This is the Trace Id: 8a5f309d0af15941a2914fd1efd60930
Passa a contenuti principali Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Visualizza tutti i prodotti Cybersecurity basata su intelligenza artificiale Sicurezza del cloud Sicurezza dati e governance Identità e accesso alla rete Privacy e gestione dei rischi Sicurezza per intelligenza artificiale Piccole e medie imprese SecOps unificate Zero Trust Prezzi Servizi Partner Perché Microsoft Security Sensibilizzazione sulla cybersecurity Storie di clienti Nozioni di base sulla sicurezza Versioni di valutazione dei prodotti Riconoscimento nel settore Microsoft Security Insider Microsoft Digital Defense Report Security Response Center Blog di Microsoft Security Eventi di Microsoft Security Community tecnica Microsoft Documentazione Raccolta di contenuti tecnici Formazione e certificazioni Compliance Program per Microsoft Cloud Centro protezione Microsoft Service Trust Portal Microsoft Secure Future Initiative Hub soluzioni aziendali Contatto vendite Scarica la versione di valutazione gratuita Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Intelligenza artificiale di Microsoft Azure Space Realtà mista Microsoft HoloLens Microsoft Viva Calcolo quantistico Istruzione Automotive Servizi finanziari Enti pubblici Settore sanitario Produzione Vendita al dettaglio Trova un partner Diventa un partner Rete di partner Microsoft Marketplace Aziende software Blog Microsoft Advertising Centro per sviluppatori Documentazione Eventi Gestione delle licenze Microsoft Learn Microsoft Research Visualizza mappa del sito
Una persona seduta con la mano su un portatile.

Che cos'è una minaccia interna?

Scopri in che modo Gestione dei rischi Insider Microsoft Purview può difendere l'organizzazione dalle attività degli insider, ovvero dai rischi derivanti da utenti con accesso autorizzato che possono causare, volontariamente o involontariamente, un incidente relativo alla sicurezza dei dati.

Definizione di minaccia interna

Prima di evolversi in una minaccia effettiva, gli insider costituiscono un rischio. Questo è caratterizzato dalla possibilità che un individuo sfrutti il proprio accesso legittimo alle risorse dell'organizzazione, volutamente o accidentalmente, in un modo da influire negativamente sull'organizzazione stessa. L'accesso comprende sia l'accesso fisico che quello virtuale e le risorse includono informazioni, processi, sistemi e strutture.

Chi è un insider?

Un insider è un individuo di fiducia a cui è stato concesso l'accesso o che ha familiarità con le risorse, i dati o i sistemi aziendali non disponibili al pubblico, tra cui:

  • Persone che possiedono un badge o altro dispositivo che permette loro di accedere alla proprietà fisica dell'azienda, ad esempio un data center o la sede centrale.
  • Persone che hanno un computer aziendale con accesso alla rete.
  • Persone che hanno accesso alla rete aziendale, alle risorse cloud, alle applicazioni o ai dati aziendali.
  • Persone che sono a conoscenza della strategia aziendale e delle informazioni finanziarie.
  • Persone che contribuiscono alla realizzazione dei prodotti o servizi dell'azienda.

Altre informazioni sulle minacce interne

I rischi Insider sono molto più difficili da individuare rispetto alle minacce esterne poiché gli insider hanno già accesso alle risorse dell'organizzazione e conoscono le misure di sicurezza. Conoscere i tipi di rischi Insider consente alle organizzazioni di proteggere meglio le risorse più importanti.

Incidente

A volte le persone commettono errori che possono causare potenziali incidenti di sicurezza. Ad esempio, un partner aziendale invia un documento con i dati di un cliente a un collega, senza rendersi conto che quest'ultimo non è autorizzato a visualizzare quelle informazioni. Oppure un dipendente risponde a una campagna di phishing e installa inavvertitamente un malware.

