This is the Trace Id: e31927a31510863d03e69fc33924f1e9
Preskoči na glavni sadržaj Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Prikaži sve proizvode Računalna sigurnost pogonjena umjetnom inteligencijom Sigurnost u oblaku Sigurnost podataka i upravljanje njima Identitet i pristup mreži Zaštita privatnosti i upravljanje rizicima Sigurnost za umjetnu inteligenciju Male i srednje velike tvrtke Unified SecOps model "svi su nepouzdani" Cijene Servisi Partneri Zašto Microsoft Security Svjesnost o računalnoj sigurnosti Iskustva korisnika Osnovna sigurnost Probne verzije proizvoda Priznanje struke Microsoft Security Insider Microsoftovo izvješće o digitalnoj obrani Security Response Center Blog o paketu Microsoft Security Microsoftove konferencije o sigurnosti Microsoftova zajednica tehničkih stručnjaka Dokumentacija Biblioteka tehničkog sadržaja Obuka i certifikati Compliance Program for Microsoft Cloud Microsoftov centar za pouzdanost Service Trust Portal Microsoftova inicijativa za sigurnu budućnost Središte za poslovna rješenja Obratite se odjelu prodaje Započnite besplatno probno razdoblje Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space Mixed reality Microsoft HoloLens Microsoft Viva Quantum computing Obrazovanje Automobili Financijske usluge Državna uprava Zdravstvo Proizvodnja Maloprodaja Pronađi partnera Postani partner Mreža partnera Microsoft Marketplace Softverske tvrtke Blog Microsoftovo oglašavanje Centar za razvojne inženjere Dokumentacija Događaji Licenciranje Microsoft Learn Microsoft Research Prikaz karte web-mjesta
prikaz žene koja gleda u prijenosno računalo.

Što je upravljanje internim rizicima?

Saznajte što su interni rizici, kako njima upravljati i kako Microsoft može pomoći u zaštiti vašeg poslovanja od internih rizika.

Pregled upravljanja internim rizicima

Istražite upravljanje internim rizicima i kako to rješenje štiti tvrtke ili ustanove od internih prijetnji. Saznajte više o identificiranju, procjeni i ublažavanju rizika koje predstavljaju pouzdani unutarnji korisnici kako biste zaštitili povjerljive podatke i održali usklađenost.

Ključni zaključci

  • Upravljanje internim rizicima pomaže u identificiranju i ublažavanju rizika od interakcije unutarnjih korisnika tvrtke ili ustanove s povjerljivim podacima.
  • Baveći se i zlonamjernim radnjama i nenamjernim rizičnim ponašanjima, upravljanje internim rizicima štiti imovinu organizacije.
  • Učinkovite strategije upravljanja rizicima uključuju razumijevanje ponašanja, otkrivanje, upravljanje identitetom i odgovor na incidente.
  • Novi trendovi poput integracije umjetne inteligencije i sigurnosti hibridnog rada oblikuju sljedeću generaciju rješenja za upravljanje internim rizicima.

Definirano upravljanje internim rizicima

Upravljanje internim rizicima je praksa identificiranja, procjene i ublažavanja internih rizika ili rizika koji potječu unutar organizacije. Interni rizici obuhvaćaju širok spektar potencijalne štete koja proizlazi iz namjernih i nenamjernih radnji unutarnjih korisnika. Ovi rizici povezani su s nedostatkom svijesti o računalnoj sigurnosti, kao i s njihovim nenamjernim greškama ili nepažnjom. Na primjer, zaposlenik može slučajno poslati povjerljive informacije pogrešnom primatelju ili izgubiti uređaj koji sadrži povjerljive podatke. Interni rizici u suštini predstavljaju potencijal za štetu zbog ljudske pogreške ili pokušaja učinkovitijeg rada, čak i ako nema zlonamjerne namjere.

