This is the Trace Id: fb59ed3a5845bb064bf60afeece52d69
Pular para o conteúdo principal Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Confira todos os produtos Segurança cibernética da plataforma AI Segurança da nuvem Segurança e governança de dados Identidade e acesso à rede Gerenciamento de riscos e privacidade Segurança para IA Pequenas e médias empresas Operações de segurança integradas Confiança Zero Preços Serviços Parceiros Por que a Segurança da Microsoft? Conscientização sobre segurança cibernética Histórias de clientes Introdução à segurança Avaliações de produtos Reconhecimento do setor Microsoft Security Insider Relatório de Defesa Digital da Microsoft Security Response Center Blog de Segurança da Microsoft Eventos de Segurança da Microsoft Tech Community da Microsoft Documentação Biblioteca de conteúdo técnico Treinamentos e certificações Programa de Conformidade para a Microsoft Cloud Central de Confiabilidade da Microsoft Portal de Confiança do Serviço Microsoft Iniciativa Futuro Seguro Centro de soluções empresariais Entre em contato com o departamento de vendas Inicie uma avaliação gratuita Segurança da Microsoft Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 IA da Microsoft Espaço do Azure Realidade misturada Microsoft HoloLens Microsoft Viva Computação quântica Educação Automotivo Serviços financeiros Governo Saúde Manufatura Varejo Encontrar um parceiro Seja um parceiro Partner Network Microsoft Marketplace Empresas de software Blog Microsoft Advertising Centro do desenvolvedor Documentação Eventos Licenciamento Microsoft Learn Microsoft Research Ver mapa do site
Uma pessoa sentada com a mão sobre um notebook.

O que é uma ameaça interna?

Explore como o Gerenciamento de Risco Interno do Microsoft Purview pode defender a sua organização de atividades internas, incluindo usuários com acesso autorizado que podem, intencionalmente ou não, causar um incidente de segurança de dados.

Definição de ameaça interna

Antes que os internos se tornem uma ameaça, eles representam um risco, definido como o potencial de uma pessoa usar o acesso autorizado aos ativos da organização, de forma maliciosa ou não intencional, de uma maneira que afete negativamente a organização. O acesso inclui acesso físico e virtual, e os ativos incluem informações, processos, sistemas e instalações.

O que são internos?

Internos são pessoas de confiança que recebem acesso a recursos, dados ou sistemas da empresa, ou têm conhecimento sobre eles, que geralmente não estão disponíveis ao público, incluindo:

  • Pessoas que possuem um crachá ou outro dispositivo que lhes permita acessar continuamente a propriedade física da empresa, como um data center ou sede corporativa.
  • Pessoas que possuem um computador da empresa com acesso à rede.
  • Pessoas que têm acesso à rede corporativa, recursos de nuvem, aplicativos ou dados de uma empresa.
  • Pessoas que têm conhecimento sobre a estratégia de uma empresa e suas finanças.
  • Pessoas que desenvolvem os produtos ou serviços da empresa.

Mais sobre ameaças internas

Os riscos internos são mais difíceis de detectar do que as ameaças externas porque os internos já têm acesso aos ativos de uma organização e estão familiarizados com as suas medidas de segurança. Conhecer os tipos de riscos internos ajuda as organizações a proteger melhor os ativos valiosos.

Acidente

Às vezes, as pessoas cometem erros que podem levar a possíveis incidentes de segurança. Por exemplo, um parceiro de negócios envia um documento com dados de clientes a um colega, sem perceber que não está autorizado a exibir essas informações. Ou um funcionário responde a uma campanha de phishing e instala malware inadvertidamente.

Malicioso

Em um incidente de segurança malicioso causado por internos, funcionários ou pessoas de confiança fazem algo intencionalmente, sabendo que isso afetará negativamente a empresa. Essas pessoas podem ser motivadas por ressentimentos ou outros motivos pessoais e podem procurar ganhos financeiros ou pessoais por meio de suas ações.

Negligência

A negligência é semelhante a um acidente, pois a pessoa não teve a intenção de causar um incidente de segurança de dados. A diferença é que eles podem violar conscientemente uma política de segurança. Um exemplo comum é quando um funcionário permite que alguém entre em um prédio sem mostrar crachá. Um equivalente digital seria substituir uma política de segurança sem uma consideração cuidadosa em prol da velocidade e conveniência ou do acesso aos recursos da empresa através de uma conexão sem fio não segura.

