# Čo je správa insiderských rizík?

> Správa insiderských rizík (insider risk management) je koordinovaný proces redukcie škody, ktorá by mohla vzniknúť, keď ľudia s legitímnym prístupom alebo organizačnými znalosťami urobia nebezpečné, nedbalé, kompromitované alebo zlomyseľné použitie tejto pozície.

- Kanonická URL: https://yellowcube.eu/sk/glossary/insider-risk-management/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Zameriava sa na ochranu kritických ľudí, informácií, systémov, zariadení a podnikových procesov, pričom považuje dôveru pracovníkov, súkromie a spravodlivé zaobchádzanie za návrhové požiadavky.

Vyspelý program kombinuje riadenie, úmerné kontroly, podporujúce hlásenie, technické a netechnické dôkazy a multidisciplinárne hodnotenie. Bezpečnosť, súkromie, právo, ľudské zdroje, vedenie a — kde je to relevantné — špecialisti bezpečnosti majú mať definované roly. Cieľom je identifikovať a adresovať rizikové podmienky skoro, nie odvodzovať zámer z izolovanej udalosti ani monitorovať každého nerozlišujúco.

### Kľúčové body

- **Kritické aktíva:** Identifikovať, čo by mohlo spôsobiť materiálnu škodu, ak by bolo zneužité, odhalené, pozmenené, zničené alebo narušené.
- **Redukcia príležitosti:** Aplikovať najmenšie oprávnenia, oddelenie povinností, kontroly prístupu, bezpečné ukončenie spolupráce, kontroly údajov a monitorovanú privilegovanú aktivitu.
- **Kontextové hodnotenie:** Kombinovať potvrdené informácie z autorizovaných zdrojov; zdokumentovať istotu, alternatívne vysvetlenia a rozhodovacie práva.
- **Úmerná reakcia:** Možnosti môžu zahŕňať podporu, školenie, zmeny prístupu, vyšetrovanie, korekciu procesu alebo formálne konanie podľa platnej politiky a práva.
- **Dôležité obmedzenie:** Behaviorálne alebo technické indikátory nie sú dôkazom zlomyseľného zámeru. Zaujaté, nadmerné alebo nepriehľadné monitorovanie môže ublížiť ľuďom, erodovať dôveru a vytvoriť právne a súkromné riziko.

### Súvisiace pojmy

[Insiderská hrozba (insider threat)](<https://yellowcube.eu/sk/glossary/insider-threat/>) · [Prevencia úniku údajov (data loss prevention, DLP)](<https://yellowcube.eu/sk/glossary/data-loss-prevention/>) · [Princíp najmenších oprávnení](<https://yellowcube.eu/sk/glossary/least-privilege/>) · [Správa privilegovaného prístupu (privileged access management, PAM)](<https://yellowcube.eu/sk/glossary/privileged-access-management/>) · [Exfiltrácia údajov](<https://yellowcube.eu/sk/glossary/data-exfiltration/>)

### Zdroje

[CISA: Insider Threat Mitigation Resources and Tools](https://www.cisa.gov/topics/physical-security/insider-threat-mitigation/resources-and-tools) · [CISA: Insider Threat Mitigation Guide](https://www.cisa.gov/sites/default/files/2022-11/Insider%20Threat%20Mitigation%20Guide_Final_508.pdf)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

