Belső fenyegetés csökkentési útmutató

Editors' Pick

Az amerikai CISA frissítette Insider Threat Mitigation Guide útmutatóját, amely a belső szereplőkhöz kapcsolódó fizikai és kiberbiztonsági kockázatok kezeléséhez ad gyakorlati keretet. Belső fenyegetést nemcsak rosszindulatú alkalmazott jelenthet, kockázatot jelenthet jelenlegi vagy korábbi munkatárs, alvállalkozó, illetve bárki, aki jogos hozzáféréssel vagy részletes szervezeti ismeretekkel rendelkezik. 

Az útmutató négy egymásra épülő területre helyezi a hangsúlyt, a fenyegetés meghatározására, felismerésére, értékelésére és kezelésére. A CISA szerint ehhez először azonosítani kell a szervezet legfontosabb fizikai és digitális eszközeit, majd össze kell kapcsolni az olyan információkat, mint a hozzáférési jogosultságok, biztonsági események és jelentett gyanús viselkedések. A cél nem az alkalmazottak általános megfigyelése, hanem a valódi kockázati jelek korai felismerése és megfelelő kivizsgálása. 

A CISA külön threat management team kialakítását javasolja, amelyben a kiberbiztonság mellett a fizikai biztonság, HR, jogi és vezetői területek is részt vesznek. Fontos a legkisebb szükséges jogosultság elve, a hozzáférések rendszeres felülvizsgálata, a kilépő vagy szerepkört váltó dolgozók jogosultságainak gyors módosítása, valamint egy olyan jelentési rendszer, ahol a munkatársak bizalmasan jelezhetik a problémákat. Az útmutató mérettől és érettségtől függően skálázható, így nemcsak kritikus infrastruktúrák, hanem kisebb szervezetek számára is alkalmazható.

FORRÁS