Insidere er medarbejdere som enten bevidst eller ubevidst, truer informationssikkerheden i virksomheden.
De ubevidste insidere er medarbejdere, der ikke er klar over, at deres adfærd kan være skadelig for organisationen, hvis de f.eks. klikker på et skadeligt link i en email.
Bevidste insidere er medarbejdere, som bevidst overtræder organisationens sikkerhedspolitikker for egen vindings skyld eller med det formål at skade organisationen.
Center for Cybersikkerhed vurderer bl.a. at:
Indfør en politik for håndtering af insider-trusler i jeres IT-sikkerhedspolitik
Gennemfør øvelser der afprøver jeres politik og beredskabsplan
Kommuniker jeres IT-sikkerhedspolitik løbende til medarbejderne
Gør det enkelt for medarbejdende at indberette mistænkelige hændelser
Gennemgå regler og konti for brugerrettigheder i netværket
Gennemgå logningsregler for brugere og administratorer
Opret redundant logning
Politik for dataklassifikation
Platform for løbende dataklassifikation
DLP (Data Loss Prevention) løsning
Insider Threat (monitor/record) løsning
UEBA (User and Entity Behavior Analytics) løsning
CETA rådgiver både indenfor løsninger til enkeltstående opgaver, samt komplette platforme mod insider trusler.
Få mere information om vores løsninger mod insider risici og trusler ved at kontakte os.