# Mi a belsőkockázat-kezelés?

> A belsőkockázat-kezelés annak a koordinált folyamata, amely csökkenti azt a kárt, amely akkor keletkezhet, ha a jogos hozzáféréssel vagy szervezeti ismeretekkel rendelkező emberek ezt a pozíciót nem biztonságosan, gondatlanul, kompromittálva vagy rosszindulatúan használják.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/insider-risk-management/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A kritikus emberekre, információkra, rendszerekre, létesítményekre és üzleti folyamatokra összpontosít, miközben a dolgozói bizalmat, a magánéletet és a méltányos bánásmódot tervezési követelményként kezeli.

Az érett program ötvözi az irányítást, az arányos kontrollokat, a támogató bejelentést, a műszaki és nem műszaki bizonyítékokat, valamint a multidiszciplináris értékelést. A biztonsági, adatvédelmi, jogi, humánerőforrás- és vezetői — releváns esetben munkavédelmi — szakemberek szerepeit meg kell határozni. A cél a kockázati körülmények korai felismerése és kezelése, nem a szándék következtetése egy elszigetelt eseményből, és nem mindenki megkülönböztetés nélküli megfigyelése.

### Legfontosabb pontok

- **A kritikus eszközökből induljon:** Határozza meg, mi okozhat lényeges kárt, ha visszaélnek vele, nyilvánosságra hozzák, módosítják, megsemmisítik vagy megzavarják.
- **A lehetőség csökkentése:** Minimális jogosultság, feladatkörök szétválasztása, hozzáférés-felülvizsgálatok, biztonságos kilépéskezelés, adatkontrollok és a kiemelt tevékenységek monitorozása.
- **Kontextusban értékeljen:** Engedélyezett forrásokból származó, megerősített információkat kombináljon; dokumentálja a bizonyosságot, az alternatív magyarázatokat és a döntési jogosultságokat.
- **Arányosan reagáljon:** A lehetőségek közé tartozhat a támogatás, képzés, hozzáférés-módosítás, vizsgálat, folyamatjavítás vagy a vonatkozó szabályzat és jog szerinti formális intézkedés.
- **Fontos korlát:** A viselkedési vagy műszaki indikátorok nem bizonyítanak rosszindulatú szándékot. Az elfogult, túlzott vagy átláthatatlan megfigyelés károsíthatja az embereket, alááshatja a bizalmat, és jogi és adatvédelmi kockázatot teremthet.

### Kapcsolódó kifejezések

[Belső fenyegetés](<https://yellowcube.eu/hu/glossary/insider-threat/>) · [Adatvesztés-megelőzés (DLP)](<https://yellowcube.eu/hu/glossary/data-loss-prevention/>) · [Minimális jogosultság](<https://yellowcube.eu/hu/glossary/least-privilege/>) · [Kiemelt hozzáférések kezelése (PAM)](<https://yellowcube.eu/hu/glossary/privileged-access-management/>) · [Adatkiszivárogtatás](<https://yellowcube.eu/hu/glossary/data-exfiltration/>)

### Források

[CISA: Insider Threat Mitigation Resources and Tools](https://www.cisa.gov/topics/physical-security/insider-threat-mitigation/resources-and-tools) · [CISA: Insider Threat Mitigation Guide](https://www.cisa.gov/sites/default/files/2022-11/Insider%20Threat%20Mitigation%20Guide_Final_508.pdf)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

