidele, mis teeb nende tuvastamise ja vältimise keerulisemaks võrreldes väliste ohtudega.

Haldamata siseriskide potentsiaalne mõju on kaugeleulatuv. Üksainus intsident võib põhjustada intellektuaalomandi varguse, konfidentsiaalsete kliendiandmete avaldamise või volitamata finantstehingud. Need rikkumised ei põhjusta mitte ainult otseseid finantskahjusid, vaid kahjustavad ka organisatsiooni mainet ja õõnestavad klientide usaldust. Lisaks võivad taastamiskulud – nagu nt juriidilised tasud, regulatiivsed trahvid ja paranduskulud – olla märkimisväärsed.

Ennetav siseriskihaldus on parim viis äritegevuse järjepidevuse ja turbe säilitamiseks. Riskide tuvastamine ja leevendamine enne, kui need viivad intsidentideni, minimeerib häireid ja tagab kriitiliste toimingute tavapärase jätkumise. Kasutajate tegevuste mõistmine, ebatavalise käitumise tuvastamine ja turbemeetmete rakendamine, et vältida andmelekkeid ja muid pahatahtlikke tegevusi, on kõik head viisid ennetavaks tegutsemiseks.

Teine oluline põhjus siseriskihalduse prioriseerimiseks on vastavus. Paljud valdkonnad on allutatud rangetele regulatiivnõuetele, mis on seotud andmekaitse, privaatsuse ja turbestandarditega. Siseriskide haldamise nurjumine võib põhjustada mittevastavust ja viia suurte trahvide, kohtuasjade ja mainekahjuni. Ennetav siseriskide haldamine aitab organisatsioonidel täita regulatiivseid vastavusnõudeid, säilitades samal ajal kõrgeid turbestandardeid.
Strateegiad

Tõhusad siseriskihalduse strateegiad

Riskianalüüs

Viige läbi küberturbe riskihinnangud, et tuvastada siseohud ja haavatavused, hinnates töötajate rolle, juurdepääsutasemeid ja käitumisi. Prioriseerige riske, hinnates mõju ja tõenäosust, et turbetiimid saaksid ressursse tõhusalt kõrge prioriteediga ohtudele suunata.

Poliitika arendamine ja kasutuselevõtmine

Looge kindlaksmääratud andmekasutuse, turbe ja rikkumiste poliitikad, tagades nende vastavuse teie andmekorralduse raamistikule. Suhelge regulaarselt ja jõustage neid poliitikaid koolituste kaudu, et toetada turbekeskset kultuuri.

Töötajate koolitused ja teadlikkus

Harige töötajaid pidevalt, et tõsta teadlikkust siseriskidest, sh andmepüügist, manipuleerimisest ja andmekaitse headest tavadest. Soodustage turbe ja jagatud vastutuse kultuuri, julgustades töötajaid teatama kahtlastest tegevustest ja järgima turbeprotokolle.

Identiteedi ja juurdepääsu kontroll

Juurutage „vähima privileegi” juurdepääs, mis piirab andmete ja süsteemi juurdepääsu töörollide ja vastutuse alusel, et anda töötajatele ainult minimaalsed õigused, mis on vajalikud nende ülesannete täitmiseks. Kasutage mitmikautentimist (MFA) delikaatsetele süsteemidele ja andmetele juurdepääsuks, et suurendada turvet.

Kasutaja tegevuse tuvastamine

Tuvastage riske, analüüsides kasutajate tegevusi erinevates kanalites ja jälgides tegevusi nagu nt failide juurdepääs, andmeedastused ja suhtlusmustrid, et tuvastada ebatavalist käitumist või potentsiaalseid ohte. Kasutage käitumuslikku analüüsi anomaaliate ja standardkäitumisest kõrvalekallete tuvastamiseks, mis võivad viidata siseriskidele.

Andmelekketõkestuse meetmed

Juurutage andmekao vältimise (DLP) lahendusi, et vältida delikaatsete andmete volitamata jagamist, allalaadimist või edastamist. Kasutage krüptimist ja andmete maskeerimist delikaatse teabe kaitsmiseks. Arendage välja tugev andmeturbe strateegia, mis kaitseb ja krüptib delikaatseid andmeid nii puhkeolekus kui ka edastamisel.

