# Mi a belső fenyegetés?

> A belső fenyegetés az a lehetőség, hogy a szervezet egy jogosult hozzáféréssel vagy különleges ismeretekkel rendelkező személye kárt okozhat.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/insider-threat/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A személy jelenlegi vagy korábbi alkalmazott, alvállalkozó, partner vagy más megbízott résztvevő lehet. A kár szándékos, gondatlan vagy akaratlan lehet, és érintheti az információt, a rendszereket, a pénzügyeket, a létesítményeket, a biztonságot, az embereket vagy a hírnevet.

A belső fenyegetések kezelésének úgy kell védenie a szervezetet, hogy nem kezel minden dolgozót ellenfélként. A hatékony programok világos szabályzatot, arányos hozzáférést, a dolgozók támogatását, biztonságos bejelentést, műszaki monitoringot, adatvédelmi és munkajogi garanciákat, valamint az aggasztó helyzetek multidiszciplináris értékelését ötvözik.

### Legfontosabb pontok

- **Rosszindulatú tevékenység:** Lopás, csalás, szabotázs, kémkedés, jogosulatlan nyilvánosságra hozatal vagy szándékos szabályzat-kijátszás.
- **Akaratlan tevékenység:** Hibák, nem biztonságos kerülőmegoldások, rossz címre jutott információ, gyenge hitelesítőadat-kezelés, vagy a kockázat megértése nélkül tett lépések.
- **Kockázatcsökkentés:** Minimális jogosultság, feladatkörök szétválasztása, hozzáférés-felülvizsgálatok, kiemelt tevékenységek monitorozása, biztonságos kilépéskezelés, képzés és támogató bejelentési csatornák.
- **Fontos korlát:** A műszaki anomália nem bizonyít szándékot vagy jogsértést. Az értékelésnek jogszerűnek, arányosnak, bizonyítékokon alapulónak, elfogultságtól védettnek kell lennie, és az illetékes adatvédelmi, jogi, humánerőforrás- és biztonsági funkciókkal koordináltnak.

### Kapcsolódó kifejezések

[Kiemelt hozzáférések kezelése (PAM)](<https://yellowcube.eu/hu/glossary/privileged-access-management/>) · [Adatvesztés-megelőzés (DLP)](<https://yellowcube.eu/hu/glossary/data-loss-prevention/>) · [Adatkiszivárogtatás](<https://yellowcube.eu/hu/glossary/data-exfiltration/>) · [Minimális jogosultság](<https://yellowcube.eu/hu/glossary/least-privilege/>) · [Felhasználói és entitás-viselkedéselemzés (UEBA)](<https://yellowcube.eu/hu/glossary/user-and-entity-behavior-analytics/>) · [Belsőkockázat-kezelés](<https://yellowcube.eu/hu/glossary/insider-risk-management/>)

### Források

[CISA: Insider Threat Mitigation Guide](https://www.cisa.gov/sites/default/files/2022-11/Insider%20Threat%20Mitigation%20Guide_Final_508.pdf) · [NIST glossary: Insider Threat](https://csrc.nist.gov/glossary/term/insider_threat)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