Conluio

Alguns incidentes de segurança internos são o resultado da colaboração de uma pessoa de confiança com uma organização cibercriminosa para cometer espionagem ou roubo. Esse é outro tipo de risco interno malicioso.
Voltar para guias

Exemplos de ameaças internas

Incidentes de ameaças internas, como roubo de dados, espionagem ou sabotagem, aconteceram em organizações de todos os tamanhos ao longo dos anos. Alguns exemplos são:

  • Roubar segredos comerciais e vendê-los para outra empresa.
  • Invadir a infraestrutura em nuvem de uma empresa e excluir milhares de contas de clientes.
  • Usando segredos comerciais para iniciar uma nova empresa.

Importância do gerenciamento de risco interno holístico

Um programa de gerenciamento de risco interno holístico que priorize as relações entre funcionários e empregadores e integre controles de privacidade pode reduzir o número de possíveis incidentes de segurança interna e levar a uma detecção mais rápida. Um estudo recente conduzido pela Microsoft descobriu que as empresas com um programa de gerenciamento de risco interno holístico tinham 33% mais probabilidade de ter uma detecção rápida de risco interno e 16% mais probabilidade de ter uma correção rápida do que as empresas com uma abordagem mais fragmentada.1

Como se proteger contra ameaças internas

As organizações podem abordar o risco interno de uma forma holística, concentrando-se em processos, pessoas, ferramentas e educação. Use as seguintes práticas recomendadas para desenvolver um programa de gerenciamento de riscos internos que construa a confiança dos funcionários e ajude a fortalecer sua segurança:

Priorizar a confiança e a privacidade dos funcionários

Construir confiança entre os funcionários começa com a priorização de sua privacidade. Para promover uma sensação de conforto com o seu programa de gerenciamento de riscos internos, considere implementar um processo de aprovação multinível para iniciar investigações internas. Além disso, é importante auditar as atividades daqueles que conduzem as investigações para garantir que não ultrapassem os seus limites. A implementação de controles de acesso baseados em funções para limitar quem dentro da equipe de segurança pode acessar os dados de investigação também pode ajudar a manter a privacidade. O anonimato dos nomes de usuário durante as investigações pode proteger ainda mais a privacidade dos funcionários. Por fim, considere excluir sinalizações de usuários após um determinado período de tempo se a investigação não prosseguir.

Usar impedimentos positivos

Embora muitos programas de risco interno dependam de dissuasões negativas, tais como políticas e ferramentas que restringem as atividades arriscadas dos funcionários, é crucial equilibrar estas medidas com uma abordagem preventiva. Dissuasores positivos, como eventos de moral dos funcionários, integração completa, treinamento e educação contínuos em segurança de dados, comentários ascendentes e programas de equilíbrio entre vida pessoal e profissional podem ajudar a mitigar a probabilidade de eventos internos. Ao envolver os colaboradores de uma forma produtiva e proativa, os dissuasores positivos abordam a fonte do risco e promovem uma cultura de segurança dentro da organização.

Obter adesão de toda a empresa

As equipes de TI e de segurança podem ser as principais responsáveis pelo gerenciamento do risco interno, mas é essencial envolver toda a empresa nesse esforço. Departamentos como recursos humanos, conformidade e jurídico desempenham um papel fundamental na definição de políticas, na comunicação com as partes interessadas e na tomada de decisões durante uma investigação. Para desenvolver um programa de gerenciamento de risco interno mais abrangente e eficaz, as organizações devem procurar a adesão e o envolvimento de todas as áreas da empresa.

Usar soluções de segurança integradas e abrangentes

Proteger eficazmente a sua organização contra riscos internos exige mais do que apenas implementar as melhores ferramentas de segurança; exige soluções integradas que proporcionem visibilidade e proteção em toda a empresa. Quando as soluções de segurança de dados, gerenciamento de identidade e acesso, XDR (detecção e resposta estendida) e SIEM (gerenciamento de eventos e informações de segurança) são integradas, as equipes de segurança podem detectar e prevenir com eficiência incidentes internos.

Implementar treinamento efetivo

Os funcionários desempenham um papel crucial na prevenção de incidentes de segurança, tornando-os a primeira linha de defesa. Proteger os ativos da sua empresa exige a conquista da adesão dos funcionários, o que, por sua vez, aumenta a segurança geral da organização. Um dos métodos mais eficazes para criar esta adesão é através da educação dos funcionários. Ao educar os funcionários, você pode reduzir o número de eventos internos inadvertidos. É importante explicar como eventos internos podem impactar tanto a empresa quanto seus colaboradores. Além disso, é crucial comunicar políticas de proteção de dados e ensinar aos funcionários como evitar possíveis vazamentos de dados.