Ristfunktsionaalne koostöö

Tehke koostööd tiimide vahel, eriti turbe, IT, personaliosakonna, õigus- ja vastavustiimide vahel, et tagada ühtne ja tõhus siseriskihalduse strateegia. Arendage välja koordineeritud intsidentidele reageerimise plaanid, mis hõlmavad mitut osakonda, et sisemiste intsidentide haldamisele terviklikult läheneda.

Intsidentidele reageerimise planeerimine

Looge protseduurid siseriski tuvastamiseks, eskaleerimiseks, uurimiseks ja leevendamiseks, et luua intsidentidele reageerimise plaan. Viige läbi regulaarseid õppusi ja simulatsioone, et tuvastada puudujääke ja parandada valmidust. Pärast intsidenti viige läbi analüüs ja rakendage parandusmeetmeid, et tugevdada turbemeetmeid ja vältida tulevasi sündmusi.

Analüüsitööriistade ja andmeanalüüsi roll

Kasutage täiustatud analüütilisi tööriistu ja tehnikaid, sh küberturbeanalüüs, et tuvastada mustreid ja anomaaliaid töötajate käitumises, ennustada potentsiaalseid ohte, mis põhinevad ajaloolistel andmetel, ning parandada turbetiimide otsustusprotsesse rakendatavate ülevaadete kaudu.

Siseriskihalduse head tavad

Ennetav riskihalduse lähenemine, mis hõlmab heade tavade järgimist koos täiustatud turbelahendustega, aitab minimeerida siseohtude mõju. Siin on kolm head tava.
 

  1. Kasutaja tegevus ja analüüs

    Kasutaja tegevuse tuvastamine ja analüüs hõlmavad kasutajate tegevuste pidevat jälgimist, et tuvastada ebatavalisi mustreid või kahtlast käitumist, mis võivad viidata siseriskidele. Täpsemad analüüsitööriistad kasutavad masinõppe algoritme anomaaliate tuvastamiseks, nagu nt volitamata andmete juurdepääs, ebatavalised failiedastused või ebatüüpilised suhtlusmustrid. Need tööriistad aitavad turbetiimidel siseohte varakult tuvastada ja kiiresti reageerida, enne kui tekib oluline kahju.

    Näiteks kujutage ette, et töötaja pääseb äkitselt juurde suurele hulgale delikaatsetele failidele, millega ta tavaliselt ei suhtle, või proovib andmeid edastada välisele salvestile. Kasutajategevuse tuvastamise tööriistad saavad märgistada selle ebatavalise tegevuse, ajendades edasist uurimist, et teha kindlaks, kas tegemist on seadusliku ärialase vajaduse või potentsiaalse siseohuga.

  2. Kasutaja- ja juurdepääsuhaldus (IAM)

    IAM hõlmab kasutajate juurdepääsu kontrollimist süsteemidele, rakendustele ja andmetele rollide ja vastutuse alusel. Kasutage vähima privileegi põhimõtet, et vähendada volitamata juurdepääsu ohtu delikaatsele teabele. IAM-i lahendused hõlmavad ka MFA-d, mis lisab täiendava turbekihi, nõudes kasutajatelt oma identiteedi kinnitamist mitme autentimismeetodi kaudu.

    Kasutaksite IAM-i oma andmete turbe tagamiseks, kui töötajal, kes hiljuti rolli vahetas, oleks endiselt juurdepääs süsteemidele ja andmetele, mis pole enam tema uue positsiooniga seotud. Selle töötaja kasutajaõiguste ülevaatamine ja värskendamine tagaks, et tal on juurdepääs ainult teabele, mis on vajalik tema praeguste kohustuste täitmiseks.
     
  3. Töötajate koolitus ja teadlikkus

    Töötajate koolitus- ja teadlikkusprogrammid on olulised tahtmatute siseriskide minimeerimiseks. Peaksite harima töötajaid turbepoliitikate, andmekaitse heade tavade ja sotsiaaltehniliste ohtude osas, nt andmepüügirünnete. Regulaarsed koolitused, simuleeritud andmepüügi testid ja selged aruandlusprotseduurid aitavad luua turbeteadlikkust soodustava kultuuri, kus töötajad on potentsiaalsete riskide suhtes valvsamad ja ennetavamad.

