員工風(fēng)險(xiǎn)評(píng)估:解決內(nèi)部威脅風(fēng)險(xiǎn)的實(shí)用方法
公司需要持續(xù)關(guān)注內(nèi)部威脅。即使是在最好的公司,也存在員工的人力資源問(wèn)題。然而當(dāng)宣布人員解雇或是解聘時(shí),管理層應(yīng)該特別警惕內(nèi)部偷竊行為。同樣,如果好幾個(gè)員工打算跳槽到正在積極地招聘、或是打算進(jìn)入公司業(yè)務(wù)領(lǐng)域的競(jìng)爭(zhēng)對(duì)手那里怎么辦?
在當(dāng)今的信息安全環(huán)境中,我們經(jīng)常聽(tīng)到來(lái)自外部攻擊者(例如有組織的犯罪和國(guó)家)的高級(jí)持續(xù)威脅(advanced persistent threats,APT)。然而,信息安全從業(yè)人員還需要擔(dān)心內(nèi)部威脅。這種威脅關(guān)系到那些能訪問(wèn)組織數(shù)據(jù)、文件和IT系統(tǒng)的員工、承包商或是分包商,他們可能心懷不滿或是感覺(jué)“有責(zé)任”來(lái)偷取有價(jià)值的知識(shí)產(chǎn)權(quán)信息。他們的動(dòng)機(jī)可能有所不同,從政治原因到個(gè)人忿怒、或是單純的貪婪。
本文提供了廣泛的總結(jié),涉及內(nèi)部威脅及內(nèi)部威脅檢測(cè)最佳方法的關(guān)鍵問(wèn)題。企業(yè)可能需要更新一些公司策略和實(shí)踐來(lái)更好地保護(hù)IT系統(tǒng)及知識(shí)產(chǎn)權(quán)資產(chǎn)。
內(nèi)容目錄
•內(nèi)部威脅的類別
•如何識(shí)別高風(fēng)險(xiǎn)的員工
•數(shù)據(jù)是如何被竊取并拿走的?
•如何應(yīng)對(duì)增長(zhǎng)的內(nèi)部威脅風(fēng)險(xiǎn)
•解決內(nèi)部威脅風(fēng)險(xiǎn)的實(shí)際方法
內(nèi)部威脅的類別:
據(jù)卡耐基梅隆大學(xué)的CERT內(nèi)部威脅中心(該中心提供關(guān)于內(nèi)部威脅的全面和權(quán)威的研究結(jié)果)以及我的個(gè)人經(jīng)驗(yàn)來(lái)說(shuō),內(nèi)部威脅的關(guān)鍵類別包括下述內(nèi)容:
• 蓄意破壞IT系統(tǒng)——破壞公司的IT系統(tǒng)或是偷取IT資產(chǎn)(例如偷取源代碼、私有程序等等)來(lái)進(jìn)行報(bào)復(fù)。
• 業(yè)務(wù)優(yōu)勢(shì)驅(qū)動(dòng)——員工或是承包商偷竊公司的數(shù)據(jù)以便在他們新的雇主那里擁有優(yōu)勢(shì),后者通常是公司的競(jìng)爭(zhēng)對(duì)象、或是計(jì)劃在他們開(kāi)始的新業(yè)務(wù)上獲得優(yōu)勢(shì)的雇主。
• 經(jīng)濟(jì)利益驅(qū)動(dòng)——這種類型犯罪通常涉及到欺詐,例如竊取社會(huì)保險(xiǎn)號(hào)、信用卡和CVV編號(hào)等信息,掙錢(qián)是首要目標(biāo)。
• 商業(yè)間諜活動(dòng)——主要的動(dòng)機(jī)是為別的公司或國(guó)家做間諜,并且為了政治上的利益直接將偷取的資產(chǎn)給“敵人”;在此類案例中也經(jīng)常涉及到金錢(qián),這把我們又帶回到了經(jīng)濟(jì)利益驅(qū)動(dòng)類型。
責(zé)任編輯:黎陽(yáng)錦
-
發(fā)電電力輔助服務(wù)營(yíng)銷決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
山東特高壓首次完成帶電消缺 確保電力安全穩(wěn)定迎峰度冬
-
發(fā)電電力輔助服務(wù)營(yíng)銷決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷 -
繞過(guò)安卓SSL驗(yàn)證證書(shū)的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)
-
Windows 10首發(fā) 四大安全提升
-
超級(jí)安卓漏洞 “寄生獸”影響數(shù)千萬(wàn)手機(jī)應(yīng)用
-
航空公司首出現(xiàn)操作系統(tǒng)被黑
2015-06-23航空公司
-
“企業(yè)應(yīng)急響應(yīng)和反滲透”之真實(shí)案例分析
-
攜程恢復(fù)正常 安全,我們準(zhǔn)備好了嗎?
2015-05-29攜程 -
一張圖讀懂《2014年消費(fèi)者個(gè)人信息網(wǎng)絡(luò)安全報(bào)告》