# Qu'est-ce qu'une menace d'initié ?

> Une menace d'initié est le potentiel qu'une personne disposant d'un accès autorisé ou d'une connaissance particulière d'une organisation cause un dommage.

- URL canonique: https://yellowcube.eu/fr/glossary/insider-threat/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Il peut s'agir d'un employé, d'un sous-traitant, d'un partenaire ou d'un autre participant de confiance, actuel ou ancien. Le dommage peut être délibéré, dû à la négligence ou involontaire, et peut toucher des informations, des systèmes, des finances, des installations, la sécurité des personnes ou la réputation.

La gestion de la menace d'initié doit protéger l'organisation sans traiter chaque collaborateur comme un adversaire. Les programmes efficaces combinent politique claire, accès proportionné, accompagnement des employés, signalement sécurisé, supervision technique, garanties en matière de vie privée et d'emploi, et évaluation pluridisciplinaire des situations préoccupantes.

### Points clés

- **Activité malveillante:** Vol, fraude, sabotage, espionnage, divulgation non autorisée ou contournement délibéré de la politique.
- **Activité involontaire:** Erreurs, contournements risqués, informations mal adressées, mauvaise gestion des identifiants ou actions entreprises sans comprendre le risque.
- **Réduction du risque:** Moindre privilège, séparation des tâches, revues d'accès, supervision de l'activité privilégiée, offboarding sécurisé, formation et canaux de signalement protecteurs.
- **Limite importante:** Une anomalie technique n'établit ni intention ni faute. L'évaluation doit être légale, proportionnée, fondée sur des preuves, protégée des biais et coordonnée avec les fonctions vie privée, juridique, ressources humaines et sécurité appropriées.

### Termes associés

[Gestion des accès privilégiés (PAM)](<https://yellowcube.eu/fr/glossary/privileged-access-management/>) · [Prévention des pertes de données (DLP)](<https://yellowcube.eu/fr/glossary/data-loss-prevention/>) · [Exfiltration de données](<https://yellowcube.eu/fr/glossary/data-exfiltration/>) · [Moindre privilège](<https://yellowcube.eu/fr/glossary/least-privilege/>) · [Analyse comportementale des utilisateurs et des entités (UEBA)](<https://yellowcube.eu/fr/glossary/user-and-entity-behavior-analytics/>) · [Gestion du risque d'initié](<https://yellowcube.eu/fr/glossary/insider-risk-management/>)

### Sources

[CISA : Insider Threat Mitigation Guide](https://www.cisa.gov/sites/default/files/2022-11/Insider%20Threat%20Mitigation%20Guide_Final_508.pdf) · [Glossaire NIST : Insider Threat](https://csrc.nist.gov/glossary/term/insider_threat)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

