Le paysage des menaces évolue, et les menaces internes sont la cause de préoccupations récentes en matière de sécurité, telles que les violations, selon l’article du magazineSecurity, « Insider Threat : Comment gouverner correctement les identités et identifier les acteurs malfaisants. »
À partir de l’article : « Un programme d’identité est essentiel à la stratégie de cybersécurité moderne. La prévention et la détection des menaces internes doivent être en tête de liste [de la] liste dans toute organisation, car l’initié peut représenter la vulnérabilité la plus nuisible aux systèmes et données d’entreprise et, pour la plupart, masquer ses actions comme tâches commerciales habituelles. »
Voici quelques conseils de l’article pour prévenir les menaces internes :
- Mettre en place des contrôles appropriés pour les rôles, la politique et l’accès aux risques pour les employés.
- Gérer l’accès tout au long du cycle de vie de l’accès au compte. « Au cours du processus d’intégration, les nouveaux employés et sous-traitants doivent avoir accès aux systèmes et aux données dont ils ont besoin pour être efficaces, mais pas surchargés. L’accès aux systèmes et aux données doit être accordé avec un modèle de « moindre privilège » et un accès supplémentaire doit être accordé en fonction des besoins », selon l’article.
Hikvision offre ses informations sur les menaces internes dans ce blog, « Les menaces internes posent des problèmes de sécurité pour les organisations ».
Pour éviter les piratages, aidez vos employés à apprendre à identifier les e-mails d’hameçonnage provenant de ces deux blogs Hikvision :