This is the Trace Id: 26284ede8ebdec1466f0b4497112f0e6
Przejdź do głównej zawartości Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Zobacz wszystkie produkty Cyberbezpieczeństwo obsługiwane przez AI Bezpieczeństwo w chmurze Bezpieczeństwo danych i zarządzanie nimi Dostęp do sieci i tożsamość Zarządzanie prywatnością i ryzykiem Zabezpieczenia dla AI Małe i średnie firmy Ujednolicone operacje zabezpieczeń Zero Trust Ceny Usługi Partnerzy Dlaczego warto wybrać rozwiązania zabezpieczające firmy Microsoft Świadomość cyberbezpieczeństwa Historie klientów Podstawy zabezpieczeń Wersje próbne produktów Uznanie w branży Microsoft Security Insider Raport firmy Microsoft dotyczący cyberobrony Centrum zabezpieczeń firmy Microsoft Blog dotyczący rozwiązań zabezpieczających firmy Microsoft Wydarzenia dotyczące rozwiązań zabezpieczających firmy Microsoft Microsoft Tech Community Dokumentacja Techniczna biblioteka zawartości Szkolenia i certyfikacje Compliance Program for Microsoft Cloud Centrum zaufania firmy Microsoft Service Trust Portal Microsoft Inicjatywa na rzecz Bezpiecznej Przyszłości Centrum rozwiązań biznesowych Kontakt z działem sprzedaży Skorzystaj z bezpłatnej wersji próbnej Rozwiązania zabezpieczające firmy Microsoft Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space Rzeczywistość mieszana Microsoft HoloLens Microsoft Viva Obliczenia kwantowe Edukacja Motoryzacja Usługi finansowe Administracja publiczna Opieka zdrowotna Produkcja Handel detaliczny Znajdź partnera Zostań partnerem Sieć partnerów Microsoft Marketplace Firmy oprogramowania Blog Microsoft Advertising Centrum deweloperów Dokumentacja Wydarzenia Licencje Microsoft Learn Microsoft Research Wyświetl mapę witryny
Osoba siedząca z ręką na laptopie.

Czym jest zagrożenie wewnętrzne?

Odkryj, w jaki sposób rozwiązanie Zarządzanie ryzykiem wewnętrznym w Microsoft Purview może chronić Twoją organizację przed działaniami osób z wewnątrz, w tym użytkowników posiadających uprawniony dostęp, którzy mogą celowo lub nieumyślnie spowodować zdarzenie związane z bezpieczeństwem danych.

Zdefiniowano zagrożenie wewnętrzne

Zanim osoby z wewnątrz staną się zagrożeniem, stanowią one ryzyko, które definiuje się jako możliwość wykorzystania przez daną osobę uprawnionego dostępu do zasobów organizacji, w sposób złośliwy lub nieumyślny, w sposób, który ma negatywny wpływ na organizację. Dostęp obejmuje zarówno dostęp fizyczny, jak i wirtualny, a zasoby obejmują informacje, procesy, systemy i obiekty.

Kim jest osoba z wewnątrz mająca dostęp do informacji poufnych (insider)?

Osoba z wewnątrz to zaufana osoba, która otrzymała dostęp do zasobów, danych lub systemów firmy niedostępnych ogółowi społeczeństwa lub posiada wiedzę na ich temat, w tym:

  • Osoby, które mają identyfikator lub inne urządzenie umożliwiające im stały dostęp do fizycznej własności firmy, takiej jak centrum danych lub siedziba główna firmy.
  • Osoby, które mają firmowy komputer z dostępem do sieci.
  • Osoby, które mają dostęp do firmowej sieci, zasobów w chmurze, aplikacji lub danych.
  • Osoby, które mają wiedzę na temat strategii firmy i jej finansów.
  • Osoby, które tworzą produkty lub usługi firmy.

Więcej informacji na temat zagrożeń wewnętrznych

Zagrożenia wewnętrzne są trudniejsze do wykrycia niż zagrożenia zewnętrzne, ponieważ osoby te mają już dostęp do zasobów organizacji i znają jej środki zabezpieczeń. Znajomość rodzajów zagrożeń wewnętrznych pomaga organizacjom lepiej chronić swoje cenne zasoby.

Wypadek

Czasami ludzie popełniają błędy, które mogą prowadzić do potencjalnych zdarzeń zagrażających bezpieczeństwu. Na przykład partner biznesowy wysyła dokument z danymi klienta do współpracownika, nie zdając sobie sprawy, że nie jest on uprawniony do przeglądania tych informacji. Lub pracownik odpowiada na kampanię wyłudzania informacji i przypadkowo instaluje złośliwe oprogramowanie.