    Kujutage ette, et töötaja saab tundmatult saatjalt meili lingiga näiliselt legitiimsele veebisaidile. Tänu regulaarsele turbeteadlikkuse koolitusele tunneb töötaja selle ära potentsiaalse andmepüügiründena ja teatab sellest turbetiimile, vältides võimalikku andmeturbemurret. Turbeteadlikkuse suurendamine teie töötajaskonnale võib teie ettevõtte kaitsmiseks palju ära teha.

Parimad tööriistad siseriskide leevendamiseks
 

  • Kasutajate ja olemite käitumise analüüs (UEBA): tööriistad, mis kasutavad masinõpet kasutaja käitumise tuvastamiseks ja analüüsimiseks ning anomaaliate tuvastamiseks, mis võivad viidata siseohtudele.
  • DLP lahendused: tööriistad, mis takistavad delikaatsete andmete volitamata jagamist, allalaadimist või edastamist.
  • ⁠IAM: süsteemid, mis jõustavad vähim priviligeeeritud juurdepääsu ja tuvastavad kasutaja autentimist ja autoriseerimist.
  • Pidev töötajate harimine: regulaarsed koolitusprogrammid turvapoliitikate, andmepüügiriskide ja andmekaitse heade tavade teadlikkuse tõstmiseks.
  • Ristfunktsionaalne koostöö: soodustage koostööd turbe, personaliosakonna, õigus- ja vastavustiimide vahel, et tagada ühtne ja tõhus siseriskihalduse strateegia.

 

Uusim siseriskihalduses

Kuna organisatsioonid kohanevad jätkuvalt arenevate turbemaastikega, kujundavad uued trendid ümber siseriskide haldamise viise. Need trendid hõlmavad arenenud tehnoloogiaid, mis aitavad käsitleda kaasaegsete töökohtade muutuvaid dünaamikaid, et suurendada siseriskihalduse strateegiate tõhusust. Siin on mõned kõige mõjukamad trendid, mida jälgida.
 
  1. Tehisintellekt ja masinõppe integreerimine turbeprotokollidesse

    Tehisintellekti ja masinõppe funktsioonid integreeritakse üha enam turbeprotokollidesse, et ennustada ja tuvastada potentsiaalseid siseohte. Need tehnoloogiad analüüsivad suuri andmemahte reaalajas, tuvastades anomaaliaid ja mustreid, mis võivad viidata pahatahtlikule või riskantsele käitumisele. Pidevalt kasutajate tegevustest õppides suudavad tehisintellektipõhised süsteemid eristada tavalist kasutajakäitumist kahtlastest tegevustest, vähendades valepositiivseid tulemusi ja parandades reageerimisaegu. See täiustatud lähenemine parandab üldist küberturvet, tuvastades ja leevendades ennetavalt siseriske, enne kui need eskaleeruvad turbeintsidentideks.
     

  2. Hübriidtöökeskkondade kasv

    Hübriidtöökeskkondade esilekerkimine, kus töötajad jagavad oma aega kaugtöö ja kohapealse töö vahel, esitab uusi väljakutseid siseriskihaldusele. Delikaatsete andmete turbe tagamine, millele pääsetakse juurde erinevatest asukohtadest ja seadmetest, on keerulisem. Ja kuna töötajad teevad koostööd mitmel platvormil ja võrgus, muutuvad siseriskid tõenäolisemaks. Nõuetekohane siseriskihaldus hübriidtöökeskkondades nõuab turbemeetmeid, mis kohanevad paindlike töökorraldustega.
     

  3. Pilvepõhiste turbelahenduste kasutamine hübriid- ja kaugtöötajatele

    Pilvandmetöötluse ja kaugtöötööriistade üha laialdasema kasutuselevõtuga tuginevad organisatsioonid üha enam pilvepõhistele turbelahendustele delikaatsete andmete kaitsmiseks. Pilvepõhised lahendused pakuvad tsentraliseeritud tuvastamist, andmete krüptimist ja turvalist juurdepääsu kontrolli, lihtsustades siseriskide haldamist hajutatud tööjõudude puhul. Need tööriistad pakuvad ka skaleeritavust ja paindlikkust, mis on vajalikud teie turbestrateegiate kohandamiseks vastavalt ettevõtte vajaduste arenemisele.
     

