This is the Trace Id: b9a29030d57801463c619ed687f18b14
Gå til hovedinnhold Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Vis alle produkter Cybersikkerhet drevet av kunstig intelligens Skysikkerhet Datasikkerhet og -styring Identitets- og nettverkstilgang Personvern og risikostyring Sikkerhet for kunstig intelligens Små og mellomstore bedrifter Samlede sikkerhetsoperasjoner Nulltillit Prissetting Tjenester Partnere Hvorfor Microsoft Sikkerhet Bevisstgjøring om cybersikkerhet Kundehistorier ABC om sikkerhet Prøveversjoner av produktene Anerkjennelse i bransjen Microsoft Security Insider Rapport om Microsofts digitale forsvar Security Response Center Microsoft Sikkerhet-bloggen Microsoft Sikkerhet-arrangementer Microsoft Tech Community Dokumentasjon Teknisk innholdsbibliotek Opplæring og sertifiseringer Compliance Program for Microsoft Cloud Microsoft Klareringssenter Service Trust Portal Microsoft Secure Future Initiative Business Solutions Hub Kontakt salgsavdelingen Start kostnadsfri prøveversjon Microsoft Sikkerhet Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft kunstig intelligens Azure Space Blandet virkelighet Microsoft HoloLens Microsoft Viva Kvantedatabehandling Utdanning Bilbransjen Finansielle tjenester Offentlig sektor Helsevesen Produksjon Detaljhandel Finn en partner Bli en partner Partner Network Microsoft Marketplace Programvareselskaper Blogg Microsoft Advertising Utviklingssenter Dokumentasjon Arrangementer Lisensiering Microsoft Learn Microsoft Research Vis områdekart
En person som sitter med hånden på en bærbar datamaskin.

Hva er intern trussel?

Utforsk hvordan Microsoft Purview administrasjon av intern risiko kan forsvare organisasjonen mot intern aktivitet, inkludert brukere med autorisert tilgang som med hensikt eller utilsiktet forårsaker en datasikkerhetshendelse.

Definisjon på intern trussel

Før insidere blir en trussel, er de en risiko, som defineres som potensialet for at en person bruker autorisert tilgang til organisasjonens ressurser – enten ondsinnet eller utilsiktet – på en måte som påvirker organisasjonen negativt. Tilgang inkluderer både fysisk og virtuell tilgang, og ressurser inkluderer informasjon, prosesser, systemer og fasiliteter.

Hva er en insider?

En insider er en betrodd person som har fått tilgang til, eller har kunnskap om, firmaressurser, data eller systemer som ikke er generelt tilgjengelig for offentligheten, inkludert:

  • Personer som har et merke eller en annen enhet som gir dem kontinuerlig tilgang til firmaets fysiske eiendom, for eksempel et datasenter eller hovedkontor.
  • Personer som har en firmadatamaskin med nettverkstilgang.
  • Personer som har tilgang til en bedrifts bedriftsnettverk, skyressurser, programmer eller data.
  • Personer som har kunnskap om bedrifts strategi og kunnskap om økonomien sin.
  • Personer som bygger firmaets produkter eller tjenester.

Mer informasjon om interne trusler

Interne risikoer er mer vrient å oppdage enn eksterne trusler fordi insidere allerede har tilgang til den aktuelle organisasjonens eiendeler og er kjent med gjeldende sikkerhetstiltak. Når man vet hvilke typer interne risikoer som hjelper organisasjoner med å bedre beskytte verdifulle ressurser.

Ulykke

Noen ganger gjør folk feil som kan føre til potensielle sikkerhetshendelser. En forretningspartner sender for eksempel et dokument med kundedata til en kollega, uten å innse at de ikke er autorisert til å vise denne informasjonen. Eller en ansatt responderer på en phishing-kampanje og installerer skadelig programvare ved et uhell.

Skadelig

I en skadelig sikkerhetshendelse forårsaket av en insider, gjør en ansatt eller en klarert person med hensikt noe vedkommende vet vil påvirke firmaet negativt. Slike personer kan motiveres av personlige klager eller andre personlige årsaker og kan søke økonomisk eller personlig vinning gjennom sine handlinger.

Uaktsomhet

Uaktsomhet er litt som et uhell der personen ikke hadde tenkt å forårsake en datasikkerhetshendelse. Forskjellen er at vedkommende muligens bryter en sikkerhetspolicy bevisst. Et vanlig eksempel er når en ansatt lar noen gå inn i en bygning uten å vise et merke. En digital ekvivalent overstyrer en sikkerhetspolicy uten nøye vurdering av hvor raskt og praktisk det er å logge på firmaressurser over en usikret trådløs tilkobling.

Samarbeid

Noen interne sikkerhetshendelser er et resultat av at en klarert person samarbeider med en nettkriminell organisasjon for å utføre spionasje eller tyveri. Dette er en annen type skadelig intern risiko.
Tilbake til faner

Eksempler på intern trussel

Intern trussel-hendelser som datatyveri, spionasje eller sabotasje har forekommet i organisasjoner av alle størrelser i årenes løp. Et par eksempler er:

  • Stjeler forretningshemmeligheter og selger dem til et annet selskap.
  • Hacking inn i bedriftens skyinfrastruktur og sletting av tusenvis av kundekontoer.
  • Bruke forretningshemmeligheter til å starte et nytt selskap.

