日本語版
最新ニュース
世界

内部の危険を過小評価する: 内部関係者のサイバー脅威を軽減する

の サイバーセキュリティ 多くの場合、企業が最も懸念するリスクは外部からの攻撃によるものです。 しかし同時に、近年のサイバーセキュリティ侵害の 58% を占めているにもかかわらず、自社の従業員による偶然または悪意による脅威は見逃されています。その結果、大部分の企業はインサイダーリスクに対処する戦略を欠いており、財務上、経営上、評判上の損害に対して脆弱なままになっている可能性があります。リスクを理解するインサイダーの脅威には常にスパイ行為やスパイのような神秘性がありますが、通常はそのようなものではありません。 その一方の端には、会社にアクセスしようとする人々がいます。 データ 誤って情報を共有したり、従業員の不満を共有したりすることがあります。 そしてもう一方では、政府や企業の機密情報にアクセスしたり、重要な国家インフラを混乱させたりしようとする国家主体が存在します。これは、企業にとって取り組むべきデリケートな問題です。なぜなら、誰もが意図的または非意図的に内部関係者の脅威になる可能性があり、組織のセキュリティと個人の個人の自由との間でバランスを見つける必要があるからです。効果的なサイバーセキュリティ戦略の導入における最初の障害は、当面のリスクが完全に理解されていない場合です。 動機や方法が非常に多様である場合、データの漏洩や混乱の可能性を阻止するためにどのような保護制御を導入するかをどのように決定しますか?ポール・ルイスソーシャルリンクのナビゲーションポール・ルイス、CISO、Nominet。監視ではなく検出まず、間に線を引く必要があります。 従業員の監視 インサイダーリスクと従業員の監視の可能性のある兆候に備えて。 後者は企業文化に悪影響を与える可能性があり、安全と自由の間の重要なバランス、および存在する法的保護手段を無視しています。そうは言っても、何らかの形で脅威の軽減と検出を実施する必要があります。 武器庫にある便利なツールの 1 つは Web コンテンツです URLフィルタリング たとえば、フィッシングメールをクリックした場合や、誤って悪意のある Web サイトにアクセスし、誤って組織を危険にさらした場合など、悪意のある Web サイトをブロックします。 このようなテクノロジーは通常、データ漏洩防止 (DLP) と連携して機能します。 DLP ではキーワードと 分析 クレジット カード番号や個人を特定できる情報などの機密性の高いデータや情報を探し、その情報が組織外に流出するのをブロックします。TechRadar Pro ニュースレターにサインアップして、ビジネスの成功に必要なトップ ニュース、意見、機能、ガイダンスをすべて入手してください。この種のツールは閲覧習慣を効果的に追跡できるため、厳密に管理する必要があり、組織内の少数の人だけがそのデータにアクセスできるようにする必要があります。 そうであっても、それは何層もの承認を経る必要があります。 ビジネスリーダーは彼らを信頼しなければなりません…

内部の危険を過小評価する: 内部関係者のサイバー脅威を軽減する

1713427090
2024-04-18 06:49:31

サイバーセキュリティ 多くの場合、企業が最も懸念するリスクは外部からの攻撃によるものです。 しかし同時に、近年のサイバーセキュリティ侵害の 58% を占めているにもかかわらず、自社の従業員による偶然または悪意による脅威は見逃されています。

その結果、大部分の企業はインサイダーリスクに対処する戦略を欠いており、財務上、経営上、評判上の損害に対して脆弱なままになっている可能性があります。

リスクを理解する

#内部の危険を過小評価する #内部関係者のサイバー脅威を軽減する

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。