S druge strane, interne prijetnje su podskup internih rizika i karakteriziraju se zlom namjerom. Ove prijetnje uključuju zaposlenike, dobavljače ili partnere koji planiraju i provode radnje za krađu ili curenje osjetljivih podataka ili sabotažu korporativnih sustava. Interne prijetnje i dalje postoje duž stupnjeva napada prijetnji iznutra, bliže eksfiltraciji i uključuju namjerne radnje koje uzrokuju štetu.

Primarna razlika između internih rizika i internih prijetnji leži u namjeri iza radnji. Interni rizici su često nenamjerni i proizlaze iz nedostatka svijesti ili pogrešaka, dok su interne prijetnje namjerne i zlonamjerne. Razumijevanje ove razlike ključno je za razvoj učinkovitih strategija za zaštitu podataka vaše tvrtke ili ustanove i ublažavanje potencijalnih sigurnosnih incidenata.

Vrste internih rizika i prijetnji

Interni rizici i prijetnje mogu imati mnoge oblike, svaki s jedinstvenim izazovima i implikacijama za sigurnost tvrtke ili ustanove. Neki od najčešćih tipova internih prijetnji uključuju:

  • Zlonamjerni unutarnji suradnici: zaposlenici ili pouzdani partneri koji namjerno štete tvrtki ili ustanovi radi osobne koristi, osvete ili špijunaže.
  • Neoprezni unutarnji suradnici: Osobe koje nenamjerno izlažu osjetljive podatke zbog nepažnje, ljudske pogreške ili nedostatka svijesti o sigurnosti.
  • Kompromitirani unutarnji suradnici: Događa se kada vanjski napadači preuzmu kontrolu nad pristupnim podacima unutarnjeg suradnika, koristeći ih za tajno infiltriranje u sustave i mreže.
  • Unutarnja špijunaža: Unutarnji suradnici koji namjerno dijele povjerljive informacije s konkurentima, stranim entitetima ili drugim neovlaštenim stranama.
Primjeri incidenata rizika od insajdera uključuju:

  • Krađa podataka od odlaznih zaposlenika: Zaposlenici koji napuštaju tvrtku odlaze s povjerljivim informacijama, intelektualnim vlasništvom ili korisničkim podacima za korištenje u budućim ulogama.
  • Curenje podataka: Nenamjerno izlaganje povjerljivih informacija putem nesigurnih metoda dijeljenja, kao što su pogrešno usmjerene e-pošte ili pogrešne konfiguracije oblaka.
  • Korporativna sabotaža: Namjerne radnje usmjerene na ometanje poslovanja, oštećivanje sustava ili nanošenje štete ugledu organizacije.
  • Prevara ili insajdersko trgovanje: Neovlaštena upotreba privilegiranih informacija za financijsku dobit, uključujući prijevarne transakcije ili aktivnosti insajderskog trgovanja.

Zašto upravljati internim rizicima?

Upravljanje internim rizicima ključno je za zaštitu imovine, reputacije i kontinuiteta poslovanja organizacije. Nepodržani interni rizici mogu dovesti do značajnih posljedica, uključujući curenje podataka, financijske gubitke, operativne prekide i pravne obveze. Ovi rizici također prijete cjelokupnoj sigurnosnoj poziciji organizacije i povećavaju vjerojatnost računalnog napada. Pouzdani unutarnji korisnici često imaju legitimni pristup povjerljivim informacijama i sustavima, što ih čini težima za otkrivanje i sprječavanje u usporedbi s vanjskim prijetnjama.

Potencijalni utjecaji neupravljanih internih rizika su dalekosežni. Jedan incident može rezultirati krađom intelektualnog vlasništva, izlaganjem povjerljivih korisničkih podataka ili neovlaštenim financijskim transakcijama. Ove povrede ne samo da uzrokuju trenutne financijske gubitke, već i oštećuju reputaciju tvrtke ili ustanove i narušavaju povjerenje klijenata. Osim toga, troškovi oporavka – poput pravnih troškova, regulatornih kazni i troškova sanacije – mogu biti značajni.

