# Čo je insiderská hrozba?

> Insiderská hrozba (insider threat) je potenciál, že osoba s autorizovaným prístupom alebo osobitným znalosťami organizácie spôsobí škodu.

- Kanonická URL: https://yellowcube.eu/sk/glossary/insider-threat/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Osobou môže byť súčasný alebo bývalý zamestnanec, dodávateľ, partner alebo iný dôveryhodný účastník. Škoda môže byť zámerná, nedbalá alebo neúmyselná a môže ovplyvniť informácie, systémy, financie, zariadenia, bezpečnosť, ľudí alebo reputáciu.

Správa insiderských hrozieb má chrániť organizáciu bez považovania každého pracovníka za útočníka. Účinné programy kombinujú jasnú politiku, úmerný prístup, podporu pracovníkov, bezpečné hlásenie, technické monitorovanie, záruky súkromia a zamestnania a multidisciplinárne hodnotenie znepokojujúcich situácií.

### Kľúčové body

- **Zámerná aktivita:** Krádež, podvod, sabotáž, špionáž, neautorizované odhalenie alebo zámerné obchádzanie politiky.
- **Neúmyselná aktivita:** Chyby, nebezpečné obchádzky, zle nasmerované informácie, slabé zaobchádzanie s povereniami alebo akcie vykonané bez pochopenia rizika.
- **Redukcia rizika:** Najmenšie oprávnenia, oddelenie povinností, kontroly prístupu, monitorovaná privilegovaná aktivita, bezpečné ukončenie spolupráce, školenia a podporujúce hlásiace kanály.
- **Dôležité obmedzenie:** Technická anomália nepotvrdzuje zámer ani previnenie. Hodnotenie musí byť zákonné, úmerné, založené na dôkazoch, chránené pred zaujatosťou a koordinované s vhodnými funkciami súkromia, práva, ľudských zdrojov a bezpečnosti.

### Súvisiace pojmy

[Správa privilegovaného prístupu (privileged access management, PAM)](<https://yellowcube.eu/sk/glossary/privileged-access-management/>) · [Prevencia úniku údajov (data loss prevention, DLP)](<https://yellowcube.eu/sk/glossary/data-loss-prevention/>) · [Exfiltrácia údajov](<https://yellowcube.eu/sk/glossary/data-exfiltration/>) · [Princíp najmenších oprávnení](<https://yellowcube.eu/sk/glossary/least-privilege/>) · [Analýza správania používateľov a entít (user and entity behavior analytics, UEBA)](<https://yellowcube.eu/sk/glossary/user-and-entity-behavior-analytics/>) · [Správa insiderských rizík](<https://yellowcube.eu/sk/glossary/insider-risk-management/>)

### Zdroje

[CISA: Insider Threat Mitigation Guide](https://www.cisa.gov/sites/default/files/2022-11/Insider%20Threat%20Mitigation%20Guide_Final_508.pdf) · [NIST glossary: Insider Threat](https://csrc.nist.gov/glossary/term/insider_threat)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

