This is the Trace Id: 83e7a2b88053d9ca7c38a59f9c29b629
Põhisisu juurde Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Kuva kõik tooted Tehisintellektipõhine küberturve Pilvepõhine turve Andmete turvalisus ja juhtimine Identiteet ja juurdepääs võrgule Privaatsus ja riskihaldus Turvalisus tehisintellekti jaoks Väikese ja keskmise suurusega ettevõte Ühtne SecOps Täisusaldamatus Hinnakiri Teenused Partnerid Miks valida Microsofti turbeteenus Küberturve teadlikkus Kliendilood Sissejuhatus turbesse Toote prooviversioonid Valdkonnatunnustus Microsoft Security Insider Microsofti digitaalse kaitse aruanne Küberturbe reageerimiskeskus Microsofti turbeajaveeb Microsofti turbeüritused Microsoft Tech Community Dokumentatsioon Tehniline sisuteek Koolitus ja serdid Microsofti pilvteenuste vastavusprogramm Microsofti usalduskeskus Teenuste usaldusväärsuse portaal Microsofti turvalise tuleviku algatus Ärilahenduste keskus Võtke ühendust müügiosakonnaga Tasuta prooviversiooni kasutamise alustamine Microsofti turve Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space Hübriidreaalsus Microsoft HoloLens Microsoft Viva Kvantarvuti Haridus Autotööstus Finantsteenused Riigiasutused Tervishoid Tootmine Jaemüük Partneri otsimine Saage partneriks Partnervõrgustik Microsoft Marketplace Tarkvaraettevõtted Ajaveeb Microsoft Advertising Arenduskeskus Dokumentatsioon Sündmused Litsentseerimine Microsoft Learn Microsoft Research Kuva saidikaart
Inimene, kes istub maha, käsi sülearvutil.

Mis on siseoht?

Uurige, kuidas Microsoft Purview’ siseriskihaldus saab kaitsta teie organisatsiooni sisemise tegevuse eest, sealhulgas volitatud juurdepääsuga kasutajate eest, kes võivad tahtlikult või tahtmata põhjustada andmeturbeintsidendi.

Siseohu määratlus

Enne seda, kui omainimesest saab oht, on ta risk: inimene, kes võib potentsiaalselt kasutada volitatud juurdepääsu organisatsiooni varadele – pahatahtlikult või kogemata – viisil, mis mõjutab organisatsiooni tööd negatiivselt. Juurdepääs hõlmab nii füüsilist kui ka virtuaalset juurdepääsu ning varad hõlmavad teavet, protsesse, süsteeme ja ruume.

Kes on omainimene?

Omainimene ehk siseinfo valdaja on usaldusväärne isik, kellele on antud juurdepääs ettevõtte ressurssidele, andmetele või süsteemidele, mis pole üldiselt avalikkusele kättesaadav või kellel on nende ressursside, andmete või süsteemide kohta teavet. Selliste töötajate hulgas on näiteks:

  • inimesed, kellel on pääsmik või muu seade, mis annab neile pideva juurdepääsu ettevõtte füüsilisele varale, näiteks andmekeskusele või ettevõtte peakontorile;
  • inimesed, kellel on ettevõttele kuuluv võrgujuurdepääsuga arvuti;
  • inimesed, kellel on juurdepääs ettevõtte võrgule, pilvepõhistele ressurssidele, rakendustele või andmetele;
  • inimesed, kellel on teavet ettevõtte strateegia ja finantsasjade kohta;
  • inimesed, kes töötavad välja ettevõtte tooteid või teenuseid.

Lisateave siseohtude kohta

Siseriske on keerulisem tuvastada kui väliseid ohte, kuna omainimesed pääsevad juba organisatsiooni varadele juurde ja on ettevõtte turbemeetmetega tuttavad. Kui ettevõte on erinevate siseriskitüüpidega kursis, aitab see väärtuslikke varasid paremini kaitsta.

Õnnetus

Vahel teevad inimesed vigu, mis võivad põhjustada potentsiaalseid turbeintsidente. Näiteks saadab äripartner kliendiandmetega dokumendi kolleegile, teadmata, et kolleegil pole õigust seda teavet näha. Vahel aga vastab mõni töötaja pahaaimamatult andmepüügi kampaaniale ja installib kogemata ründevara.