Viktigheten av holistisk administrasjon av intern risiko

Et helhetlig program for administrasjon av intern risiko som prioriterer relasjoner mellom ansatte og arbeidsgiver og integrerer personvernkontroller, kan redusere antallet potensielle interne sikkerhetshendelser og føre til raskere oppdagelse. En nylig undersøkelse utført av Microsoft fant at selskaper med et helhetlig administrasjonsprogram for intern risiko var 33 prosent mer sannsynlig å ha rask påvisning av intern risiko, og 16 prosent mer sannsynlig å ha rask utbedring enn selskaper med en mer fragmentert tilnærming.1

Slik beskytter du mot intern trussel

Organisasjoner kan håndtere intern risiko på en helhetlig måte ved å fokusere på prosesser, personer, verktøy og utdanning. Bruk følgende anbefalte fremgangsmåter for å utvikle et program for administrasjon av intern risiko som bygger tillit hos ansatte og bidrar til å styrke sikkerheten:

Prioriter ansattes tillit og personvern

Å bygge tillit blant ansatte begynner med å prioritere personvernet deres. For å fremme en følelse av komfort med programmet for administrasjon av intern risiko, bør du vurdere å implementere en godkjenningsprosess på flere nivåer for å starte interne undersøkelser. I tillegg er det viktig å overvåke aktivitetene til de som utfører undersøkelser for å sikre at de ikke overskrider grensene. Implementering av rollebaserte tilgangskontroller for å begrense hvem i sikkerhetsteamet som har tilgang til undersøkelsesdata, kan også bidra til å opprettholde personvernet. Anonymisering av brukernavn under undersøkelser kan ytterligere beskytte ansattes personvern. Vurder til slutt å slette brukerflagg etter en angitt tidsperiode hvis en undersøkelse ikke går videre.

Bruk positive avskrekkende midler

Selv om mange programmer for intern risiko er avhengige av negative avskrekkende midler, for eksempel policyer og verktøy som begrenser risikable ansattaktiviteter, er det avgjørende å balansere disse tiltakene med en forebyggende tilnærming. Positive avskrekkende midler, for eksempel arrangementer for å styrke de ansattes moral, grundig pålasting, pågående opplæring i datasikkerhet og utdanning, oppadgående tilbakemeldinger og programmer for balanse mellom jobb og fritid, kan bidra til å redusere sannsynligheten for interne hendelser. Ved å engasjere seg med ansatte på en produktiv og proaktiv måte tar positive avskrekkende midler opp kilden til risiko og fremmer en kultur for sikkerhet i organisasjonen.

Oppnå støtte i hele selskapet

IT- og sikkerhetsteam kan ha hovedansvaret for å håndtere intern risiko, men det er viktig å engasjere hele selskapet i dette arbeidet. Avdelinger som personalavdeling, avdelingen for forskriftssamsvar og juridisk avdeling spiller en viktig rolle i å definere policyer, kommunisere med interessenter og ta beslutninger under en undersøkelse. For å utvikle et mer omfattende og effektivt program for administrasjon av intern risiko bør organisasjoner søke etter støtte og engasjement fra alle områder i selskapet.

Bruk integrerte og omfattende sikkerhetsløsninger

Effektiv beskyttelse av organisasjonen mot interne risikoer krever mer enn bare å implementere de beste sikkerhetsverktøyene – det krever integrerte løsninger som gir synlighet og beskyttelse for hele virksomheten. Når datasikkerhet, identitets- og tilgangsadministrasjon, utvidet oppdagelse og respons (XDR) og løsninger for sikkerhetsinformasjon og hendelsesbehandling (SIEM) er integrert, kan sikkerhetsteam effektivt oppdage og forhindre interne hendelser.

Implementer effektiv opplæring

Ansatte spiller en avgjørende rolle i å forhindre sikkerhetshendelser, noe som gjør dem til den første forsvarslinjen. Sikring av selskapets ressurser krever at du oppnår de ansattes støtte, noe som igjen forbedrer organisasjonens generelle sikkerhet. En av de mest effektive metodene for å oppnå denne støtten er gjennom utdanning av ansatte. Ved å lære opp ansatte kan du redusere antallet utilsiktede interne hendelser. Det er viktig å forklare hvordan interne hendelser kan påvirke både selskapet og dets ansatte. I tillegg er det avgjørende å kommunisere policyer for databeskyttelse og lære ansatte hvordan de kan unngå mulige datalekkasjer.

