Insider-Bedrohung
Eine Insider-Bedrohung bezeichnet ein Sicherheitsrisiko, das von Personen mit autorisiertem Zugang zu IT-Systemen, Netzwerken, Anwendungen oder sensiblen Daten einer Organisation ausgeht. Dazu können aktuelle oder ehemalige Mitarbeitende, externe Dienstleister und Geschäftspartner gehören. Sicherheitsvorfälle können vorsätzlich entstehen, beispielsweise durch Datendiebstahl, Sabotage oder den Missbrauch von Zugriffsrechten. Ebenso können unbeabsichtigte Handlungen wie Fehlkonfigurationen, der falsche Umgang mit Zugangsdaten oder versehentliche Datenweitergaben eine Gefahr darstellen. Unternehmen können Insider-Risiken unter anderem durch rollenbasierte Zugriffsrechte, das Least-Privilege-Prinzip, Multi-Faktor-Authentifizierung, Protokollierung, Monitoring und regelmäßige Sicherheitsschulungen reduzieren. Insider-Bedrohungen sind ein wichtiger Bestandteil des Risikomanagements und der Cybersicherheit, da legitime Zugriffsrechte klassische Schutzmechanismen teilweise umgehen können.