A személy jelenlegi vagy korábbi alkalmazott, alvállalkozó, partner vagy más megbízott résztvevő lehet. A kár szándékos, gondatlan vagy akaratlan lehet, és érintheti az információt, a rendszereket, a pénzügyeket, a létesítményeket, a biztonságot, az embereket vagy a hírnevet.
A belső fenyegetések kezelésének úgy kell védenie a szervezetet, hogy nem kezel minden dolgozót ellenfélként. A hatékony programok világos szabályzatot, arányos hozzáférést, a dolgozók támogatását, biztonságos bejelentést, műszaki monitoringot, adatvédelmi és munkajogi garanciákat, valamint az aggasztó helyzetek multidiszciplináris értékelését ötvözik.
Legfontosabb pontok
Rosszindulatú tevékenységLopás, csalás, szabotázs, kémkedés, jogosulatlan nyilvánosságra hozatal vagy szándékos szabályzat-kijátszás.
Akaratlan tevékenységHibák, nem biztonságos kerülőmegoldások, rossz címre jutott információ, gyenge hitelesítőadat-kezelés, vagy a kockázat megértése nélkül tett lépések.
KockázatcsökkentésMinimális jogosultság, feladatkörök szétválasztása, hozzáférés-felülvizsgálatok, kiemelt tevékenységek monitorozása, biztonságos kilépéskezelés, képzés és támogató bejelentési csatornák.
Fontos korlátA műszaki anomália nem bizonyít szándékot vagy jogsértést. Az értékelésnek jogszerűnek, arányosnak, bizonyítékokon alapulónak, elfogultságtól védettnek kell lennie, és az illetékes adatvédelmi, jogi, humánerőforrás- és biztonsági funkciókkal koordináltnak.