Złośliwe

W przypadku złośliwego zdarzenia zagrażające bezpieczeństwu spowodowanego przez osobę mającą dostęp do informacji poufnych, pracownik lub zaufana osoba celowo robi coś, o czym wie, że będzie miało negatywny wpływ na firmę. Takie osoby mogą być motywowane osobistymi skargami lub innymi osobistymi powodami i mogą dążyć do osiągnięcia korzyści finansowych lub osobistych poprzez swoje działania.

Zaniedbanie

Niedbalstwo jest podobne do wypadku, w wyniku który osoba nie chciała spowodować zdarzenia zagrażającego bezpieczeństwu danych. Różnica polega na tym, że mogą oni świadomie łamać zasady zabezpieczeń. Typowym przykładem jest sytuacja, w której pracownik pozwala komuś wejść do budynku bez okazania identyfikatora. Cyfrowym odpowiednikiem byłoby pominięcie zasad zabezpieczeń bez starannego rozważenia ze względu na szybkość i wygodę lub logowanie się do zasobów firmy za pośrednictwem niezabezpieczonego połączenia bezprzewodowego.

Zmowa

Niektóre zdarzenia zagrażające bezpieczeństwu wewnętrznemu są wynikiem współpracy zaufanej osoby z organizacją cyberprzestępczą w celu popełnienia szpiegostwa lub kradzieży. Jest to kolejny rodzaj złośliwego ryzyka wewnętrznego.
Powrót do kart

Przykłady zagrożeń wewnętrznych

Do zdarzeń związanych z zagrożeniami wewnętrznymi, takimi jak kradzież danych, szpiegostwo czy sabotaż, dochodziło w organizacjach różnej wielkości na przestrzeni lat. Oto kilka przykładów:

  • Kradzież tajemnic handlowych i sprzedaż ich innej firmie.
  • Włamanie do infrastruktury chmurowej firmy i usunięcie tysięcy kont klientów.
  • Wykorzystanie tajemnic handlowych do założenia nowej firmy.

Znaczenie całościowego zarządzania ryzykiem wewnętrznym

Całościowy program zarządzania ryzykiem wewnętrznym, który nadaje priorytet relacjom pracownik-pracodawca i integruje kontrole prywatności, może zmniejszyć liczbę potencjalnych zdarzeń zagrażających bezpieczeństwu wewnętrznemu i prowadzić do szybszego wykrywania. Z najnowszego badania przeprowadzonego przez firmę Microsoft wynika, że przedsiębiorstwa posiadające kompleksowy program zarządzania ryzykiem wewnętrznym miały o 33% większe szanse na szybkie wykrycie zagrożeń wewnętrznych oraz o 16% większe szanse na ich szybkie usunięcie w porównaniu z firmami stosującymi bardziej fragmentaryczne podejście.1

Jak chronić się przed zagrożeniami wewnętrznymi

Organizacje mogą zająć się ryzykiem wewnętrznym w sposób całościowy, koncentrując się na procesach, ludziach, narzędziach i edukacji. Skorzystaj z poniższych najlepszych praktyk, aby opracować program zarządzania ryzykiem wewnętrznym, który buduje zaufanie pracowników i pomaga wzmocnić bezpieczeństwo:

Priorytetem jest zaufanie i prywatność pracowników

Budowanie zaufania wśród pracowników zaczyna się od priorytetowego traktowania ich prywatności. Aby wzmocnić poczucie komfortu związane z programem zarządzania ryzykiem wewnętrznym, należy rozważyć wdrożenie wielopoziomowego procesu zatwierdzania inicjowania badań w sprawie informacji poufnych. Ponadto ważne jest, aby kontrolować działania osób prowadzących badania, aby upewnić się, że nie przekraczają one swoich granic. Wdrożenie kontroli dostępu na podstawie ról, aby ograniczyć, kto w zespole ds. zabezpieczeń może uzyskać dostęp do danych badawczych, może również pomóc w zachowaniu prywatności. Anonimizacja nazw użytkowników podczas badań może dodatkowo chronić prywatność pracowników. Wreszcie, rozważ usunięcie flag użytkowników po określonym czasie, jeśli badanie nie będzie kontynuowane.

Stosowanie pozytywnych środków odstraszających

Chociaż wiele programów dotyczących ryzyka wewnętrznego opiera się na środkach odstraszających o charakterze negatywnym, takich jak zasady i narzędzia ograniczające ryzykowne działania pracowników, kluczowe znaczenie ma zrównoważenie tych środków podejściem zapobiegawczym. Pozytywne środki odstraszające, takie jak wydarzenia podnoszące morale pracowników, staranne dołączanie nowych pracowników, ciągłe szkolenia i edukacja w zakresie bezpieczeństwa danych, przekazywanie informacji zwrotnych w górę oraz programy umożliwiające zachowanie równowagi między życiem zawodowym a prywatnym, mogą pomóc zmniejszyć prawdopodobieństwo wystąpienia zdarzeń wewnętrznych. Angażując pracowników w produktywny i proaktywny sposób, pozytywne środki odstraszające zajmują się źródłem ryzyka i promują kulturę bezpieczeństwa w organizacji.