Proaktivno upravljanje internim rizicima najbolji je način za održavanje kontinuiteta poslovanja i sigurnosti. Identificiranje i ublažavanje rizika prije nego što dovedu do incidenata smanjit će prekide i osigurati da kritične operacije nastave kao i obično. Razumijevanje aktivnosti korisnika, otkrivanje neobičnog ponašanja i implementacija sigurnosnih mjera za sprječavanje curenja podataka i drugih zlonamjernih radnji dobri su načini za proaktivno djelovanje.

Još jedan ključni razlog za rangiranje upravljanja internim rizicima je usklađenost. Mnoge djelatnosti podliježu strogim regulatornim zahtjevima vezanim uz zaštitu podataka, privatnost i sigurnosne standarde. Neuspjeh u upravljanju internim rizicima može rezultirati neusklađenošću i dovesti do visokih kazni, pravnih postupaka i reputacijske štete. Proaktivno upravljanje internim rizicima pomaže tvrtkama ili ustanovama da ispune regulatorne zahtjeve usklađenosti dok održavaju visoke sigurnosne standarde.
Strategije

Učinkovite strategije upravljanja internim rizicima

Procjena rizika

Provedite procjene rizika računalne sigurnosti kako biste identificirali unutarnje prijetnje i ranjivosti procjenom uloga zaposlenika, razina pristupa i ponašanja. Rangirajte rizike procjenom utjecaja i vjerojatnosti kako bi sigurnosni timovi mogli učinkovito rasporediti resurse za rješavanje visokih prijetnji.

Razvoj i implementacija pravilnika

Kreirajte definirane pravilnike o korištenju podataka, sigurnosti i kršenjima, osiguravajući da se usklade s vašim okvirom upravljanja podacima. Redovito komunicirajte i provodite ove politike kroz obuku kako biste održali kulturu usmjerenu na sigurnost.

Obuka zaposlenika i svjesnost

Kontinuirano educirajte zaposlenike kako biste povećali svijest o internim rizicima, uključujući krađu identiteta, društveni inženjering i najbolje prakse zaštite podataka. Potaknite kulturu sigurnosti i zajedničke odgovornosti poticanjem zaposlenika da prijavljuju sumnjive aktivnosti i slijede sigurnosne protokole.

Kontrola upravljanja identitetima

Implementirajte pristup „najmanje privilegije“, koji ograničava pristup podacima i sustavima na temelju radnih uloga i odgovornosti, kako biste zaposlenicima dali samo minimalne dozvole potrebne za obavljanje njihovih zadataka. Koristite višestruku provjeru autentičnosti (MFA) za pristup osjetljivim sustavima i podacima kako biste poboljšali sigurnost.

Otkrivanje aktivnosti korisnika

Identificirajte rizike analizom aktivnosti korisnika kroz kanale i praćenjem aktivnosti poput pristupa datotekama, prijenosa podataka i obrazaca komunikacije kako biste identificirali neobično ponašanje ili potencijalne prijetnje. Koristite analitiku ponašanja za otkrivanje anomalija i odstupanja od standardnog ponašanja koja mogu ukazivati na interne rizike.

Mjere za sprječavanje gubitka podataka

Implementirajte rješenja za sprječavanje gubitka podataka (DLP) kako biste spriječili neovlašteno dijeljenje, preuzimanje ili prijenos povjerljivih podataka. Koristite šifriranje i maskiranje podataka za zaštitu povjerljivih informacija. Razvijte robusnu strategiju sigurnosti podataka koja štiti i šifrira povjerljive podatke u mirovanju i u prijenosu.

Međuodjelna suradnja

Surađujte među timovima, posebno između sigurnosnih, IT, HR, pravnih timova i timova za usklađenost, kako biste osigurali jedinstvenu i učinkovitu strategiju upravljanja internim rizicima. Razvijte koordinirane planove odgovora na incidente koji uključuju više odjela za sveobuhvatan pristup upravljanju internim incidentima.

