This is the Trace Id: 8b744296cdab8e82a28e0bb925aef2df
Overslaan naar hoofdinhoud Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Alle producten weergeven Cyberbeveiliging, mogelijk gemaakt met AI Cloudbeveiliging Gegevensbeveiliging en governance Toegang tot identiteit en netwerk Privacy- en risicobeheer Beveiliging voor AI Klein en middelgroot bedrijf Uniforme beveiligingsbewerkingen Zero Trust Prijsstelling Services Partners Waarom Microsoft Beveiliging Bewustwording over cyberbeveiliging Verhalen van klanten Beveiliging 101 Proefversie van product Erkenning in de sector Microsoft Security Insider Microsoft Digital Defense-rapport Security Response Center Microsoft Security-blog Microsoft-beveiligingsevenementen Microsoft Tech Community Documentatie Technische Inhoudsbibliotheek Training & certificeringen Complianceprogramma voor Microsoft Cloud Microsoft Vertrouwenscentrum Service Trust Portal Microsoft Secure Future Initiative Business Solutions Hub Contact opnemen met Verkoop Start gratis proefversie Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space Mixed reality Microsoft HoloLens Microsoft Viva Quantumcomputing Onderwijs Auto's Financiële dienstverlening Overheid Gezondheidszorg Productiebedrijven Detailhandel Een partner zoeken Een partner worden Partnernetwerk Microsoft Marketplace Blog Microsoft Advertising Ontwikkelaarscentrum Documentatie Evenementen Licenties Microsoft Learn Microsoft Research Bekijk het siteoverzicht
Een persoon die met zijn hand op een laptop zit.

Wat is een interne bedreiging?

Verken hoe je je organisatie met Microsoft Purview Beheer van insider-risico's kunt beschermen tegen insider-activiteiten, waaronder het risico dat werknemers met geautoriseerde toegang opzettelijk of onopzettelijk een gegevenveiligheidsincident veroorzaken.

Interne bedreiging gedefinieerd

Voordat insiders een bedreiging worden, zijn ze een risico. Dit risico wordt gedefinieerd als: de mogelijkheid dat een persoon geautoriseerde toegang tot de bedrijfsmiddelen van de organisatie gebruikt, hetzij kwaadwillig of onopzettelijk, op een manier die de organisatie negatief beïnvloedt. Toegang omvat zowel fysieke als virtuele toegang en assets omvatten informatie, processen, systemen en faciliteiten.

Wat is een insider?

Een insider is een vertrouwde persoon die toegang heeft gekregen tot of kennis heeft van bedrijfsbronnen, gegevens of systemen die niet algemeen beschikbaar zijn voor het publiek, waaronder:

  • Personen die een badge of ander apparaat hebben waarmee ze doorlopend toegang hebben tot fysieke eigendommen van het bedrijf, zoals een datacentrum of hoofdkantoor.
  • Personen met een bedrijfscomputer met netwerktoegang.
  • Personen die toegang hebben tot het bedrijfsnetwerk, cloudresources, toepassingen of gegevens van een bedrijf.
  • Mensen die kennis hebben van de strategie van een bedrijf en kennis hebben van de financiën.
  • Personen die de producten of services van het bedrijf bouwen.

Meer informatie over interne bedreigingen

Insider-risico's zijn moeilijker op te sporen dan externe bedreigingen omdat insiders al toegang hebben tot de assets van het bedrijf en bekend zijn met de beveiligingsmaatregelen van het bedrijf. Door de typen insider-risico's te kennen, kunnen organisaties waardevolle assets beter beveiligen.

Accident

Soms maken mensen fouten die kunnen leiden tot mogelijke beveiligingsincidenten. Een zakelijke partner stuurt bijvoorbeeld een document met klantgegevens naar een collega, zonder zich te realiseren dat deze niet gemachtigd is om dergelijke informatie te bekijken. Of een medewerker reageert op een phishingcampagne en installeert per ongeluk malware.

Schadelijk

In een schadelijk veiligheidsincident dat wordt veroorzaakt door een insider, doet een werknemer of een vertrouwde persoon opzettelijk iets dat het bedrijf negatief beïnvloedt. Dergelijke personen kunnen gemotiveerd zijn door persoonlijke grieven of andere persoonlijke redenen en kunnen met hun acties financieel of persoonlijk gewin nastreven.