Uzyskanie poparcia całej firmy

Zespoły IT i bezpieczeństwa mogą ponosić główną odpowiedzialność za zarządzanie ryzykiem wewnętrznym, ale konieczne jest zaangażowanie całej firmy w ten wysiłek. Działy takie jak zasoby ludzkie, zgodności i prawny odgrywają kluczową rolę w definiowaniu zasad, komunikowaniu się z interesariuszami i podejmowaniu decyzji podczas badania. Aby opracować bardziej kompleksowy i skuteczny program zarządzania ryzykiem wewnętrznym, organizacje powinny dążyć do uzyskania poparcia i zaangażowania ze wszystkich obszarów firmy.

Używaj zintegrowanych i kompleksowych rozwiązań zabezpieczających

Skuteczna ochrona organizacji przed ryzykiem wewnętrznym wymaga czegoś więcej niż tylko wdrożenia najlepszych narzędzi zabezpieczających; wymaga zintegrowanych rozwiązań, które zapewniają wgląd i ochronę całego przedsiębiorstwa. Po zintegrowaniu rozwiązań z zakresu bezpieczeństwa danych, zarządzania tożsamościami i dostępem, rozszerzonych możliwości wykrywania zagrożeń i reagowania na nie (XDR) oraz zarządzania informacjami i zdarzeniami zabezpieczeń (SIEM), zespoły ds. bezpieczeństwa mogą skutecznie wykrywać zdarzenia wewnętrzne i im zapobiegać.

Wdrażanie skutecznych szkoleń

Pracownicy odgrywają kluczową rolę w zapobieganiu zdarzeniom zagrażającym bezpieczeństwu, co czyni ich pierwszą linią obrony. Zabezpieczenie zasobów firmy wymaga zaangażowania pracowników, co z kolei zwiększa ogólne bezpieczeństwo organizacji. Jedną z najskuteczniejszych metod budowania tego zaangażowania jest edukacja pracowników. Edukując pracowników, można zmniejszyć liczbę nieumyślnych zdarzeń wewnętrznych. Ważne jest, aby wyjaśnić, w jaki sposób zdarzenia poufne mogą wpływać zarówno na firmę, jak i na jej pracowników. Ponadto kluczowe znaczenie ma informowanie o zasadach ochrony danych i uczenie pracowników, jak unikać potencjalnego wycieku danych.

Wykorzystanie uczenia maszynowego i sztucznej inteligencji

Zagrożenia związane z bezpieczeństwem w dzisiejszym nowoczesnym miejscu pracy są dynamiczne, z różnymi, stale zmieniającymi się czynnikami, które mogą utrudniać ich wykrywanie i reagowanie na nie. Jednak dzięki wykorzystaniu uczenia maszynowego i sztucznej inteligencji organizacje mogą wykrywać i ograniczać zagrożenia wewnętrzne z prędkością maszyny, umożliwiając adaptacyjne i ukierunkowane na człowieka bezpieczeństwo. Ta zaawansowana technologia pomaga organizacjom zrozumieć, w jaki sposób użytkownicy wchodzą w interakcje z danymi, obliczać i przypisywać poziomy ryzyka oraz automatycznie dostosowywać odpowiednie mechanizmy kontroli zabezpieczeń. Dzięki tym narzędziom organizacje mogą usprawnić proces identyfikacji potencjalnych zagrożeń i nadać priorytet swoim ograniczonym zasobom w zakresie przeciwdziałania działaniom insiderów wysokiego ryzyka. Oszczędza to cenny czas zespołów ds. zabezpieczeń, zapewniając jednocześnie lepsze bezpieczeństwo danych.

Rozwiązania do zarządzania ryzykiem wewnętrznym

Obrona przed zagrożeniami wewnętrznymi może być trudna, ponieważ naturalne jest, że ufamy tym, którzy pracują dla organizacji i z nią. Szybka identyfikacja najbardziej krytycznych zagrożeń wewnętrznych i ustalenie priorytetów zasobów w celu ich zbadania i złagodzenia ma kluczowe znaczenie dla zmniejszenia wpływu potencjalnych zdarzeń i naruszeń. Na szczęście wiele narzędzi cyberbezpieczeństwa, które zapobiegają zagrożeniom zewnętrznym, może również identyfikować zagrożenia wewnętrzne.