Incidente intenzionale

In un incidente di sicurezza intenzionale causato da un insider, un dipendente o una persona fidata fa intenzionalmente qualcosa che sa che avrà un impatto negativo sull'azienda. Tali individui possono essere motivati da rimostranze personali o da altri motivi e possono cercare un beneficio finanziario o personale attraverso le loro azioni.

Negligenza

La negligenza è simile a un incidente, in quanto la persona non aveva intenzione di causare un incidente di sicurezza dei dati. La differenza è che possono infrangere consapevolmente un criterio di sicurezza. Un esempio comune è quello in cui un dipendente permette a qualcuno di entrare in un edificio senza mostrare il badge. Un equivalente in termini digitali sarebbe ignorare un criterio di sicurezza senza un'attenta valutazione, in nome della velocità e della convenienza, o accedere alle risorse aziendali tramite una connessione wireless non protetta.

Collusione

Alcuni incidenti di sicurezza interni derivano da una persona fidata che collabora con un'organizzazione criminale informatica per commettere azioni di spionaggio o furto. Si tratta di un altro tipo di rischio Insider dannoso.
Torna alle schede

Esempi di minacce interne

Nel corso degli anni si sono verificati episodi di minacce interne come furti di dati, spionaggio o sabotaggio in organizzazioni di tutte le dimensioni. Ecco alcuni esempi:

  • Rubare segreti commerciali e venderli a un'altra azienda.
  • L'hacking nell'infrastruttura cloud di un'azienda e l'eliminazione di migliaia di account di clienti.
  • Utilizzo dei segreti commerciali per avviare una nuova azienda.

Importanza di una gestione olistica del rischio Insider

Un programma olistico di gestione del rischio Insider che dia priorità ai rapporti tra dipendenti e datori di lavoro e integri i controlli sulla privacy può ridurre il numero di potenziali incidenti di sicurezza interni e portare a una più rapida individuazione. Un recente studio condotto da Microsoft ha rilevato che le aziende con un programma olistico di gestione del rischio Insider hanno il 33% di probabilità in più di rilevare rapidamente il rischio Insider e il 16% di probabilità in più di rimediare rapidamente rispetto alle aziende con un approccio più frammentato.1

Come proteggersi dalle minacce interne

Le organizzazioni possono gestire il rischio Insider in modo olistico, concentrandosi su processi, persone, strumenti e formazione. Usa le procedure consigliate seguenti per sviluppare un programma di gestione del rischio Insider che crei fiducia nei dipendenti e contribuisca a rafforzare la tua sicurezza:

Privilegia la fiducia e la privacy dei dipendenti

La conquista della fiducia da parte dei dipendenti inizia dando la priorità alla loro privacy. Per favorire un senso di fiducia nei programma di gestione del rischio Insider, considera l'implementazione di un processo di approvazione a più livelli per avviare le indagini sugli insider. Inoltre, è importante controllare le attività di coloro che conducono le indagini per assicurarsi che non oltrepassino i limiti. L'adozione di meccanismi di controllo degli accessi basati sui ruoli per circoscrivere l'accessibilità ai dati delle indagini all'interno del team di sicurezza può contribuire a mantenere la privacy. Anonimizzare i nomi utente durante le indagini può proteggere ulteriormente la privacy dei dipendenti. Infine, considera la possibilità di eliminare i flag degli utenti dopo un determinato periodo di tempo se l'indagine non procede.

Usa deterrenti positivi

Sebbene molti programmi di rischio Insider si basino su deterrenti negativi, come criteri e strumenti che limitano le attività rischiose dei dipendenti, è fondamentale bilanciare queste misure con un approccio preventivo. I deterrenti positivi, quali iniziative volte a migliorare il morale dei dipendenti, processi di inserimento aziendale dettagliati, formazione e aggiornamento costanti sulla sicurezza dei dati, meccanismi di feedback ascendenti e programmi di equilibrio tra lavoro e vita privata, possono aiutare a diminuire il rischio di incidenti causati dagli insider. Incoraggiando un coinvolgimento proattivo e costruttivo dei dipendenti, i deterrenti positivi intervengono direttamente sulla radice del rischio e promuovono lo sviluppo di una cultura della sicurezza all'interno dell'organizzazione.

