Osobou môže byť súčasný alebo bývalý zamestnanec, dodávateľ, partner alebo iný dôveryhodný účastník. Škoda môže byť zámerná, nedbalá alebo neúmyselná a môže ovplyvniť informácie, systémy, financie, zariadenia, bezpečnosť, ľudí alebo reputáciu.
Správa insiderských hrozieb má chrániť organizáciu bez považovania každého pracovníka za útočníka. Účinné programy kombinujú jasnú politiku, úmerný prístup, podporu pracovníkov, bezpečné hlásenie, technické monitorovanie, záruky súkromia a zamestnania a multidisciplinárne hodnotenie znepokojujúcich situácií.
Kľúčové body
Zámerná aktivitaKrádež, podvod, sabotáž, špionáž, neautorizované odhalenie alebo zámerné obchádzanie politiky.
Neúmyselná aktivitaChyby, nebezpečné obchádzky, zle nasmerované informácie, slabé zaobchádzanie s povereniami alebo akcie vykonané bez pochopenia rizika.
Redukcia rizikaNajmenšie oprávnenia, oddelenie povinností, kontroly prístupu, monitorovaná privilegovaná aktivita, bezpečné ukončenie spolupráce, školenia a podporujúce hlásiace kanály.
Dôležité obmedzenieTechnická anomália nepotvrdzuje zámer ani previnenie. Hodnotenie musí byť zákonné, úmerné, založené na dôkazoch, chránené pred zaujatosťou a koordinované s vhodnými funkciami súkromia, práva, ľudských zdrojov a bezpečnosti.