Nalatigheid

Nalatigheid is vergelijkbaar met een vergissing, omdat de persoon niet de intentie heeft een gegevenveiligheidsincident te veroorzaken. Het verschil is dat ze bewust een beveiligingsbeleid hebben kunnen breken. Een veelvoorkomend voorbeeld is wanneer een werknemer iemand toelaat in een gebouw zonder dat deze een pasje laat zien. Een digitaal voorbeeld hiervan is het zonder zorgvuldige overweging negeren van een beveiligingsbeleid omwille van snelheid en gemak of het inloggen op bedrijfsresources via een onbeveiligde draadloze verbinding.

Collusie

Sommige veiligheidsincident van insiders zijn het resultaat van een vertrouwde persoon die samenwerkt met een cybercriminele organisatie om spionage of diefstal te plegen. Dit is een ander type schadelijk insider-risico.
Terug naar tabbladen

Voorbeelden van interne bedreigingen

Incidenten van interne bedreigingen, zoals gegevensdiefstal, spionage of sabotage, hebben door de jaren heen plaatsgevonden in organisaties van alle soorten en maten. Een paar voorbeelden zijn:

  • Handelsgeheimen stelen en verkopen aan een ander bedrijf.
  • De cloudinfrastructuur van een bedrijf hacken en duizenden accounts van klanten verwijderen.
  • Handelsgeheimen gebruiken om een nieuw bedrijf te starten.

Het belang van holistisch intern risicobeheer

Een holistisch programma voor intern risicobeheer dat prioriteit geeft aan de relatie tussen werknemer en werkgever en dat privacycontroles integreert, kan het aantal mogelijke veiligheidsincidenten van insiders met voorkennis verminderen en leiden tot snellere opsporing. Uit een recent onderzoek van Microsoft blijkt dat bedrijven met een holistisch programma voor intern risicobeheer 33 procent meer kans hadden op een snelle detectie van insider-risico's en 16 procent meer kans op snel herstel dan bedrijven met een meer gefragmenteerde aanpak.1

Bescherming tegen interne bedreigingen

Organisaties kunnen insider-risico op een holistische manier aanpakken door zich te richten op processen, mensen, hulpprogramma's en onderwijs. Gebruik de volgende best practices om een intern risicobeheerprogramma te ontwikkelen dat vertrouwen opbouwt bij werknemers en je beveiliging helpt versterken:

Prioriteit geven aan het vertrouwen en de privacy van werknemers

Het opbouwen van vertrouwen tussen werknemers begint met het voorop stellen van hun privacy. Als je het gevoel van comfort wilt bevorderen met het intern risicobeheerprogramma, kun je overwegen een goedkeuringsproces op meerdere niveaus te implementeren voor het initiëren van insider-onderzoeken. Daarnaast is het belangrijk om de activiteiten van degenen die onderzoeken uitvoeren te controleren om er zeker van te zijn dat ze hun grenzen niet overschrijden. Het implementeren van op rollen gebaseerde toegangsbeheer om te beperken wie binnen het beveiligingsteam toegang heeft tot onderzoeksgegevens, kan ook helpen om privacy te behouden. Het anoniem maken van gebruikersnamen tijdens onderzoeken kan de privacy van werknemers verder beschermen. Overweeg ten slotte om gebruikersvlaggen na een bepaalde periode te verwijderen als een onderzoek niet wordt voortgezet.

Positieve afschrikmiddelen gebruiken

Hoewel veel programma's voor insider-risico's zijn gebaseerd op negatieve afschrikmiddelen, zoals beleidsregels en hulpprogramma's die riskante werknemersactiviteiten beperken, is het van cruciaal belang om deze maatregelen te combineren met een preventieve aanpak. Positieve afschrikmiddelen, zoals morele evenementen voor werknemers, grondige inwerkprogramma's, voortdurende training en opleiding op het gebied van gegevensbeveiliging, feedback naar boven en programma's voor evenwicht tussen werk en privéleven, kunnen de kans op insidergebeurtenissen verkleinen. Door op een productieve en proactieve manier met werknemers samen te werken, pakken positieve afschrikmiddelen de bron van het risico aan en bevorderen ze een cultuur van beveiliging binnen de organisatie.

