Insider Threats
Insider threats komen van personen binnen uw organisatie (medewerkers, contractors of zakenpartners) die geautoriseerde toegang hebben tot uw systemen en gegevens. Ze kunnen opzettelijk kwaadwillig of onbedoeld nalatig zijn.
Soorten insider threats
Kwaadwillige insiders stelen opzettelijk gegevens, saboteren systemen of verkopen toegang aan externe aanvallers, vaak gemotiveerd door financieel gewin, wraak of ideologie. Nalatige insiders veroorzaken per ongeluk datalekken door onzorgvuldigheid: het trappen in phishing, verkeerd configureren van systemen of het verliezen van apparaten. Gecompromitteerde insiders hebben hun inloggegevens gestolen door externe aanvallers die vervolgens legitieme toegang gebruiken om zich onopgemerkt door de organisatie te bewegen.
Waarschuwingssignalen
Ongebruikelijke toegangspatronen: toegang tot systemen of gegevens buiten normale werktaken. Grote gegevensdownloads of overdrachten naar externe locaties. Pogingen om beveiligingscontroles te omzeilen. Ongebruikelijke werktijden zonder duidelijke zakelijke redenen. Uitgesproken ontevredenheid of bekende grieven. Onverklaarde financiële veranderingen. Onwil om vakantie op te nemen (controle behouden over verborgen activiteiten).
Detectie en preventie
Pas het principe van least privilege toe: gebruikers mogen alleen toegang hebben tot wat ze nodig hebben. Gebruik User and Entity Behavior Analytics (UEBA) om afwijkend gedrag te detecteren. Monitor data loss prevention (DLP) waarschuwingen. Voer regelmatige toegangsbeoordelingen uit en trek direct toegang in voor vertrekkende medewerkers. Creëer een cultuur van beveiligingsbewustzijn. Stel duidelijke beleidsregels op voor acceptabel gebruik en consequenties. Richt goede offboarding-procedures in.
Bespreek dit met een senior responder.
Bespreek dit met een senior responderIncident response nodig?
- Reactie binnen twee uur
- Nederlands senior team