التهديدات السيبرانية الداخلية | Cyber Insider Threats
ما هي التهديدات السيبرانية الداخلية؟
هي التهديدات التي يشكلها الأفراد من داخل المؤسسة، مثل الموظفين الحاليين والسابقين أو المتعاقدين مع الشركة أو الشركاء، حيث يسيء هؤلاء الأفراد استخدام وصولهم إلى الشبكات والأصول للكشف عن المعلومات الحساسة أو تعديلها أو حذفها.
أنواع التهديدات السيبرانية الداخلية
تشمل أنواع التهديدات الداخلية الأكثر شيوعاً ما يلي:
الموظف الحالي الخبيث: هو شخص يسيء استخدام أوراق الاعتماد المشروعة بشكل خبيث ومتعمد لسرقة المعلومات للحصول على مقابلات مالية أو شخصية، أو موظف انتهازي يبيع معلومات سرية لمنافس. ويتمتع بميزة على المهاجمين الآخرين لأنه على دراية بالسياسات والإجراءات الأمنية للمؤسسة، بالإضافة لنقاط ضعفها.
الأخطاء عن غير قصد: تتمثل بتصرفات الموظفين غير المقصودة التي تؤدي إلى حدوث تأثير سلبي على المؤسسة، مثل حذف البيانات بطريق الخطأ أو إرسال بيانات حساسة إلى الأشخاص الخطأ. ويعد هذا النوع الأكثر شيوعاً من التهديدات الداخلية وتشمل ترك حاسوب العمل مفتوحاً أو الوقوع ضحية لعملية احتيال.
الجواسيس: هم المحتالون من الناحية الفنية ويعتبرون غرباء عن المؤسسة ولكنهم تمكنوا من الوصول من الداخل إلى شبكة خاصة بالشركة. ويكون هؤلاء الأشخاص من خارج المؤسسة ويتظاهرون بأنهم موظف أو شريك.
كيفية التخفيف من مخاطر التهديدات الداخلية
يجب أن تتطلع المؤسسات إلى تبني نهج متعدد الطبقات، يشمل مجموعة من الضوابط والعمليات الأمنية، إليك أهمها:
إجراء تقييمات منتظمة للمخاطر لفهم التأثير المحتمل للهجمات من الداخل.
توفير تدريب منتظم للتوعية الأمنية لجميع الموظفين.
إدارة حسابات وامتيازات جميع الموظفين والمتعاقدين عن كثب.
إجراء اختبار الاختراق سنوياً على الأقل للمساعدة على تحديد التحسينات الأمنية.
تكليف لجنة تقييم عمليات محاكاة التصيد الاحتيالي وفهم تأثيره على الشركة.
هي التهديدات التي يشكلها الأفراد من داخل المؤسسة، مثل الموظفين الحاليين والسابقين أو المتعاقدين مع الشركة أو الشركاء، حيث يسيء هؤلاء الأفراد استخدام وصولهم إلى الشبكات والأصول للكشف عن المعلومات الحساسة أو تعديلها أو حذفها.
أنواع التهديدات السيبرانية الداخلية
تشمل أنواع التهديدات الداخلية الأكثر شيوعاً ما يلي:
الموظف الحالي الخبيث: هو شخص يسيء استخدام أوراق الاعتماد المشروعة بشكل خبيث ومتعمد لسرقة المعلومات للحصول على مقابلات مالية أو شخصية، أو موظف انتهازي يبيع معلومات سرية لمنافس. ويتمتع بميزة على المهاجمين الآخرين لأنه على دراية بالسياسات والإجراءات الأمنية للمؤسسة، بالإضافة لنقاط ضعفها.
الأخطاء عن غير قصد: تتمثل بتصرفات الموظفين غير المقصودة التي تؤدي إلى حدوث تأثير سلبي على المؤسسة، مثل حذف البيانات بطريق الخطأ أو إرسال بيانات حساسة إلى الأشخاص الخطأ. ويعد هذا النوع الأكثر شيوعاً من التهديدات الداخلية وتشمل ترك حاسوب العمل مفتوحاً أو الوقوع ضحية لعملية احتيال.
الجواسيس: هم المحتالون من الناحية الفنية ويعتبرون غرباء عن المؤسسة ولكنهم تمكنوا من الوصول من الداخل إلى شبكة خاصة بالشركة. ويكون هؤلاء الأشخاص من خارج المؤسسة ويتظاهرون بأنهم موظف أو شريك.
كيفية التخفيف من مخاطر التهديدات الداخلية
يجب أن تتطلع المؤسسات إلى تبني نهج متعدد الطبقات، يشمل مجموعة من الضوابط والعمليات الأمنية، إليك أهمها:
إجراء تقييمات منتظمة للمخاطر لفهم التأثير المحتمل للهجمات من الداخل.
توفير تدريب منتظم للتوعية الأمنية لجميع الموظفين.
إدارة حسابات وامتيازات جميع الموظفين والمتعاقدين عن كثب.
إجراء اختبار الاختراق سنوياً على الأقل للمساعدة على تحديد التحسينات الأمنية.
تكليف لجنة تقييم عمليات محاكاة التصيد الاحتيالي وفهم تأثيره على الشركة.
نستخدم ملفات تعريف الارتباط لتحسين تجربتك، استمرار استخدامك للموقع يعني موافقتك على ذلك. سياسة الخصوصيةأوافقX
Privacy & Cookies Policy
Privacy Overview
This website uses cookies to improve your experience while you navigate through the website. Out of these cookies, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may have an effect on your browsing experience.
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.