# Was ist ein Insider Threat?

> Ein Insider Threat ist das Potenzial, dass eine Person mit autorisiertem Zugang oder besonderem Wissen über eine Organisation Schaden verursacht.

- Kanonische URL: https://yellowcube.eu/de/glossary/insider-threat/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Die Person kann ein aktueller oder ehemaliger Mitarbeiter, Auftragnehmer, Partner oder ein anderer vertrauenswürdiger Teilnehmer sein. Schaden kann vorsätzlich, fahrlässig oder unbeabsichtigt sein und Informationen, Systeme, Finanzen, Einrichtungen, Sicherheit, Menschen oder den Ruf betreffen.

Das Insider-Threat-Management sollte die Organisation schützen, ohne jeden Beschäftigten als Gegner zu behandeln. Wirksame Programme verbinden klare Richtlinien, verhältnismäßigen Zugriff, Unterstützung der Belegschaft, sichere Meldewege, technisches Monitoring, Datenschutz- und arbeitsrechtliche Schutzvorkehrungen sowie die multidisziplinäre Bewertung auffälliger Situationen.

### Wichtigste Punkte

- **Bösartige Aktivität:** Diebstahl, Betrug, Sabotage, Spionage, unbefugte Offenlegung oder vorsätzliches Umgehen von Richtlinien.
- **Unbeabsichtigte Aktivität:** Fehler, unsichere Workarounds, fehlgeleitete Informationen, schwacher Umgang mit Credentials oder Handlungen ohne Verständnis des Risikos.
- **Risikoreduktion:** Least Privilege, Funktionstrennung, Zugriffsüberprüfungen, überwachte privilegierte Aktivität, sicheres Offboarding, Schulung und unterstützende Meldekanäle.
- **Wichtige Einschränkung:** Eine technische Anomalie belegt weder Absicht noch Fehlverhalten. Die Bewertung muss rechtmäßig, verhältnismäßig, evidenzbasiert und vor Bias geschützt sein sowie mit den zuständigen Datenschutz-, Rechts-, Personal- und Sicherheitsfunktionen koordiniert werden.

### Verwandte Begriffe

[Verwaltung privilegierter Zugriffe (PAM)](<https://yellowcube.eu/de/glossary/privileged-access-management/>) · [Data Loss Prevention (DLP)](<https://yellowcube.eu/de/glossary/data-loss-prevention/>) · [Datenexfiltration](<https://yellowcube.eu/de/glossary/data-exfiltration/>) · [Least Privilege](<https://yellowcube.eu/de/glossary/least-privilege/>) · [User and Entity Behavior Analytics (UEBA)](<https://yellowcube.eu/de/glossary/user-and-entity-behavior-analytics/>) · [Insider Risk Management](<https://yellowcube.eu/de/glossary/insider-risk-management/>)

### Quellen

[CISA: Insider Threat Mitigation Guide](https://www.cisa.gov/sites/default/files/2022-11/Insider%20Threat%20Mitigation%20Guide_Final_508.pdf) · [NIST glossary: Insider Threat](https://csrc.nist.gov/glossary/term/insider_threat)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

