Interní pracovníci mohou pro organizace představovat bezpečnostní rizika, a článek časopisu Security s názvem „Insider Threats: An Underestimated Risk“ přehledně popisuje potenciální hrozby zevnitř a způsoby, jak se s nimi vypořádat.
Z článku: "Práce na prevenci vnitřních kybernetických hrozeb zahrnuje pečlivé monitorování podnikové sítě, zjišťování, jaké informace byly staženy, a zjišťování, zda byly informace staženy na externí stránky. Trik spočívá v nalezení správné rovnováhy mezi sledováním a ochranou soukromí, aby byla zachována určitá úroveň důvěrnosti informací o zaměstnancích. Jasná politika monitorování sítě obvykle pomáhá zmírnit jakékoli obavy [o bezpečnost]."
Autor doporučuje několik způsobů obrany proti vnitřním hrozbám, včetně:
- Zajištění řetězce evidence pro kritická data. Použití automatizovaného řešení může spustit upozornění, když dojde k neoprávněnému přístupu.
- Minimalizujte riziko, že by někdo mohl k přístupu do systému použít přihlašovací údaje jiné osoby, zavedením dvoufaktorového ověřování.
Více informací naleznete zde.
Ředitel kybernetické bezpečnosti společnosti Hikvision Chuck Davis nedávno napsal blog o vícefaktorovém ověřování (MFA) jako metodě, která snižuje obavy o bezpečnost. "MFA přidává do procesu ověřování dva nebo více ověřitelných důkazů nebo faktorů, které výrazně snižují obavy o bezpečnost tím, že snižují pravděpodobnost, že se k účtu dostane nesprávná osoba. Dvoufaktorové ověřování (2FA) je podmnožinou MFA a představuje způsob ověřování pomocí pouhých dvou ověřitelných důkazů nebo faktorů," uvedl Davis v článku. Navštivte tento odkaz a přečtěte si více.