Pahatahtlik

Omainimese põhjustatud pahatahtliku turbeintsidendi korral teeb töötaja või usaldusväärne isik teadlikult midagi sellist, mis võib ettevõttele talle teadaolevalt negatiivselt mõjuda. Inimesi võivad selliselt tegutsema ajendada näiteks isiklik vimm või muud isiklikud põhjused; samuti on võimalik, et nad loodavad oma tegevuse kaudu rahalist või isiklikku kasu lõigata.

Hooletus

Hooletus on selles mõttes sarnane õnnetusega, et inimene ei kavatsenud teadlikult andmeturbeintsidenti põhjustada. Erinevus seisneb selles, et inimene võis mõnda turbepoliitikat tahtlikult rikkuda. Levinud näide on see, et töötaja lubab kellelgi hoonesse siseneda ilma pääsmikku näitamata. Digimaailmas võib hooletusena käsitleda näiteks turbepoliitika eiramist kiiruse ja mugavuse huvides ilma selle toimingu tagajärgi põhjalikult läbi kaalumata või ettevõtte ressurssidesse sisselogimist ebaturvalise Wi-Fi-ühenduse kaudu.

Kokkumäng

Mõni omainimeste põhjustatud turbeintsident tuleneb sellest, et usaldusväärne inimene teeb spionaaži või varguse eesmärgil küberkurjategijatega koostööd. Ka see on pahatahtliku siseriski näide.
Tagasi vahekaartidele

Siseohtude näited

Siseohuintsidente (nt andmevargus, spionaaž või sabotaaž) on aastate jooksul aset leidnud nii suurtes kui ka väikestes ettevõtetes. Mõned näited:

  • ärisaladuste varastamine ja müümine mõnele teisele ettevõttele;
  • häkkimine ettevõtte pilvtaristusse ja tuhandete kliendikontode kustutamine;
  • ärisaladuste kasutamine uue ettevõtte rajamiseks.

Tervikliku siseriskihalduse olulisus

Terviklik siseriskihalduse programm, mis prioriseerib töötajate ja tööandjate vahelisi suhteid ning integreerib privaatsusmeetmed, võib vähendada potentsiaalsete siseturbeintsidentide hulka ja viia kiirema tuvastamiseni. Microsofti korraldatud hiljutises uuringus leiti, et tervikliku siseriskihalduse programmiga ettevõtetes oli 33% suurem tõenäosus siseriskid kiiresti tuvastada ning 16% suurem tõenäosus need kiiresti kahjutustada, võrreldes ettevõtetega, kus oli kasutusel killustatum lähenemine.1

Kuidas end siseohtude eest kaitsta?

Asutused ja ettevõtted saavad siseriskidega tegeleda terviklikul viisil, keskendudes protsessidele, inimestele, tööriistadele ja teadlikkuse tõstmisele. Järgmistest headest tavadest lähtudes saate välja töötada siseriskihalduse programmi, mis aitab võita töötajate usaldust suurendada teie turvalisust.

Prioriseerige töötajate usaldust ja privaatsust

Töötajate usalduse võitmiseks on vaja esmalt tunnistada, kui oluline on inimeste privaatsus. Selleks, et inimesed tunneksid end siseriskihalduse programmis osaledes kindlalt, võiksite omainimeste uurimiste alustamiseks kasutusele võtta mitmetasemelise kinnitusprotsessi. Lisaks on oluline auditeerida nende inimeste tegevust, kes uurimist läbi viivad, tagamaks, et nad ei ületaks oma võimupiire. Privaatsust aitab tagada ka rollipõhise juurdepääsu reguleerimise rakendamine, et piirata seda, kellel on turbemeeskonnas uurimise andmetele juurdepääs. Kasutajanimede anonüümseks muutmine uurimiste käigus aitab samuti töötajate privaatsust kaitsta. Kui uurimisega mõne aja möödumisel edasi ei minda, võiksite kasutajalipud teatud aja järel kustutada.

Kasutage positiivset heidutust

Ehkki paljud siseriskiprogrammid toetuvad negatiivsetele heidutusmeetmetele (nt poliitikatele ja tööriistadele, mis piiravad riskantseid töötajategevusi), on oluline need meetmed ennetava lähenemisega tasakaalustada. Positiivsed heidutusmeetmed (nt töötajate moraali tõstvad üritused, sisseelamise toetamine ja piisava teabe jagamine, pidev andmeturbega seotud koolitustegevus, juhtkonnani jõudev tagasiside ning tööd ja eraelu tasakaalustavad programmid) aitavad sisesündmuste tõenäosust vähendada. Produktiivne ja proaktiivne suhtlemine töötajatega võimaldab riskid juba eos maandada ning positiivne heidutus aitab organisatsioonis edendada turvalist töökultuuri.