Bedrijfsbrede betrokkenheid bereiken

IT- en beveiligingsteams dragen de primaire verantwoordelijkheid voor het beheren van insider-risico's, maar het is essentieel om het hele bedrijf erbij te betrekken. Afdelingen zoals personeelszaken, compliance en juridische zaken spelen een cruciale rol bij het definiëren van beleid, de communicatie met belanghebbenden en het nemen van beslissingen tijdens een onderzoek. Voor het ontwikkelen van een uitgebreider en effectiever intern risicobeheerprogramma, moeten organisaties streven naar acceptatie en betrokkenheid vanuit alle afdelingen van het bedrijf.

Geïntegreerde en uitgebreide beveiligingsoplossingen gebruiken

Voor een effectieve bescherming van je organisatie tegen insider-risico's is meer nodig dan alleen het implementeren van de beste beveiligingshulpprogramma's; het vereist geïntegreerde oplossingen die bedrijfsbrede zichtbaarheid en bescherming bieden. Wanneer oplossingen voor gegevensbeveiliging, identiteits- en toegangsbeheer, uitgebreide detectie en reactie (XDR) en Security Information and Event Management (SIEM)-oplossingen zijn geïntegreerd, kunnen beveiligingsteams op efficiënte wijze interne incidenten detecteren en voorkomen.

Effectieve training implementeren

Werknemers spelen een cruciale rol bij het voorkomen van beveiligingsincidenten, ze zijn de eerste verdedigingslinie. Voor de beveiligen van de assets van je bedrijf, moet je ervoor zorgen dat je werknemers zich betrokken voelen, dit verbetert de algehele beveiliging van de organisatie. Een van de meest effectieve methoden voor het creëren van deze betrokkenheid is via werknemerseducatie. Door werknemers op te leiden, kun je het aantal onbedoelde insider-gebeurtenissen verminderen. Het is belangrijk om uit te leggen hoe insider-gebeurtenissen van invloed kunnen zijn op zowel het bedrijf als de werknemers. Daarnaast is het van cruciaal belang om beleid voor gegevensbeveiliging te communiceren en werknemers te leren hoe ze het lekken van gegevens kunnen voorkomen.

Machine learning en AI gebruiken

Beveiligingsrisico's op de moderne werkplek zijn dynamisch met verschillende, voortdurend veranderende factoren waardoor het moeilijk kan zijn ze te detecteren en erop te reageren. Door gebruik te maken van machine learning en AI kunnen organisaties echter op machinesnelheid insider-risico's detecteren en beperken, waardoor adaptieve beveiliging waarbij mensen centraal staan mogelijk wordt. Deze geavanceerde technologie helpt organisaties bij het begrijpen van de interactie tussen gebruikers en gegevens, bij het berekenen en toewijzen van risiconiveaus en bij het automatisch aanpassen van de juiste beveiligingsmaatregelen. Met deze hulpprogramma's kunnen organisaties het proces van het identificeren van mogelijke risico's stroomlijnen en hun beperkte middelen inzetten voor het aanpakken van insideractiviteiten met een hoog risico. Dit bespaart beveiligingsteams waardevolle tijd en zorgt voor betere gegevensbeveiliging.

Oplossingen voor intern risicobeheer

Het beschermen tegen interne bedreigingen kan lastig zijn, omdat het vanzelfsprekend is om de mensen te vertrouwen die voor en met de organisatie werken. Het snel identificeren van de meest kritieke insider-risico's en het prioriteren van middelen om deze te onderzoeken en te beperken is van cruciaal belang om de impact van mogelijke incidenten en inbreuken te beperken. Gelukkig kunnen veel hulpprogramma's voor cybersecurity die externe bedreigingen voorkomen ook insiderdreigingen identificeren.