Planiranje odgovora na incidente

Usvojite procedure za otkrivanje, eskalaciju, istragu i ublažavanje unutarnjeg rizika kako biste stvorili plan odgovora na incidente. Provedite redovite vježbe i simulacije kako biste identificirali praznine i poboljšali spremnost. Nakon incidenta, provedite analizu i implementirajte korektivne mjere kako biste ojačali sigurnosne mjere i spriječili buduće pojave.

Uloga analitičkih alata i analize podataka

Koristite napredne analitičke alate i tehnike, uključujući analitiku računalne sigurnosti, za identifikaciju obrazaca i anomalija u ponašanju zaposlenika, predviđanje potencijalnih prijetnji na temelju povijesnih podataka i poboljšanje donošenja odluka sigurnosnih timova kroz korisne uvide.

Najbolje prakse upravljanja internim rizicima

Proaktivan pristup upravljanju rizicima koji uključuje pridržavanje najboljih praksi u kombinaciji s naprednim sigurnosnim rješenjima pomaže u minimiziranju utjecaja internih prijetnji. Evo tri najbolje prakse:
 

  1. Aktivnosti korisnika i analitika

    Otkrivanje aktivnosti korisnika i analitika uključuju kontinuirano praćenje aktivnosti korisnika kako bi se otkrili neobični obrasci ili sumnjivo ponašanje koje može ukazivati na unutarnje rizike. Alati za naprednu analitiku koriste algoritme strojnog učenja za identifikaciju anomalija, kao što su neovlašteni pristup podacima, neobični prijenosi datoteka ili atipični obrasci komunikacije. Ovi alati pomažu sigurnosnim timovima da rano otkriju unutarnje prijetnje i brzo reagiraju prije nego što dođe do značajne štete.

    Na primjer, zamislite da zaposlenik iznenada pristupa velikom broju povjerljivih datoteka s kojima obično ne komunicira ili pokušava prenijeti podatke na vanjski uređaj za pohranu. Alati za otkrivanje aktivnosti korisnika mogu označiti ovu neobičnu aktivnost, potičući daljnju istragu kako bi se utvrdilo je li to legitimna poslovna potreba ili potencijalna unutarnja prijetnja.

  2. Upravljanje identitetima i pristupom (IAM)

    Upravljanje identitetom i pristupom (IAM) uključuje kontrolu pristupa korisnika sustavima, aplikacijama i podacima na temelju uloga i odgovornosti. Koristite načelo minimalnih privilegija kako biste smanjili rizik od neovlaštenog pristupa povjerljivim informacijama. Rješenja za upravljanje identitetima i pristupom (IAM) također uključuju višestruku provjeru autentičnosti (MFA), koja dodaje dodatni sloj sigurnosti zahtijevajući od korisnika da potvrde svoj identitet putem više metoda provjere autentičnosti.

    Koristili biste IAM za osiguranje svojih podataka ako zaposlenik koji je nedavno promijenio ulogu još uvijek ima pristup sustavima i podacima koji više nisu relevantni za njegovu novu poziciju. Pregled i ažuriranje korisničkih dozvola tog zaposlenika osigurat će da ima pristup samo informacijama potrebnim za njegove trenutačne odgovornosti.
     
  3. Obuka i podizanje svijesti zaposlenika

    Programi osposobljavanja i podizanja svjesnosti zaposlenika ključni su za minimiziranje nenamjernih internih rizika. Trebate educirati zaposlenike o sigurnosnim politikama, najboljim praksama zaštite podataka i prijetnjama društvenog inženjeringa, poput napada krađe identiteta. Redovite obuke, simulirani testovi krađe identiteta i jasne procedure izvještavanja pomažu u stvaranju kulture svijesti o sigurnosti u kojoj su zaposlenici oprezniji i proaktivniji u vezi s potencijalnim rizicima.

    Zamislite da zaposlenik primi e-poštu od nepoznatog pošiljatelja s vezom na naizgled legitimno web-mjesto. Zahvaljujući redovnom osposobljavanju o osviještenosti o sigurnosti, zaposlenik prepoznaje ovo kao potencijalni pokušaj krađe identiteta i prijavljuje ga sigurnosnom timu, sprječavajući moguće curenje podataka. Umnožena kroz vašu radnu snagu, svijest o sigurnosti može značajno doprinijeti zaštiti vašeg poslovanja.

Najbolji alati za ublažavanje internih rizika
 

  • Analitika ponašanja korisnika i entiteta (UEBA): alati koji koriste strojno učenje za otkrivanje i analizu korisničkog ponašanja i prepoznavanje anomalija koje mogu ukazivati na interne prijetnje.
  • DLP rješenja: alati koji sprečavaju neovlašteno dijeljenje, preuzimanje ili prijenos povjerljivih podataka.
  • ⁠IAM: sustavi koji provode pristup s minimalnim privilegijama i otkrivaju provjeru autentičnosti i autorizaciju korisnika.
  • Kontinuirano obrazovanje zaposlenika: redovni programi osposobljavanja za podizanje svijesti o pravilnicima o sigurnosti, rizicima od krađe identiteta i najboljim praksama zaštite podataka.
  • Međuodjelna suradnja: potičite suradnju između sigurnosnih, HR, pravnih timova i timova za usklađenost, kako biste osigurali jedinstvenu i učinkovitu strategiju upravljanja internim rizicima.

 

Najnovije u upravljanju internim rizicima

Kako organizacije nastavljaju prilagođavati se evoluirajućim sigurnosnim okruženjima, novi trendovi oblikuju način na koji se upravlja internim rizicima. Ovi trendovi uključuju napredne tehnologije koje pomažu u rješavanju promjenjivih dinamika modernih radnih mjesta kako bi se poboljšala učinkovitost strategija upravljanja internim rizicima. Evo nekih od najutjecajnijih trendova koje treba pratiti:
 
  1. Integracija umjetne inteligencije i strojnog učenja u sigurnosne protokole

    Značajke umjetne inteligencije i strojnog učenja sve više se ugrađuju u sigurnosne protokole kako bi se predvidjele i identificirale potencijalne unutarnje prijetnje. Ove tehnologije analiziraju ogromne količine podataka u stvarnom vremenu, otkrivajući anomalije i obrasce koji bi mogli ukazivati na zlonamjerno ili rizično ponašanje. Kontinuiranim učenjem iz aktivnosti korisnika, sustavi potpomognuti umjetnom inteligencijom mogu razlikovati normalno ponašanje korisnika i sumnjive aktivnosti, smanjujući lažno pozitivne rezultate i poboljšavajući vrijeme reakcije. Ovaj napredni pristup poboljšava cjelokupnu računalnu sigurnost proaktivnim identificiranjem i ublažavanjem internih rizika prije nego što eskaliraju u sigurnosne incidente.
     

  2. Rast hibridnih radnih okruženja

    Porast hibridnih radnih okruženja, gdje zaposlenici dijele svoje vrijeme između rada na daljinu i na licu mjesta, predstavlja nove izazove za upravljanje internim rizicima. Teže je osigurati povjerljive podatke kojima se pristupa s različitih lokacija i uređaja. A kako zaposlenici surađuju na više platformi i mreža, interni rizici postaju vjerojatniji. Ispravno upravljanje internim rizicima u hibridnim radnim okruženjima zahtijeva sigurnosne mjere koje se prilagođavaju fleksibilnim radnim aranžmanima.
     

  3. Korištenje sigurnosnih rješenja koja se temelje na oblaku za hibridne i radnike na daljinu

    S rastućom primjenom računalstva u oblaku i alata za suradnju na daljinu, tvrtke ili ustanove sve se više oslanjaju na rješenja koja se temelje na oblaku za zaštitu povjerljivih podataka. Rješenja koja se temelje na oblaku pružaju centralizirano otkrivanje, šifriranje podataka i sigurne kontrole pristupa, olakšavajući upravljanje internim rizicima širom distribuiranih radnih snaga. Ovi alati također nude skalabilnost i fleksibilnost potrebnu za prilagodbu vaših sigurnosnih strategija kako se poslovne potrebe razvijaju.
     

  4. Porast analitike velikih podataka

    Analitika velikih podataka igra ključnu ulogu u upravljanju internim rizicima otkrivanjem obrazaca i trendova kroz ogromne količine podataka vezanih uz sigurnost. Agregiranjem podataka iz više izvora, uključujući evidencije aktivnosti korisnika, zapise komunikacije i izvještaje o pristupu sustavima, analitika velikih podataka pruža sveobuhvatne uvide u potencijalne interne rizike. Ovi uvidi pomažu sigurnosnim timovima da proaktivno identificiraju korisnike visokog rizika i predviđaju potencijalne prijetnje prije nego što eskaliraju u sigurnosne incidente.
     

  5. Usvajanje blockchain tehnologije u upravljanju rizicima

    Blockchain tehnologija pojavljuje se kao vrijedan alat za upravljanje internim rizicima poboljšavajući integritet i sigurnost podataka. Decentralizirana priroda blockchaina otporna na zlonamjerno mijenjanje pruža sigurnost da su povjerljivi podaci sigurno zabilježeni i nepromijenjeni, čineći tehnologiju učinkovitim rješenjem za održavanje transparentnosti i sljedivosti podataka, sprječavanje neovlaštenih izmjena podataka i osiguranje integriteta digitalnih transakcija. Sustavi upravljanja identitetima temeljeni na blockchainu također poboljšavaju provjeru autentičnosti i kontrole pristupa kako bi se smanjio rizik od kompromitacije unutarnjih vjerodajnica.
     

  6. Privatnost i povjerenje u programe internih rizika

    Kako upravljanje internim rizicima postaje sofisticiranije, morate uskladiti sigurnosne mjere s privatnošću i povjerenjem zaposlenika. Otkrivanje aktivnosti korisnika i komunikacija postavlja pitanja o privatnosti za sve uključene; transparentne politike koje jasno definiraju svrhu i opseg aktivnosti otkrivanja postat će još važnije za izgradnju kulture povjerenja.

Upravljajte internim rizicima pomoću Microsofta

S pravom tehnologijom, moguće je proaktivno i učinkovito identificirati, istražiti i odgovoriti na potencijalne unutarnje prijetnje. Jedno moćno, sveobuhvatno rješenje, Upravljanje internim rizicima za Microsoft Purview, osmišljeno je kako bi vam pomoglo smanjiti interne rizike kroz naprednu detekciju, istragu i provedbu usklađenosti.

Upravljanje internim rizicima za Microsoft Purview pomaže vam definirati pravilnike o internim rizicima prilagođene jedinstvenim sigurnosnim potrebama vaše tvrtke ili ustanove. Ovi pravilnici pomažu u identifikaciji i otkrivanju širokog spektra rizika poput curenja podataka, krađe intelektualnog vlasništva i kršenja propisa. Rješenje koristi prilagodljive predloške strojnog učenja za analizu aktivnosti korisnika, označavajući sumnjivo ponašanje bez potrebe za agentima na krajnjim točkama. To omogućuje sigurnosnim timovima da brzo istraže incidente i poduzmu odgovarajuće mjere, poput eskalacije slučajeva za daljnje ispitivanje.

Zaštitite i upravljajte svojim podacima i sustavima umjetne inteligencije pomoću upravljanja internim rizicima za Microsoft Purview kroz:

  • Klasificiranje i označavanje povjerljivih podataka dosljedno kroz vašu digitalnu imovinu, uključujući aplikacije Microsoft 365, Microsoft Fabric i šire.
  • Sprječavanje neovlaštene upotrebe povjerljivih podataka unutar vaše tvrtke ili ustanove.
  • Otkrivanje skrivenih rizika podataka kroz ponašanje krajnjih korisnika uz pomoć ugrađene umjetne inteligencije koja procjenjuje kontinuirani rizik korisnika vezan uz pristup i korištenje podataka.
  • Otkrivanje rizičnih aktivnosti, kao što su pokušaji ubacivanja upita osmišljeni za izazivanje neovlaštenih radnji od strane velikih jezičnih modela.
Upravljanje internim rizicima za Microsoft Purview pomaže vam u upravljanju strategijama upravljanja internim rizicima, održavanju usklađenosti s propisima i zaštiti osjetljive imovine od internih prijetnji. Saznajte više o tome kako Upravljanje internim rizicima za Microsoft Purview pomaže osigurati vašu tvrtku ili ustanovu.
Resursi