Proovige ettevõttes jõuda üksmeelele

Siseriskide haldamine võib küll olla eeskätt IT- ja turbemeeskondade rida, kuid tegelikult peab see olema kogu ettevõtte töötajaskonna ühine pingutus. Teistel osakondadel (nt personaliosakond, nõuetelevastavuse osakond ja juristid) on kriitiline roll nii poliitikate määratlemisel, huvirühmadega suhtlemisel kui ka uurimise käigus otsuste langetamisel. Põhjalikuma ja tõhusama siseriskihalduse programmi koostamiseks peaksid organisatsioonid kaasama kõigi valdkondade töötajad, et saavutada üksmeelne arusaam sellest, mis on oluline ja kuidas seatud eesmärke saavutada.

Kasutage integreeritud ja kõikehõlmavaid turbelahendusi

Organisatsiooni tõhusaks kaitsmiseks siseriskide eest ei piisa pelgalt parimate turbetööriistade kasutuselevõtust; vaja on integreeritud lahendusi, mis pakuksid tervet ettevõtet hõlmavat nähtavust ja kaitset. Kui omavahel on integreeritud andmeturbe, identiteedi- ja juurdepääsuhalduse, laiendatud ohutuvastuse ja -kõrvalduse (XDR) ning turbeteabe ja -sündmuste halduse (SIEM) lahendused, saavad turbemeeskonnad siseintsidente tõhusamalt tuvastada ja ennetada.

Pöörake tähelepanu tõhusale koolitusele

Töötajatel on turbeintsidentide ennetamisel oluline roll, mis teeb neist esimese kaitseliini. Ettevõtte varade kaitsmiseks on vaja, et töötajad mõistaksid, milleks see hea on. See omakorda suurendab ettevõtte üldist turvalisust. Seda arusaama aitab tõhusalt tekitada töötajate koolitamine. Töötajate koolitamisega saate vähendada tahtmatute siseriskisündmuste hulka ja tõenäosust. Oluline on inimestele selgitada, kuidas võivad siseriskisündmused mõjutada nii ettevõtet kui ka selle töötajaid. Samuti on äärmiselt oluline viia töötajad kurssi andmekaitsepoliitikatega ja õpetada inimestele, kuidas vältida potentsiaalseid andmelekkeid.

Kasutage masinõpet ja tehisintellekti

Tänapäevase töökoha turberiskid on dünaamilised: need hõlmavad arvukalt pidevalt muutuvaid tegureid, mis muudab riskide tuvastamise ja neile reageerimise keeruliseks. Masinõppe ja tehisintellekti kasutamine aitab aga asutustel ja ettevõtetel siseriske tuvastada ja leevendada masinkiirusel, mis omakorda toetab kohanduvat ja inimkeskset turvalisust. See arenenud tehnoloogia aitab organisatsioonidel mõista, kuidas kasutajad andmetega suhtlevad, arvutada ja määrata riskitasemeid ning automaatselt kohandada asjakohaseid turbemeetmeid. Nende tööriistade abil saavad ettevõtted muuta potentsiaalsete riskide tuvastamise protsessi sujuvamaks ja hoida oma piiratud ressursid kõrge riskitasemega sisetegevustega tegelemiseks. See hoiab kokku turbemeeskondade väärtuslikku aega, tagades üksiti parema andmeturbe.

Siseriskihalduse lahendused

Organisatsiooni kaitsmine siseohtude eest võib olla keeruline, kuna on loomulik usaldada neid, kes asutuses või ettevõttes töötavad. Võimalike intsidentide ja turbemurrete mõju vähendamiseks on oluline kiiresti kindlaks teha kõige kriitilisemad siseriskid ning prioriseerida ressursse nende uurimiseks ja kahjutustamiseks. Õnneks saavad paljud küberturbe tööriistad, mis tõkestavad välisohte, tuvastada ka siseriske.