  4. Suurandmete analüüsi tõus

    Suurandmete analüüs mängib kriitilist rolli siseriskihalduses, tuvastades mustreid ja trende tohutute turbega seotud andmemahtude hulgast. Andmete koondamine mitmest allikast, sh kasutajate tegevuslogidest, kommunikatsiooniprotokollidest ja süsteemile juurdepääsu aruannetest, võimaldab suurandmete analüüsi abil saada põhjaliku ülevaate võimalikest siseringi töötajate riskidest. Need ülevaated aitavad turbetiimidel ennetavalt tuvastada kõrge riskiga kasutajaid ja ennustada potentsiaalseid ohte enne, kui need eskaleeruvad turbeintsidentideks.
     

  5. Plokiahela tehnoloogia kasutuselevõtt riskihalduses

    Plokiahela tehnoloogia kerkib esile väärtusliku tööriistana siseriskihalduses, suurendades andmete terviklikkust ja turvet. Plokiahela detsentraliseeritud ja muutumiskindel olemus annab meelerahu, et delikaatsed andmed on nii turvaliselt salvestatud kui ka muutmata, muutes tehnoloogia tõhusaks lahenduseks andmete läbipaistvuse ja jälgitavuse säilitamisel, volitamata andmemuudatuste vältimisel ja digitaalsete tehingute terviklikkuse tagamisel. Plokiahelapõhised identiteedihalduse süsteemid täiustavad ka autentimis- ja juurdepääsukontrolle, et vähendada siseringi töötajate volituste kompromiteerimise ohtu.
     

  6. Privaatsus ja usaldus siseriskide programmides

    Kuna siseriskihaldus muutub keerukamaks, peate tasakaalustama turbemeetmed töötajate privaatsuse ja usaldusega. Kasutaja tegevuse tuvastamine ja skooped tekitavad privaatsusprobleeme kõigile asjaosalistele; läbipaistvad poliitikad, mis selgelt määratlevad tuvastamistegevuste eesmärgi ja ulatuse, muutuvad usalduse kultuuri loomisel veelgi olulisemaks.

Hallake Microsoftiga siseriske

Õige tehnoloogiaga on võimalik ennetavalt ja tõhusalt tuvastada, uurida ja reageerida potentsiaalsetele siseohtudele. Üks võimas, terviklik lahendus, Microsoft Purview siseriskihaldus, on loodud aitama teil minimeerida siseriske täiustatud tuvastamise, uurimise ja nõuetelevastavuse jõustamise kaudu.

Microsoft Purview siseriskihaldus aitab teil määratleda siseriskide poliitikad, mis on kohandatud teie organisatsiooni unikaalsetele turbevajadustele. Need poliitikad aitavad tuvastada ja leida laia valikut riske, nagu nt andmelekked, intellektuaalomandi vargus ja regulatiivnõuete vastavuse rikkumised. Lahendus kasutab kohandatavaid masinõppemalle kasutaja tegevuste analüüsimiseks, kahtlase käitumise märgistamiseks ilma lõpp-punkti agentide vajaduseta. See võimaldab turbetiimidel kiiresti uurida intsidente ja võtta asjakohaseid meetmeid, nt eskaleerida juhtumeid edasiseks uurimiseks.

Kaitske ja hallake oma andmeid ja TI-süsteeme Microsoft Purview siseringiriskide haldusega, tehes järgmist.

