El panorama de las amenazas está cambiando y las amenazas internas son la causa de preocupaciones de seguridad recientes, como infracciones, según el artículo de la revistaSecurity, “Insider Threat: Cómo controlar adecuadamente las identidades e identificar a los actores malintencionados”.
Del artículo: “Un programa de identidad es esencial para la estrategia moderna de ciberseguridad. La prevención y detección de amenazas internas debe estar en la parte superior de [la] lista en cualquier organización, ya que el conocedor puede representar la vulnerabilidad más perjudicial para los sistemas y datos empresariales y, en su mayoría, ocultar sus acciones como tareas comerciales habituales”.
Los consejos del artículo para prevenir amenazas internas incluyen:
- Instituya controles adecuados para las funciones, políticas y acceso a riesgos para los empleados.
- Administrar el acceso durante todo el ciclo de vida del acceso a la cuenta. “Durante el proceso de incorporación, los nuevos empleados y contratistas deben tener acceso a los sistemas y datos que necesitan para ser eficientes, pero no sobrecargados. El acceso a los sistemas y datos debe concederse con un modelo de “mínimo privilegio” y el acceso adicional debe realizarse según sea necesario”, del artículo.
Hikvision ofrece sus conocimientos sobre las amenazas internas en este blog, “Insider Threats Posee inquietudes de seguridad para las organizaciones”.
Para evitar hackeos, ayude a sus empleados a aprender a identificar correos electrónicos de phishing de estos dos blogs de Hikvision: