This is the Trace Id: 92729767518fbbac5297ab119dad569c
Preskoči na glavni sadržaj Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Prikaži sve proizvode Računalna sigurnost pogonjena umjetnom inteligencijom Sigurnost u oblaku Sigurnost podataka i upravljanje njima Identitet i pristup mreži Zaštita privatnosti i upravljanje rizicima Sigurnost za umjetnu inteligenciju Male i srednje velike tvrtke Unified SecOps model "svi su nepouzdani" Cijene Servisi Partneri Zašto Microsoft Security Svjesnost o računalnoj sigurnosti Iskustva korisnika Osnovna sigurnost Probne verzije proizvoda Priznanje struke Microsoft Security Insider Microsoftovo izvješće o digitalnoj obrani Security Response Center Blog o paketu Microsoft Security Microsoftove konferencije o sigurnosti Microsoftova zajednica tehničkih stručnjaka Dokumentacija Biblioteka tehničkog sadržaja Obuka i certifikati Compliance Program for Microsoft Cloud Microsoftov centar za pouzdanost Service Trust Portal Microsoftova inicijativa za sigurnu budućnost Središte za poslovna rješenja Obratite se odjelu prodaje Započnite besplatno probno razdoblje Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space Mixed reality Microsoft HoloLens Microsoft Viva Quantum computing Obrazovanje Automobili Financijske usluge Državna uprava Zdravstvo Proizvodnja Maloprodaja Pronađi partnera Postani partner Mreža partnera Microsoft Marketplace Softverske tvrtke Blog Microsoftovo oglašavanje Centar za razvojne inženjere Dokumentacija Događaji Licenciranje Microsoft Learn Microsoft Research Prikaz karte web-mjesta
Osoba sjedi s rukom na prijenosnom računalu.

Što je interna prijetnja?

Istražite kako Upravljanje internim rizicima za Microsoft Purview može zaštititi tvrtku ili ustanovu od aktivnosti insidera, uključujući korisnike s ovlaštenim pristupom koji mogu namjerno ili nenamjerno izazvati sigurnosni incident povezan s podacima.

Definicija interne prijetnje

Prije nego što insideri postanu prijetnja, oni predstavljaju rizik, koji se definira kao mogućnost da osoba upotrijebi ovlašteni pristup resursima tvrtke ili ustanove – bilo zlonamjerno ili nenamjerno – na način koji negativno utječe na tvrtku ili ustanovu. Pristup obuhvaća i fizički i virtualni pristup, a resursi obuhvaćaju informacije, procese, sustave i objekte.

Tko je insider?

Insider je pouzdana osoba kojoj je omogućen pristup ili ima saznanja o resursima, podacima ili sustavu tvrtke koji nisu široko dostupni javnosti, uključujući:

  • Osobe sa značkom ili drugim uređajem koje im omogućuju stalan pristup fizičkim resursima tvrtke, kao što su podatkovni centar ili sjedište tvrtke.
  • Osobe koje imaju računalo tvrtke s pristupom mreži.
  • Osobe koje imaju pristup korporativnoj mreži tvrtke, resursima u oblaku, aplikacijama ili podacima.
  • Osobe koje imaju znanje o strategiji tvrtke i o njihovim financijama.
  • Osobe koje izrađuju proizvode ili servise tvrtke.

Više o internim prijetnjama

Interni rizici zahtjevniji su za otkrivanje od vanjske prijetnje jer insideri već imaju pristup resursima tvrtke ili ustanove i upoznati su sa sigurnosnim mjerama tvrtke ili ustanove. Poznavanje vrsta internih rizika pomaže tvrtkama ili ustanovama da bolje zaštite vrijedne resurse.

Nezgoda

Ponekad osobe pogriješe što može dovesti do potencijalnih sigurnosnih incidenata. Poslovni partner, primjerice, šalje dokument s korisničkim podacima suradniku, ne shvaćajući da nema ovlasti za prikaz tih informacija. Ili zaposlenik odgovori na kampanju krađe identiteta i nehotice instalira zlonamjerni softver.

Zlonamjerno

U zlonamjernom sigurnosnom incidentu koji je uzrokovao insider, zaposlenik ili pouzdana osoba namjerno radi nešto za što zna da će negativno utjecati na tvrtku. Takvi pojedinci mogu biti motivirani osobnim pritužbama ili drugim osobnim razlozima i mogu za svoje radnje tražiti financijsku ili osobnu dobit.

Nepažnja

Nepažnja je slična nezgodi po tome što osoba nije namjeravala prouzročiti sigurnosni incident povezan s podacima. Razlika je u tome što može svjesno prekršiti sigurnosni pravilnik. Uobičajeni je primjer kada zaposlenik omogući nekome da uđe u zgradu bez pokazivanja značke. Digitalni ekvivalent bio bi nadjačavanje sigurnosnog pravilnika bez pažljivog razmatranja brzine i praktičnosti ili prijava u resurse tvrtke putem nezaštićene bežične veze.

Tajni dogovor

Neki sigurnosni incidenti povezani s insiderom rezultat su suradnje pouzdane osobe s tvrtkom ili ustanovom računalnog zločinca radi špijunaže ili krađe. To je druga vrsta zlonamjernog internog rizika.
Natrag na kartice

Primjeri internih prijetnji

U tvrtkama ili ustanovama svih veličina tijekom godina dođe do incidenata s internim prijetnjama kao što su krađa podataka, špijunaža ili sabotaža. Evo nekih primjera:

  • Krađa poslovnih tajni i njihova prodaja drugim tvrtkama.
  • Hakiranje infrastrukture oblaka tvrtke i brisanje tisuća korisničkih računa.
  • Upotreba poslovnih tajni za pokretanje nove tvrtke.

Važnost holističkog upravljanja internim rizicima

Holistički program za upravljanje internim rizicima koji daje prioritet odnosima zaposlenika i poslodavca i integrira kontrole za zaštitu privatnosti može smanjiti broj potencijalnih insajderskih sigurnosnih incidenata i dovesti do bržeg otkrivanja. Nalazi nedavnog istraživanja koje je proveo Microsoft upućuju na to da tvrtke s holističkim programom za upravljanje internim rizicima imaju 33 posto veću vjerojatnost brzog otkrivanja internog rizika i 16 % veću vjerojatnost za brzi popravak od tvrtki s fragmentiranijim pristupom.1

Kako se zaštititi od internih prijetnji

Tvrtke ili ustanove mogu na holistički način riješiti interni rizik fokusirajući se na procese, osobe, alate i obrazovanje. Upotrijebite najbolje prakse u nastavku za razvoj programa za upravljanje internim rizicima koji gradi povjerenje zaposlenika i pomaže ojačati sigurnost:

Davanje prioriteta povjerenju i zaštiti privatnosti zaposlenika

Izgradnja povjerenja među zaposlenicima počinje davanjem prioriteta zaštiti privatnosti. Da biste potaknuli osjećaj udobnosti pomoću programa za upravljanje internim rizicima, razmislite o implementaciji višerazinskog procesa odobrenja za pokretanje istraga insajdera. Osim toga, važno je revidirati aktivnosti osoba koje provode istrage da ne bi prekoračili granice. Implementacija kontrola pristupa utemeljenih na ulogama radi ograničavanja osoba u sigurnosnom timu koje mogu pristupati podacima o istragama može pomoći i u održavanju privatnosti. Anonimiziranje korisničkih imena tijekom istraga može dodatno zaštititi privatnost zaposlenika. Naposljetku, razmislite o brisanju zastavica korisnika nakon određenog vremenskog razdoblja ako se istraga ne nastavi.

Upotreba pozitivnih sredstava za odvraćanje

Iako se mnogi programi internog rizika oslanjaju na sredstva za odvraćanje, kao što su pravilnici i alati koji ograničavaju rizične aktivnosti zaposlenika, ključno je uravnotežiti te mjera s preventivnim pristupom. Pozitivna sredstva za odvraćanje, kao što su moralni događaji zaposlenika, temeljita integracija, kontinuirana obuka i obrazovanje u pogledu sigurnosti podataka, pozitivne povratne informacije i programi za ravnotežu posla i slobodnog vremena mogu umanjiti vjerojatnost pojave insajderskih događaja. Pristupanjem zaposlenicima na produktivan i proaktivan način, pozitivna sredstva za odvraćanja rješavaju izvor rizika i promiču kulturu sigurnosti unutar tvrtke ili ustanove.

Prihvaćanje u cijeloj tvrtki

IT i sigurnosni timovi mogu snositi primarnu odgovornost za upravljanje internim rizikom, ali u tom je nastojanju od ključne važnosti angažiranje cijele tvrtke. Odjeli kao što su ljudski resursi, usklađenost i pravni timovi imaju ključnu ulogu u definiranju pravilnika, komunikaciji s zainteresiranim stranama i donošenju odluka tijekom istrage. Da bi razvile sveobuhvatniji i učinkovitiji program za upravljanje internim rizicima, tvrtke ili ustanove trebale bi zatražiti prihvaćanje i uključenost svih dijelova tvrtke.

Upotreba integriranih i sveobuhvatnih sigurnosnih rješenja

Učinkovita zaštita tvrtke ili ustanove od internih rizika zahtijeva više od same implementacije najboljih sigurnosnih alata. Zahtijeva integrirana rješenja koja omogućuju vidljivost i zaštitu na razini cijele tvrtke. Kada su integrirana rješenja za sigurnost podataka, upravljanje identitetima i pristupom, prošireno otkrivanje i reagiranje (XDR) i Upravljanje sigurnosnim informacijama i događajima (SIEM), sigurnosni timovi mogu učinkovito otkriti i spriječiti incidente insidera.

Implementiranje učinkovite obuke

Zaposlenici igraju ključnu ulogu u sprječavanju sigurnosnih incidenata, što ih čini prvom linijom zaštite. Za zaštitu resursa vaše tvrtke potrebno je pridobiti zaposlenike, što zauzvrat poboljšava ukupnu sigurnost tvrtke ili ustanove. Jedan od najučinkovitijih načina postizanja toga jest putem obrazovanja zaposlenika. Obrazovanjem zaposlenika možete smanjiti broj nehotičnih insajderskih događaja. Važno je objasniti kako insajderski događaji mogu utjecati na tvrtku i njezine zaposlenike. Osim toga, ključno je komunicirati o pravilnicima o zaštiti podataka i poučiti zaposlenike kako izbjeći potencijalno curenje podataka.

Upotreba strojnog učenja i umjetne inteligencije

Sigurnosni rizici u današnjem modernom radnom okruženju dinamični su uz razne čimbenike koji se stalno mijenjaju, što može otežati njihovo otkrivanje i odgovaranje na njih. No pomoću strojnog učenja i umjetne inteligencije tvrtke ili ustanove mogu otkriti i umanjiti interne rizike brzinom računala, što omogućuje prilagodljivu sigurnost i sigurnost usredotočenu na osobe. Ova napredna tehnologija pomaže tvrtkama ili ustanovama da razumiju način interakcije korisnika s podacima, kako izračunavaju i dodjeljuju razine rizika te automatski primjenjuju odgovarajuće sigurnosne kontrole. Pomoću tih alata tvrtke ili ustanove mogu pojednostavniti postupak prepoznavanja potencijalnih rizika i odrediti prioritete ograničenih resursa za rješavanje visokorizičnih insajderskih aktivnosti. To sigurnosnim timovima štedi dragocjeno vrijeme, a istovremeno se jamči bolja sigurnost podataka.

Rješenja za upravljanje internim rizicima

Zaštita od internih prijetnji može biti izazovna jer je prirodno smatrati pouzdanima one koji rade za tvrtku ili ustanovu ili surađuju s njom. Brzo prepoznavanje najvažnijih internih rizika i određivanje prioriteta resursima za njihovo istraživanje i ublažavanje ključno je za smanjenje utjecaja potencijalnih incidenata i kršenja. Srećom, mnogi alatiza računalnu sigurnost koji sprječavaju vanjske prijetnje mogu prepoznati i interne prijetnje.

Microsoft Purview pruža mogućnosti zaštite informacija, upravljanja internim rizicima i sprječavanja gubitka podataka (DLP) koji će vam pomoći da steknete uvid u podatke, otkrijete ključne interne rizike koji mogu dovesti do potencijalnih incidenata u vezi sa sigurnošću podataka i učinkovito spriječite gubitak podataka.

Microsoft Entra ID pomaže vam da upravljate pristupom osoba sadržaju i može vas upozoriti ako je nečija aktivnost prijave i pristupa rizična.

Microsoft Defender 365 je XDR rješenje koje vam pomaže zaštititi oblake, aplikacije, krajnje točke i e-poštu od neovlaštenih aktivnosti. Vladine organizacije poput računalne sigurnosti i agencije za sigurnost infrastrukture također pružaju smjernice za razvoj programa za upravljanje internim prijetnjama.

Prihvaćanjem tih alata i upotrebom stručnih smjernica tvrtke ili ustanove mogu bolje upravljati internim rizicima i zaštititi ključne resurse.
Najčešća pitanja

Najčešća pitanja

  • Postoje četiri vrste internih prijetnji. Slučajna interna prijetnja predstavlja rizik da netko tko radi za ili s tvrtkom napravi pogrešku koja potencijalno može ugroziti organizaciju ili njezine podatke ili osobe. Nemarni interni rizik je kada netko svjesno krši sigurnosni pravilnik, no ne namjerava prouzročiti štetu. Zlonamjerna je prijetnja kada netko namjerno ukrade podatke, sabotira tvrtku ili ustanovu ili se ponaša nasilno. Još jedan oblik zlonamjerne prijetnje je tajni dogovor, a to je kada insider surađuje s nekim izvan tvrtke ili ustanove kako bi prouzročio štetu.
  • Upravljanje internim rizicima važno je jer te vrste incidenata mogu napraviti mnogo štete tvrtki ili ustanovi i zaposlenicima. Uz odgovarajuće pravilnike i rješenja, tvrtke ili ustanove mogu preduhitriti potencijalne prijetnje iznutra i zaštititi vrijednu imovinu.
  • Postoji nekoliko mogućih znakova internog rizika, uključujući iznenadne promjene u aktivnostima korisnika, povezani slijed rizičnih aktivnosti, pokušaj pristupa resursima koji nisu potrebni za obavljanje njihova posla, pokušaj eskaliranja ovlasti, neuobičajeno izvlačenje podataka, izvlačenje podataka zaposlenika koji odlaze i zastrašivanje ili uznemiravanje.
  • Sprječavanje internih događaja može biti izazovno jer rizične aktivnosti koje mogu dovesti do sigurnosnih incidenata izvode pouzdane osobe koje imaju odnose u tvrtki ili ustanovi i ovlaštene su za pristup. Holistički program za upravljanje internim rizicima koji daje prioritet odnosima zaposlenika i poslodavca i integrira kontrole za zaštitu privatnosti može smanjiti broj insajderskih sigurnosnih incidenata i dovesti do bržeg otkrivanja. Osim toga kontrole za zaštitu privatnosti i fokusiranje na etičnost zaposlenika, redovita obuka, prihvaćanje u cijeloj tvrtki i integrirani sigurnosni alati mogu pomoći smanjiti rizik.
  • Zlonamjerna interna prijetnja predstavlja mogućnost da će pouzdana osoba namjerno naštetiti tvrtki ili ustanovi i osobama koje rade u njoj. To se razlikuje od nenamjernih internih rizika do kojih dolazi kada netko slučajno kompromitira tvrtku ili prekrši sigurnosno pravilo, ali ne želi naštetiti tvrtki.
  1. [1]
    „Kako holistički pristup može pomoći tvrtki ili ustanovi? Prednosti sveobuhvatnog programa upravljanja internim rizicima,” u izradi holističkog programa za upravljanje internim rizicima: 5 elemenata koji tvrtkama pomažu da imaju veću zaštitu podataka i sigurnost uz zaštitu pouzdanosti korisnika, Microsoft Security 2022, str. 41.

Pratite Microsoft Security

Hrvatski (Hrvatska) Zaštita privatnosti podataka o zdravlju potrošača Kontaktirajte Microsoft Zaštita privatnosti Upravljanje kolačićima Uvjeti korištenja Zaštitni znakovi O našim oglasima EU Compliance DoCs