Insider Threat

Insider Threat bezeichnet Risiken, die von Personen mit legitimen Zugriffsrechten innerhalb oder im Umfeld einer Organisation ausgehen. Dazu können Mitarbeitende, ehemalige Beschäftigte, Dienstleister oder Partner gehören. Insider-Bedrohungen entstehen sowohl vorsätzlich als auch fahrlässig, etwa durch Datendiebstahl, Sabotage oder unsicheres Verhalten. Besonders kritisch ist, dass Insider häufig bereits Wissen über Systeme, Prozesse und Schutzmaßnahmen besitzen. Dadurch sind solche Vorfälle schwieriger zu erkennen als externe Angriffe.

Wirksame Gegenmaßnahmen kombinieren Verhaltensanalysen, Zugriffskontrollen, klare Prozesse und Sensibilisierung. Für Unternehmen ist Insider Threat deshalb ein Thema an der Schnittstelle von Security, HR, Compliance und Führungskultur. Eine wichtige Grundlage dafür ist Identity Security, weil Identitäten und Berechtigungen häufig den Einstiegspunkt für Angriffe bilden. Dabei spielt Data Loss Prevention eine wichtige Rolle, wenn sensible Informationen nicht unkontrolliert abfließen dürfen.

Siehe auch: Identity Security, Data Protection und Zero Trust Security.