Microsoft Purview pakub teabekaitse, siseriskihalduse ja andmelekketõkestuse (DLP) funktsioone, mis annavad teile andmetest parema ülevaate, võimaldavad tuvastada kriitilisi siseriske, mis võivad põhjustada potentsiaalseid andmeturbeintsidente, ning aitavad tõhusalt ära hoida andmete kaotsiminekut.

Microsoft Entra ID aitab teil hallata seda, kellel on millele juurdepääs. Samuti võib see teid teavitada, kui mõne töötaja sisselogimis- või juurdepääsutegevused on riskantsed.

Microsoft Defender 365 on laiendatud ohutuvastuse ja -kõrvalduse (XDR) lahendus, mis aitab teil kaitsta oma pilvkeskkondi, rakendusi, lõpp-punkte ja meilisõnumeid volitamata tegevuste eest. Riigiasutused (nt küberturbe ja taristuturbe amet) pakuvad samuti suuniseid siseohtude halduse programmi väljatöötamiseks.

Nende tööriistade kasutuselevõtu ja asjatundlike juhiste abil saavad ettevõtted siseriske paremini hallata ja kaitsta oma olulisi varasid.
KKK

Korduma kippuvad küsimused

  • Siseohte on nelja tüüpi. Juhuslik siseoht on risk, et keegi, kes töötab ettevõttes või ettevõtte heaks, teeb vea, mis võib organisatsiooni, selle andmed või inimesed ohtu seada. Hooletu siserisk on see, kui keegi rikub turbepoliitikat teadlikult, ent ei tee seda tahtlikult kahju põhjustamiseks. Pahatahtlik oht on see, kui keegi varastab teadlikult andmeid, saboteerib organisatsiooni või käitub vägivaldselt. Teine pahatahtliku ohu vorm on kokkumäng ehk olukord, kus omainimene teeb kahju põhjustamise eesmärgil koostööd kellegagi väljastpoolt asutust või ettevõtet.
  • Siseriskihaldus on oluline, kuna seda tüüpi intsidendid võivad ettevõttele ja selle töötajatele teha väga palju kahju. Õigete poliitikate ja lahenduste kasutamine aitab ettevõtetel potentsiaalsetest siseohtudest eespool püsida ja organisatsiooni väärtuslikke varasid kaitsta.
  • Potentsiaalsele siseriskile viitavad märke on terve hulk – näiteks osutavad sellele ootamatud muutused kasutaja tegevustes, omavahel seotud riskitegevuste jada, katse pääseda juurde ressurssidele, mida töötaja oma tavapäraste tööülesannete täitmiseks ei vaja, katse saada suuremaid õigusi, anomaalne andmete väljaviimine, lahkuvate töötajate poolne andmete väljaviimine ning ähvardamine või ahistamine.
  • Sisesündmuste ärahoidmine võib olla keeruline, kuna turbeintsidentideni viivaid riskitegevusi teevad usaldusväärsed inimesed, kellel on organisatsiooniga suhe ja volitatud juurdepääs. Terviklik siseriskihalduse programm, mis prioriseerib töötajate ja tööandjate vahelisi suhteid ning integreerib privaatsusmeetmed, võib vähendada siseturbeintsidentide hulka ja viia nende kiirema tuvastamiseni. Lisaks privaatsusmeetmetele ja töötajate moraali tõstmisele aitavad riske maandada regulaarsed koolitused, ettevõtteülene üksmeel ja integreeritud turbetööriistad.
  • Pahatahtlik siseoht on võimalus, et usaldusväärne inimene kahjustab tahtlikult nii organisatsiooni kui ka teisi inimesi, kes seal töötavad. See erineb tahtmatutest siseriskidest, mis ilmnevad siis, kui keegi seab ettevõtte kogemata ohtu või rikub mõnda turbereeglit, kuid ei soovi sellega ettevõttele kahju põhjustada.
  1. [1]
    „Kuidas on terviklik lähenemine organisatsioonile abiks? Tervikliku siseriskihalduse programmi eelised“ aruandes „Tervikliku siseriskihalduse programmi koostamine: viis elementi, mis aitavad ettevõtetel andmeid paremini kaitsta, pöörates samas tähelepanu ka kasutajate usalduse toetamisele“, Microsoft Security 2022, lk 41.

Jälgige Microsofti turbeteenust

Eesti (Eesti) Tarbijaseisundi privaatsus Võtke Microsoftiga ühendust Privaatsus Halda küpsiseid Kasutustingimused Kaubamärgid Reklaamide kohta EU Compliance DoCs