Insider Threat

Een Insider Threat is een risico dat uitgaat van personen met legitieme toegangsrechten binnen of rond een organisatie. Daartoe kunnen medewerkers, voormalig personeel, dienstverleners of partners behoren. Insiderdreigingen ontstaan zowel opzettelijk als door nalatigheid, bijvoorbeeld door datadiefstal, sabotage of onveilig gedrag. Bijzonder kritiek is dat insiders vaak al kennis hebben van systemen, processen en beschermingsmaatregelen. Daardoor zijn zulke incidenten moeilijker te detecteren dan externe aanvallen.

Effectieve tegenmaatregelen combineren gedragsanalyse, toegangscontroles, duidelijke processen en bewustwording. De operationele invulling wordt vaak insider threat management genoemd: het schept transparantie over gebruikersactiviteiten, prioriteert risico's, stelt bewijs veilig en start gerichte tegenmaatregelen. Voor organisaties is insider threat daarom een onderwerp op het snijvlak van security, HR, compliance en leiderschapscultuur. Een belangrijke basis is Identity Security, omdat identiteiten en rechten vaak het toegangspunt voor aanvallen vormen. Ook Data Loss Prevention speelt een belangrijke rol wanneer gevoelige informatie niet ongecontroleerd mag weglekken.

Zie ook: Identity Security, Data Protection en Zero Trust Security.