Usar aprendizado de máquina e IA

Os riscos de segurança no local de trabalho moderno de hoje são dinâmicos, com vários fatores em constante mudança que podem dificultar a sua detecção e resposta. No entanto, usando a aprendizado de máquina e a IA, as organizações podem detetar e mitigar riscos internos à velocidade da máquina, permitindo uma segurança adaptativa e centrada nas pessoas. Essa tecnologia avançada ajuda as organizações a entender como os usuários interagem com os dados, calcular e atribuir níveis de risco e adaptar automaticamente os controles de segurança apropriados. Com essas ferramentas, as organizações podem agilizar o processo de identificação de riscos potenciais e priorizar os seus recursos limitados na abordagem de atividades internas de alto risco. Isso economiza um tempo valioso das equipes de segurança e, ao mesmo tempo, garante melhor segurança dos dados.

Soluções de gerenciamento de risco interno

A defesa contra ameaças internas pode ser um desafio, pois é natural confiar naqueles que trabalham para e com a organização. Identificar rapidamente os riscos internos mais críticos e priorizar recursos para investigá-los e mitigá-los é crucial para reduzir o impacto de possíveis incidentes e violações. Felizmente, muitas ferramentas de segurança cibernética que impedem ameaças externas também podem identificar ameaças internas.

O Microsoft Purview oferece proteção de informações, gerenciamento de risco interno e recursos de DLP (prevenção contra perda de dados) para ajudar você a ganhar visibilidade dos dados, detectar riscos internos críticos que podem levar a possíveis incidentes de segurança de dados e evitar a perda de dados de forma eficaz.

O Microsoft Entra ID ajuda você a gerenciar quem pode acessar o que e pode alertá-lo se a atividade de entrada e acesso de alguém for arriscada.

O Microsoft Defender 365 é uma solução XDR que ajuda a proteger suas nuvens, aplicativos, pontos de extremidade e emails contra atividades não autorizadas. Organizações governamentais, como a Agência de Segurança Cibernética e de Infraestrutura, também fornecem orientação para o desenvolvimento de um programa de gerenciamento de ameaças internas.

Ao adotar estas ferramentas e usar orientação especializada, as organizações podem gerir melhor os riscos internos e proteger os seus ativos críticos.
Perguntas frequentes

Perguntas frequentes

  • Há quatro tipos de ameaças internas. Uma ameaça interna acidental é o risco de alguém que trabalha para ou com uma empresa cometer um erro que potencialmente comprometa a organização ou seus dados ou pessoas. Um risco interno negligente ocorre quando alguém viola conscientemente uma política de segurança, mas não tem a intenção de causar danos. Uma ameaça maliciosa ocorre quando alguém rouba dados intencionalmente, sabota a organização ou se comporta de forma violenta. Outra forma de ameaça maliciosa é o conluio, que ocorre quando internos colaboram com alguém de fora da organização para causar danos.
  • O gerenciamento de riscos internos é importante porque estes tipos de incidentes podem causar grandes danos a uma organização e ao seu pessoal. Com as políticas e soluções corretas em vigor, as organizações podem antecipar-se a potenciais ameaças internas e proteger os ativos valiosos da organização.
  • Existem vários sinais possíveis de um risco interno, incluindo mudanças repentinas nas atividades do usuário, uma sequência conectada de atividades arriscadas, tentativa de acessar recursos não necessários para seu trabalho, tentativa de aumentar privilégios, exfiltração anômala de dados, exfiltração de dados de funcionários que estão saindo e intimidação. ou assédio.
  • Prevenir eventos internos pode ser complicado porque atividades arriscadas que podem levar a incidentes de segurança são realizadas por pessoas de confiança que têm relacionamentos na organização e acesso autorizado. Um programa holístico de gerenciamento de riscos internos que priorize as relações entre funcionários e empregadores e integre controles de privacidade pode reduzir o número de incidentes de segurança internos e levar a uma detecção mais rápida. Além dos controles de privacidade e do foco no moral dos trabalhadores, o treinamento regular, a adesão de toda a empresa e as ferramentas de segurança integradas podem ajudar a reduzir o risco.
  • Uma ameaça interna maliciosa é a possibilidade de uma pessoa de confiança prejudicar deliberadamente a organização e as pessoas que nela trabalham. Isso é diferente dos riscos internos não intencionais que ocorrem quando alguém compromete acidentalmente a empresa ou quebra uma regra de segurança, mas não significa nenhum dano à empresa.
  1. [1]
    "Como ser holístico pode ajudar uma organização? Os benefícios de um programa completo de gerenciamento de risco interno," em Construindo um Programa Completo de Gerenciamento de Risco Interno: 5 elementos que ajudam as empresas a ter proteção e segurança de dados mais fortes enquanto protegem a confiança do usuário, Segurança da Microsoft 2022, p. 41.

Siga a Segurança da Microsoft

Português (Brasil) Privacidade dos Dados de Saúde do Consumidor Entre em contato com a Microsoft Privacidade Gerenciar cookies Ética e Compliance Nota Legal Marcas Sobre os nossos anúncios