Bruk maskinlæring og kunstig intelligens

Sikkerhetsrisikoer i dagens moderne arbeidsplass er dynamiske med forskjellige, konstant skiftende faktorer som kan gjøre dem vanskelige å oppdage og reagere på. Ved å bruke maskinlæring og kunstig intelligens kan organisasjoner imidlertid oppdage og redusere interne risikoer i maskinhastighet, noe som muliggjør adaptiv og personsentrert sikkerhet. Denne avanserte teknologien hjelper organisasjoner med å forstå hvordan brukere samhandler med data, beregner og tilordner risikonivåer og automatisk tilpasser riktige sikkerhetskontroller. Med disse verktøyene kan organisasjoner effektivisere prosessen med å identifisere potensielle risikoer og prioritere deres begrensede ressurser for å håndtere interne aktiviteter med høy risiko. Dette sparer sikkerhetsteamene for verdifull tid samtidig som de sikrer bedre datasikkerhet.

Løsninger for administrasjon av intern risiko

Det kan være utfordrende å forsvare seg mot intern trussel, siden det er naturlig å stole på de som arbeider for og med organisasjonen. Rask identifisering av de mest kritiske interne risikoene og prioritering av ressurser for å undersøke og redusere dem er avgjørende for å redusere virkningen av potensielle hendelser og brudd. Heldigvis kan mange verktøy for cybersikkerhet som forhindrer eksterne trusler, også identifisere interne trusler.

Microsoft Purview tilbyr funksjoner for informasjonsbeskyttelse, administrasjon av intern risiko og hindring av datatap (DLP) for å hjelpe deg med å få innsyn i data, oppdage kritiske internrisikoer som kan føre til potensielle datasikkerhetshendelser og forhindre tap av data effektivt.

Microsoft Entra ID hjelper deg med å administrere hvem som kan få tilgang til hva, og kan varsle deg hvis noens pålogging og tilgangsaktivitet er risikabel.

Microsoft Defender 365 er en XDR-løsning som hjelper deg med å sikre skyer, apper, endepunkter og e-post fra uautoriserte aktiviteter. Offentlige organisasjoner som Cybersecurity and Infrastructure Security Agency gir også veiledning for å utvikle et Program for administrasjon av interne trusler – lær verktøy og strategier for å redusere interne trusler.program for håndtering av intern trussel.

Ved å ta i bruk disse verktøyene og bruke ekspertveiledning kan organisasjoner bedre administrere interne risikoer og beskytte deres kritiske ressurser.
Vanlige spørsmål

Vanlige spørsmål

  • Det finnes fire typer intern trussel. En utilsiktet intern trussel er risikoen for at noen som arbeider for eller med et firma, gjør en feil som potensielt kan kompromittere organisasjonen eller dets data eller personer. En uaktsom intern risiko er når noen bevisst bryter en sikkerhetspolicy, men ikke mener å forårsake skade. En ondsinnet trussel er når noen med overlegg stjeler data, saboterer organisasjonen eller utviser voldelig atferd. En annen form for ondsinnet trussel er samarbeid, som er når en insider samarbeider med noen utenfor organisasjonen for å forårsake skade.
  • Administrasjon av intern risiko er viktig fordi denne typen hendelser kan gjøre mye skade på en organisasjon og dets medarbeidere. Med de riktige policyene og løsningene på plass kan organisasjoner håndtere potensielle intern trussel når de oppstår, og beskytte organisasjonens verdifulle ressurser.
  • Det finnes flere mulige tegn på en intern risiko, inkludert plutselige endringer i brukeraktiviteter, en tilkoblet sekvens av risikable aktiviteter, forsøk på å få tilgang til ressurser som ikke er nødvendige for jobben, forsøk på å eskalere privilegier, avvikende dataeksfiltrasjon, avgangsansatte som eksfiltrerer data og foresatte eller trakassering.
  • Det kan være vanskelig å forhindre interne hendelser fordi risikable aktiviteter som kan føre til sikkerhetshendelser, utføres av klarerte personer som har relasjoner i organisasjonen og godkjent tilgang. Et helhetlig program for administrasjon av intern risiko som prioriterer relasjoner mellom ansatte og arbeidsgiver og integrerer personvernkontroller, kan redusere antallet interne sikkerhetshendelser og føre til raskere oppdagelse. I tillegg til personvernkontroller og fokus på arbeidsmoral, regelmessig opplæring, bedriftsomfattende støtte og integrerte sikkerhetsverktøy kan du redusere risikoen.
  • En skadelig intern trussel er muligheten for at en betrodd person med hensikt vil skade organisasjonen og personene som arbeider der. Dette er forskjellig fra utilsiktede interne risikoer som oppstår når noen utilsiktet kompromitterer selskapet eller bryter en sikkerhetsregel, men betyr mener å skade selskapet.
  1. [1]
    «Hvordan kan en holistisk tilnærming hjelpe en organisasjon? Fordelene med et helhetlig program for håndtering av intern risiko» i Bygge et helhetlig program for håndtering av intern risiko: 5 elementer som hjelper selskaper med sterkere databeskyttelse og sikkerhet samtidig som brukerens tillit ivaretas, Microsoft Sikkerhet 2022, s. 41.

Følg Microsoft Sikkerhet

Norsk bokmål (Norge) Personvern for forbrukerhelse Kontakt Microsoft Personvern Behandle informasjonskapsler Vilkår for bruk Varemerker Om annonsene