Microsoft Purview biedt mogelijkheden voor informatiebeveiliging, intern risicobeheer en preventie van gegevensverlies (DLP) om je te helpen inzicht te krijgen in gegevens, kritieke insider-risico's die kunnen leiden tot mogelijke gegevensbeveiligingsincidenten op te sporen en gegevensverlies effectief te helpen voorkomen.

Microsoft Entra ID helpt je met het beheren van wie toegang heeft tot wat en kan je waarschuwen als iemands aanmeldings- en toegangsactiviteit riskant is.

Microsoft Defender 365 is een XDR-oplossing waarmee je clouds, apps, eindpunten en e-mail kunt beveiligen tegen niet-geautoriseerde activiteiten. Overheidsorganisaties zoals het Cybersecurity and Infrastructure Security Agency bieden ook richtlijnen voor het ontwikkelen van een programma voor intern bedreigingsbeheer.

Door gebruik te maken van deze hulpprogramma's en deskundige begeleiding kunnen organisaties de insider-risico's beter beheren en hun kritieke assets beschermen.
Veelgestelde vragen

Veelgestelde vragen

  • Er zijn vier typen interne bedreigingen. Een onopzettelijke interne bedreiging is het risico dat iemand die voor of met een bedrijf werkt een fout maakt die de organisatie of de gegevens of personen in gevaar brengt. Een insider-risico uit nalatigheid ontstaat wanneer iemand opzettelijk een beveiligingsbeleid overtreedt, maar geen kwaad in de zin heeft. Een schadelijke bedreiging vindt plaats wanneer iemand opzettelijk gegevens steelt, de organisatie saboteert of zich gewelddadige gedraagt. Een andere vorm van een schadelijke bedreiging is samenspannen, waarbij een insider samenwerkt met iemand buiten de organisatie om schade aan te richten.
  • Intern risicobeheer is belangrijk omdat dit soort incidenten een grote schade kan toebrengen aan een organisatie en haar medewerkers. Met de juiste beleidsregels en oplossingen kunnen organisaties mogelijke interne bedreigingen voor zijn en de waardevolle assets van de organisatie beschermen.
  • Er zijn verschillende mogelijke signalen die op een insider-risico duiden, waaronder plotselinge veranderingen in gebruikersactiviteiten, een aaneenschakeling van risicovolle activiteiten, pogingen om toegang te krijgen tot resources die niet nodig zijn voor het werk, pogingen om bevoegdheden te escaleren, afwijkende export van gegevens, vertrekkende werknemers die gegevens exporteren en intimidatie of pesterijen.
  • Het voorkomen van insidergebeurtenissen kan lastig zijn omdat risicovolle activiteiten die kunnen leiden tot beveiligingsincidenten worden uitgevoerd door vertrouwde mensen die relaties hebben binnen de organisatie en geautoriseerde toegang genieten. Een holistisch programma voor intern risicobeheer dat prioriteit geeft aan de relatie tussen werknemer en werkgever en dat privacycontroles integreert, kan het aantal mogelijke veiligheidsincidenten van insiders met voorkennis verminderen en leiden tot snellere opsporing. Naast privacycontroles en aandacht voor de werknemersmoraal, kunnen regelmatige training, bedrijfsbrede betrokkenheid en geïntegreerde beveiligingshulpprogramma's helpen om het risico te verkleinen.
  • Een schadelijke interne bedreiging is de mogelijkheid dat een vertrouwd persoon de organisatie en de mensen die er werken opzettelijk schade toebrengt. Dit verschilt van onbedoelde insider-risico's die optreden wanneer iemand per ongeluk het bedrijf compromitteert of een beveiligingsregel overtreedt, maar geen kwade bedoelingen heeft met het bedrijf.
  1. [1]
    "Hoe kan holistisch zijn een organisatie helpen? De voordelen van een holistisch insider risicobeheerprogramma," in Building a Holistic Insider Risk Management Program: 5 elements that help companies have stronger data protection and security while protecting user trust, Microsoft Beveiliging 2022, p. 41.

Volg Microsoft Beveiliging

Nederlands (Nederland) Privacy van consumentenstatus Contact opnemen met Microsoft Privacy Cookies beheren Gebruiksvoorwaarden Handelsmerken Over onze advertenties EU Compliance DoCs