Istražite više o upravljanju internim rizicima

Proizvod

Upravljanje internim rizicima za Microsoft Purview

Otkrivanje, istraživanje i odgovor na unutarnje rizike uz naprednu analitiku i kontrole temeljene na pravilnicima.
Rješenje

Zaštitite povjerljive podatke uz Microsoft Security

Zaštitite podatke širom oblaka, uređaja i aplikacija umjetne inteligencije uz napredne sigurnosne kontrole.
Blog

Kako upravljati rizičnom upotrebom umjetne inteligencije

Pogledajte kako Upravljanje internim rizicima za Microsoft Purview pomaže osigurati interakcije i podatke umjetne inteligencije.

Najčešća pitanja

  • Interni rizik odnosi se na potencijal za sigurnosne povrede ili gubitak podataka uzrokovan pouzdanim osobama unutar tvrtke ili ustanove, kao što su zaposlenici, izvođači ili partneri. Ovi rizici mogu biti namjerni, poput krađe podataka ili sabotaže, ili nenamjerni, kao što su slučajna curenja podataka ili nemar. Interni rizici nastaju kada unutarnji korisnici zloupotrebljavaju ili nenamjerno izlažu povjerljive informacije zbog svog pristupa organizacijskim sustavima i podacima.
  • Upravljanje internim rizicima praksa je identificiranja, procjene i ublažavanja internih rizika, ili rizika koji potječu unutar tvrtke ili ustanove. Ona uključuje otkrivanje korisničkih aktivnosti, otkrivanje neobičnog ponašanja i provođenje pravilnika o sigurnosti kako bi se smanjili rizici koje predstavljaju pouzdani unutarnji korisnici. Upravljanje internim rizicima pomaže tvrtkama ili ustanovama u zaštiti povjerljivih podataka, održavanju usklađenosti s regulatornim zahtjevima i sprječavanju financijske i reputacijske štete.
  • Upravljanje internim rizicima obično uključuje tri glavne vrste:
     
    1. Otkrivanje i analitika ponašanja: praćenje korisničkih aktivnosti kako bi se otkrili neobični obrasci koji mogu ukazivati na interne prijetnje.
    2. Upravljanje identitetima i pristupom (IAM): kontroliranje pristupa povjerljivim podacima i sustavima na temelju uloga i odgovornosti korisnika.
    3. Planiranje odgovora na incident: uspostavljanje protokola za istraživanje, eskalaciju i ublažavanje incidenata internog rizika. Ove vrste rade zajedno kako bi pružile sveobuhvatan pristup upravljanju internim rizicima.
  • Sprječavanje gubitka podataka (DLP) je sigurnosna mjera koja se fokusira na sprječavanje neovlaštenog dijeljenja, preuzimanja ili prijenosa povjerljivih podataka, prvenstveno otkrivanjem i kontrolom kretanja podataka. Upravljanje internim rizicima, s druge strane, šira je strategija koja uključuje otkrivanje korisničkog ponašanja, otkrivanje anomalija i ublažavanje rizika od zlonamjernih i nenamjernih radnji pouzdanih unutarnjih korisnika. Dok je DLP komponenta upravljanja internim rizicima, potonje također uključuje provedbu pravilnika, kontrole pristupa i odgovor na incidente.

Pratite Microsoft Security

Hrvatski (Hrvatska) Zaštita privatnosti podataka o zdravlju potrošača Kontaktirajte Microsoft Zaštita privatnosti Upravljanje kolačićima Uvjeti korištenja Zaštitni znakovi O našim oglasima EU Compliance DoCs