Ottieni il consenso di tutta l'azienda

I team IT e di sicurezza possono avere la responsabilità principale della gestione del rischio insider, ma è essenziale coinvolgere l'intera azienda in questo sforzo. Dipartimenti come risorse umane, compliance e l'ufficio legale svolgono un ruolo fondamentale nella definizione dei criteri, nella comunicazione con gli stakeholder e nel prendere decisioni durante un'indagine. Per sviluppare un programma di gestione del rischio Insider più completo ed efficace, le organizzazioni devono cercare di coinvolgere tutte le aree dell'azienda.

Usa soluzioni di sicurezza integrate e complete

Per proteggere efficacemente l’organizzazione dai rischi Insider non basta implementare i migliori strumenti di sicurezza, ma occorrono soluzioni integrate che offrano visibilità e protezione a livello aziendale. Quando le soluzioni per la sicurezza dei dati, la gestione delle identità e degli accessi, il rilevamento e la risposta estesa (XDR) e la gestione delle informazioni e degli eventi di sicurezza (SIEM) sono integrate, i team di sicurezza possono rilevare e prevenire efficacemente gli incidenti insider.

Implementa una formazione efficace

I dipendenti rappresentano un elemento chiave nella prevenzione degli incidenti di sicurezza, costituendo di fatto la prima linea di difesa dell'organizzazione. Per proteggere le risorse della tua azienda è necessario ottenere il consenso dei dipendenti, il che a sua volta migliora la sicurezza complessiva dell'organizzazione. Uno dei metodi più efficaci per creare questo consenso è la formazione dei dipendenti. Istruendo i dipendenti, puoi ridurre il numero di eventi insider involontari. È importante spiegare come gli eventi insider possano avere un impatto sia sull'azienda che sui dipendenti. È inoltre fondamentale comunicare i criteri di protezione dei dati e fornire informazione ai dipendenti su come evitare potenziali fughe di dati.

Usa l'apprendimento automatico e l'intelligenza artificiale

I rischi per la sicurezza nei luoghi di lavoro moderni sono dinamici, con vari fattori in costante evoluzione che possono renderli difficili da individuare e da gestire. Tuttavia, adottando tecnologie di apprendimento automatico e intelligenza artificiale, le organizzazioni hanno la possibilità di identificare e attenuare i rischi derivanti dagli insider con rapidità e precisione meccanica, favorendo così un approccio alla sicurezza che è sia adattivo che centrato sull'individuo. Questa tecnologia all'avanguardia consente alle aziende di analizzare le modalità di interazione degli utenti con i dati, di calcolare e assegnare livelli di rischio e di adeguare automaticamente i controlli di sicurezza in modo appropriato. Attraverso l'impiego di questi strumenti, le organizzazioni sono in grado di semplificare il processo di rilevamento dei rischi potenziali e di allocare in modo prioritario le loro risorse limitate per contrastare le minacce interne più pericolose. In questo modo i team di sicurezza risparmiano tempo prezioso e garantiscono una maggiore sicurezza dei dati.

Soluzioni per la gestione del rischio Insider

La difesa dalle minacce interne rappresenta una sfida notevole, in quanto è istintivo riporre fiducia nei collaboratori e nei dipendenti dell'organizzazione. È essenziale identificare con prontezza i rischi Insider più gravi e allocare con priorità le risorse per investigare e attenuare tali rischi, al fine di minimizzare l'impatto di possibili incidenti e violazioni. Fortunatamente, molti strumenti di cybersecurity che prevengono le minacce esterne possono anche identificare quelle interne.

Microsoft Purview offre funzionalità di protezione delle informazioni, gestione dei rischi Insider e prevenzione della perdita dei dati (DLP) per aiutarti a ottenere visibilità sui dati, rilevare i rischi critici legati al personale interno che possono portare a potenziali incidenti di sicurezza dei dati e prevenire efficacemente la perdita di dati.

