Die Person kann ein aktueller oder ehemaliger Mitarbeiter, Auftragnehmer, Partner oder ein anderer vertrauenswürdiger Teilnehmer sein. Schaden kann vorsätzlich, fahrlässig oder unbeabsichtigt sein und Informationen, Systeme, Finanzen, Einrichtungen, Sicherheit, Menschen oder den Ruf betreffen.
Das Insider-Threat-Management sollte die Organisation schützen, ohne jeden Beschäftigten als Gegner zu behandeln. Wirksame Programme verbinden klare Richtlinien, verhältnismäßigen Zugriff, Unterstützung der Belegschaft, sichere Meldewege, technisches Monitoring, Datenschutz- und arbeitsrechtliche Schutzvorkehrungen sowie die multidisziplinäre Bewertung auffälliger Situationen.
Wichtigste Punkte
Bösartige AktivitätDiebstahl, Betrug, Sabotage, Spionage, unbefugte Offenlegung oder vorsätzliches Umgehen von Richtlinien.
Unbeabsichtigte AktivitätFehler, unsichere Workarounds, fehlgeleitete Informationen, schwacher Umgang mit Credentials oder Handlungen ohne Verständnis des Risikos.
RisikoreduktionLeast Privilege, Funktionstrennung, Zugriffsüberprüfungen, überwachte privilegierte Aktivität, sicheres Offboarding, Schulung und unterstützende Meldekanäle.
Wichtige EinschränkungEine technische Anomalie belegt weder Absicht noch Fehlverhalten. Die Bewertung muss rechtmäßig, verhältnismäßig, evidenzbasiert und vor Bias geschützt sein sowie mit den zuständigen Datenschutz-, Rechts-, Personal- und Sicherheitsfunktionen koordiniert werden.