  • Liigitades ja sildistades delikaatseid andmeid järjepidevalt kogu teie digivaras, sealhulgas Microsoft 365 rakendustes, Microsoft Fabricus ja mujal.
  • Vältides delikaatsete andmete volitamata kasutamist teie organisatsioonis.
  • Avastades varjatud andmeriske lõppkasutaja käitumises sisseehitatud TI abil, mis hindab andmetele juurdepääsu ja nende kasutamisega seotud jooksvat kasutajariski.
  • Tuvastades riskantseid tegevusi, nagu viibasüstikatsed, mis on loodud suurtest keelemudelitest volitamata toimingute väljameelitamiseks.
Microsoft Purview siseriskihaldus aitab teil hallata oma siseriskihalduse strateegiaid, tagada vastavust eeskirjadele ja kaitsta delikaatseid varasid siseohtude eest. Lisateave selle kohta, kuidas Microsoft Purview siseriskihaldus aitab teie organisatsiooni turvalisust tagada.
Ressursid

Avastage lisateavet siseriskihalduse kohta

Toode

Microsoft Purview’ siseriskihaldus

Tuvastage, uurige ja reageerige siseriskidele täiustatud analüüsi ja poliitikapõhiste kontrollidega.
Lahendus

Kaitske Microsofti turbeteenusega delikaatseid andmeid

Kaitske andmeid pilvedes, seadmetes ja tehisintellekti rakendustes täiustatud turbekontrollidega.
Ajaveeb

Kuidas hallata riskantset tehisintellekti kasutust?

Vaadake, kuidas Microsoft Purview siseriskihaldus aitab tagada tehisintellekti interaktsioonide ja andmete turvalisuse.

Korduma kippuvad küsimused

  • Siserisk viitab turberikkumiste või andmekao potentsiaalile, mille on põhjustanud organisatsiooni usaldusväärsed isikud, nagu nt töötajad, töövõtjad või partnerid. Need riskid võivad olla tahtlikud, nt andmevargus või sabotaaž, või tahtmatud, nt juhuslikud andmelekked või hooletus. Sisemised riskid tekivad siis, kui siseringi töötajad väärkasutavad või tahtmatult paljastavad delikaatset teavet, kuna neil on juurdepääs organisatsiooni süsteemidele ja andmetele.
  • Siseriskihaldus on tava, mille eesmärk on tuvastada, hinnata ja leevendada turberiske, mis tulenevad organisatsiooni seest. See hõlmab kasutajate tegevuste tuvastamist, ebatavalise käitumise tuvastamist ja turvapoliitikate jõustamist, et minimeerida usaldusväärsete siseringi töötajate tekitatud riske. Siseriskihaldus aitab organisatsioonidel kaitsta delikaatseid andmeid, säilitada vastavust regulatiivnõuetele ja vältida finants- ja mainekahju.
  • Siseriskihaldus hõlmab tavaliselt kolme peamist tüüpi.
     
    1. Käitumise tuvastamine ja analüüs: kasutajategevuste jälgimine ebatavaliste mustrite tuvastamiseks, mis võivad viidata sisemistele ohtudele.
    2. Kasutaja- ja juurdepääsuhaldus (IAM): delikaatsetele andmetele ja süsteemidele juurdepääsu kontrollimine kasutajarollide ja vastutuse alusel.
    3. Intsidentidele reageerimise planeerimine: protokollide kehtestamine siseriski intsidentide uurimiseks, eskaleerimiseks ja leevendamiseks. Need tüübid töötavad koos, et pakkuda terviklikku lähenemist siseriskide haldamisele.
  • Andmelekketõkestus (DLP) on turvameede, mis keskendub delikaatsete andmete volitamata jagamise, allalaadimise või edastamise vältimisele, peamiselt andmete liikumise tuvastamise ja kontrollimise kaudu. Siseriskihaldus on seevastu laiem strateegia, mis hõlmab kasutajate käitumise tuvastamist, kõrvalekallete avastamist ja usaldusväärsete siseringi töötajate nii pahatahtlikest kui ka tahtmatutest tegevustest tulenevate riskide vähendamist. Kuigi DLP on siseriskihalduse komponent, hõlmab viimane ka poliitika jõustamist, juurdepääsu kontrolli ja intsidentidele reageerimist.

Jälgige Microsofti turbeteenust

Eesti (Eesti) Tarbijaseisundi privaatsus Võtke Microsoftiga ühendust Privaatsus Halda küpsiseid Kasutustingimused Kaubamärgid Reklaamide kohta EU Compliance DoCs