Microsoft Entra ID permette di gestire gli accessi e può inviare notifiche qualora l'accesso e le attività di un utente presentino potenziali rischi.

Microsoft Defender 365 è una soluzione XDR che consente di proteggere cloud, app, endpoint e posta elettronica da attività non autorizzate. Anche organizzazioni governative come la Cybersecurity and Infrastructure Security Agency forniscono indicazioni per sviluppare un programma di gestione delle minacce interne.

Adottando questi strumenti e avvalendosi di una guida esperta, le organizzazioni sono in grado di gestire in modo più efficace i rischi interni e salvaguardare le proprie risorse fondamentali.
DOMANDE FREQUENTI

Domande frequenti

  • Esistono quattro tipi di minacce interne. Una minaccia interna accidentale si verifica quando un individuo che opera per conto o in collaborazione con un'entità aziendale compie un errore che potrebbe mettere a rischio l'organizzazione, i suoi dati o le persone ad essa associate. Un rischio Insider negligente si verifica quando un individuo viola consapevolmente un criterio di sicurezza ma non intende causare danni. Una minaccia intenzionale si verifica quando un individuo sottrae deliberatamente dati, perpetra atti di sabotaggio contro l'organizzazione o si manifesta attraverso comportamenti violenti. Un'altra forma di minaccia malevola è la collusione, ovvero quando un insider collabora con qualcuno al di fuori dell'organizzazione per causare danni.
  • La gestione del rischio Insider è fondamentale in quanto questi incidenti possono infliggere danni significativi a un'organizzazione e al suo personale. Attraverso l'adozione di criteri appropriati e soluzioni efficaci, le aziende possono prevenire potenziali minacce interne e proteggere le risorse fondamentali dell'organizzazione.
  • Esistono molteplici indicatori che possono segnalare un rischio Insider, tra cui variazioni improvvise nel comportamento degli utenti, una serie di azioni rischiose interconnesse, il tentativo di accedere a risorse non pertinenti al proprio ruolo lavorativo, lo sforzo di ampliare indebitamente i propri privilegi, l'esfiltrazione insolita di dati, la sottrazione di informazioni da parte di dipendenti in procinto di lasciare l'azienda, nonché comportamenti intimidatori o molesti.
  • La prevenzione delle minacce interne può rivelarsi complessa poiché le azioni rischiose che possono sfociare in problemi di sicurezza sono spesso compiute da individui fidati, che intrattengono rapporti con l'organizzazione e hanno accessi legittimi. Un programma di gestione del rischio Insider olistico che privilegi le relazioni tra dipendenti e datori di lavoro e che includa misure di controllo sulla privacy è in grado di diminuire la frequenza degli incidenti di sicurezza interni e di contribuire a un'identificazione più celere di tali eventi. Oltre alla tutela della privacy e al mantenimento di un livello di soddisfazione elevato tra i lavoratori, una formazione costante, l'impegno di tutta l'organizzazione e l'impiego di strumenti di sicurezza avanzati possono essere decisivi nel mitigare il rischio di minacce interne.
  • Una minaccia interna intenzionale si verifica quando un individuo di fiducia agisce con l'intento di arrecare danno deliberato all'organizzazione e al personale che ne fa parte. Questo si distingue dai rischi Insider non intenzionali, che sorgono quando un individuo compromette involontariamente l'organizzazione o viola una normativa di sicurezza senza l'intento di provocare danno all'azienda.
  1. [1]
    "How can being holistic help an organization? The benefits of a holistic insider risk management program,” in Building a Holistic Insider Risk Management Program: 5 elements that help companies have stronger data protection and security while protecting user trust, Microsoft Security 2022, pag. 41.

Segui Microsoft Security

Italiano (Italia) Privacy per l'integrità dei consumer Riferimenti societari Contatta Microsoft Privacy Gestisci i cookie Condizioni per l'utilizzo Marchi Informazioni sulle inserzioni EU Compliance DoCs