1713427090
2024-04-18 06:49:31
の サイバーセキュリティ 多くの場合、企業が最も懸念するリスクは外部からの攻撃によるものです。 しかし同時に、近年のサイバーセキュリティ侵害の 58% を占めているにもかかわらず、自社の従業員による偶然または悪意による脅威は見逃されています。
その結果、大部分の企業はインサイダーリスクに対処する戦略を欠いており、財務上、経営上、評判上の損害に対して脆弱なままになっている可能性があります。
リスクを理解する
インサイダーの脅威には常にスパイ行為やスパイのような神秘性がありますが、通常はそのようなものではありません。 その一方の端には、会社にアクセスしようとする人々がいます。 データ 誤って情報を共有したり、従業員の不満を共有したりすることがあります。 そしてもう一方では、政府や企業の機密情報にアクセスしたり、重要な国家インフラを混乱させたりしようとする国家主体が存在します。
これは、企業にとって取り組むべきデリケートな問題です。なぜなら、誰もが意図的または非意図的に内部関係者の脅威になる可能性があり、組織のセキュリティと個人の個人の自由との間でバランスを見つける必要があるからです。
効果的なサイバーセキュリティ戦略の導入における最初の障害は、当面のリスクが完全に理解されていない場合です。 動機や方法が非常に多様である場合、データの漏洩や混乱の可能性を阻止するためにどのような保護制御を導入するかをどのように決定しますか?
ポール・ルイス、CISO、Nominet。
監視ではなく検出
まず、間に線を引く必要があります。 従業員の監視 インサイダーリスクと従業員の監視の可能性のある兆候に備えて。 後者は企業文化に悪影響を与える可能性があり、安全と自由の間の重要なバランス、および存在する法的保護手段を無視しています。
そうは言っても、何らかの形で脅威の軽減と検出を実施する必要があります。 武器庫にある便利なツールの 1 つは Web コンテンツです URLフィルタリング たとえば、フィッシングメールをクリックした場合や、誤って悪意のある Web サイトにアクセスし、誤って組織を危険にさらした場合など、悪意のある Web サイトをブロックします。 このようなテクノロジーは通常、データ漏洩防止 (DLP) と連携して機能します。 DLP ではキーワードと 分析 クレジット カード番号や個人を特定できる情報などの機密性の高いデータや情報を探し、その情報が組織外に流出するのをブロックします。
この種のツールは閲覧習慣を効果的に追跡できるため、厳密に管理する必要があり、組織内の少数の人だけがそのデータにアクセスできるようにする必要があります。 そうであっても、それは何層もの承認を経る必要があります。 ビジネスリーダーは彼らを信頼しなければなりません 従業員、そうすることを実証し、これらのツールをセーフティネットとしてのみ使用します。 問題を検出し、保護し、解決することを試みる方が良いでしょう。
効果的な介入方法を活用する
バックグラウンドチェック そして精査は、内部関係者による脅威の可能性を最初から軽減するための重要な手段です。 しかし、既存のチームを管理する場合は、他の方法を検討する必要があります。 システムやサービスについては、たとえば、監査記録や複式簿記のサイバー版に相当するものを考慮する必要があります。
より成熟した組織は、ハニーポットやカナリア トークンを使用して、機密のように見えても偽物であるシステム上の情報をおとりにする場合があります。 誰かがこのシステムにアクセスしたり、情報を公開したりすると、それは非常に簡単に追跡でき、妨害された場合は内部関係者による脅威の良い兆候となります。
情報分類などの抑止戦略を採用することも有用です。 大量の機密情報が保存されたシステム、つまり誰かに対して使用するために販売または保持される可能性のあるデータは、内部関係者の明確な標的となるでしょう。 「機密」などの保護マークは、特定の情報が重要であり、追跡され、慎重に扱われることを明らかにするため、これらの個人を誘惑したり阻止したりする可能性があります。 これにより、組織はリングフェンスを設置し、機密性の高い特定の情報に制御を適用することができます。
インサイダー事件への対応
内部関係者の脅威に対するインシデントの対応は、他の種類のデータ侵害と非常によく似ていますが、1 つの重要な注意点があります。 従業員として、彼らはデフォルトで信頼できる個人です。 したがって、彼らは企業の内部の仕組みや潜在的に複雑なシステムを回避する方法を知っているため、外部の攻撃者よりもはるかに多くの損害を与えることができる可能性があります。 たとえば、悪意のある侵害の実行が疑われる場合、内部関係者による脅威の影響を軽減しようとする場合、従業員の完全なアクセスを取り消すことが最優先事項となります。
インシデントの報告は最終的には同じ種類のプロセスですが、組織が個人に最初にアプローチする方法は、第三者の行為者とは異なります。 このような状況では、無実の人を告発すると企業や個人に重大な損害を与える可能性があるため、反駁できない証拠を用意することが特に重要です。
インサイダーの脅威は、企業の死角に潜んでいることがあまりにも多いのです。 しかし、おそらく職場での緊張や不信感を回避するために、外部の脅威のみに焦点を当てることによって、組織とその従業員は、内部関係者がもたらす真の脅威、多くの場合、第三者の攻撃者によってもたらされる脅威よりも大きな脅威に対して脆弱なままになります。 これは堅牢なサイバー戦略にとって重要な要素であり、見落とされてはなりません。
この記事は、TechRadarPro の Expert Insights チャンネルの一部として作成され、今日のテクノロジー業界で最も優れた頭脳を特集しています。 ここで表明されている見解は著者の見解であり、必ずしも TechRadarPro または Future plc の見解ではありません。 貢献に興味がある場合は、ここで詳細を確認してください。 https://www.techradar.com/news/submit-your-story-to-techradar-pro
#内部の危険を過小評価する #内部関係者のサイバー脅威を軽減する