Rozwiązanie Microsoft Purview oferuje funkcje ochrony informacji, zarządzania ryzykiem wewnętrznym i ochroną przed utratą danych (DLP), które pomagają uzyskać wgląd w dane, wykrywać krytyczne ryzyka wewnętrzne, które mogą prowadzić do potencjalnych zdarzeń związanych z bezpieczeństwem danych, oraz skutecznie zapobiegać utracie danych.

Usługa Microsoft Entra ID pomaga zarządzać dostępem użytkowników do zasobów i ostrzega o ryzykownych działaniach związanych z logowaniem i dostępem.

Usługa Microsoft Defender 365 to rozwiązanie XDR, które pomaga zabezpieczyć chmury, aplikacje, punkty końcowe i pocztę e-mail przed nieautoryzowanymi działaniami. Organizacje rządowe, takie jak Agencja Bezpieczeństwa Cybernetycznego i Infrastruktury, również zapewniają wytyczne dotyczące opracowywania programu zarządzania zagrożeniami wewnętrznymi.

Przyjmując te narzędzia i korzystając ze wskazówek ekspertów, organizacje mogą lepiej zarządzać zagrożeniami wewnętrznymi i chronić swoje krytyczne zasoby.
Często zadawane pytania

Często zadawane pytania

  • Istnieją cztery typy zagrożeń wewnętrznych. Przypadkowe zagrożenie wewnętrzne to ryzyko, że ktoś, kto pracuje dla firmy lub z firmą, popełni błąd, który potencjalnie narazi na szwank organizację, jej dane lub osoby. Ryzyko związane z nieostrożnym dostępem do informacji poufnych ma miejsce, gdy ktoś świadomie łamie zasady bezpieczeństwa, ale nie chce wyrządzić szkody. Złośliwe zagrożenie ma miejsce, gdy ktoś celowo kradnie dane, sabotuje organizację lub zachowuje się agresywnie. Inną formą złośliwego zagrożenia jest zmowa, czyli sytuacja, w której osoba mająca dostęp do informacji poufnych (insider) współpracuje z kimś spoza organizacji w celu wyrządzenia szkody.
  • Zarządzanie ryzykiem wewnętrznym jest ważne, ponieważ tego typu zdarzenia mogą wyrządzić wiele szkód organizacji i jej pracownikom. Dzięki odpowiednim zasadom i rozwiązaniom organizacje mogą wyprzedzić potencjalne zagrożenia wewnętrzne i chronić cenne zasoby organizacji.
  • Istnieje kilka możliwych oznak zagrożenia wewnętrznego, w tym nagłe zmiany w działaniach użytkowników, powiązana sekwencja ryzykownych działań, próba uzyskania dostępu do zasobów niepotrzebnych do pracy, próba eskalacji uprawnień, nietypowa eksfiltracja danych, odchodzący pracownicy eksfiltrujący dane oraz zastraszanie lub nękanie.
  • Zapobieganie zdarzeniom spowodowanym przez osoby z wewnątrz może być trudne, ponieważ ryzykowne działania, które mogą prowadzić do incydentów związanych z zabezpieczeniami, są podejmowane przez zaufane osoby, które mają powiązania z organizacją i posiadają uprawnienia dostępu. Całościowy program zarządzania ryzykiem wewnętrznym, który nadaje priorytet relacjom pracownik-pracodawca i integruje kontrole prywatności, może zmniejszyć liczbę zdarzeń zagrażających bezpieczeństwu wewnętrznemu i prowadzić do szybszego wykrywania. Oprócz mechanizmów ochrony prywatności i dbałości o morale pracowników, regularne szkolenia, zaangażowanie całej firmy oraz zintegrowane narzędzia zabezpieczające mogą pomóc w ograniczeniu ryzyka.
  • Złośliwe zagrożenie wewnętrzne to możliwość, że zaufana osoba celowo zaszkodzi organizacji i pracującym w niej osobom. Różni się to od niezamierzonego ryzyka wewnętrznego, które występuje, gdy ktoś przypadkowo naraża firmę lub łamie zasadę bezpieczeństwa, ale nie chce wyrządzić firmie żadnej szkody.
  1. [1]
    „W jaki sposób całościowe podejście może pomóc organizacji? Korzyści płynące z kompleksowego programu zarządzania ryzykiem wewnętrznym”, w: Tworzenie kompleksowego programu zarządzania ryzykiem wewnętrznym: 5 elementów, które pomagają firmom zapewnić lepszą ochronę danych i bezpieczeństwo, jednocześnie chroniąc zaufanie użytkowników, rozwiązania zabezpieczające firmy Microsoft 2022, str. 41.

Obserwuj rozwiązania zabezpieczające firmy Microsoft

Polski (Polska) Zasady prywatności dotyczące zdrowia użytkowników Skontaktuj się z Microsoft Ochrona prywatności Zarządzaj plikami cookie Zasady użytkowania Znaki towarowe Informacje o naszych reklamach EU Compliance DoCs