- 坚固的数字墙已经崩塌. 组织关注于防御外部威胁,但同样需要防御内部威胁.
- 对内部威胁的不可见性不能继续下去,因为它们会对组织的业务造成重大损害, 工作流, 收入, 和声誉.
我们的建议
关键的见解
- 你不能随便用工具来解决人类的问题. 而组织应该监视具有特权访问权限的关键资产和组,以防御恶意行为, 良好的管理和监督有助于在第一时间发现并防止攻击的发生.
- 如果没有适当的行动和文化变革,内部威胁将持续存在. 培训和最佳实践的一致沟通将减轻意外或疏忽攻击的脆弱性.
- 没有正式的政策和程序, 对内部威胁的监控充其量只能是临时的, 或者在最坏的情况下错过重要信息. 针对具有特权访问权限的关键资产和用户进行监视,以覆盖各种内部威胁.
影响和结果
- 内部威胁的有效和高效管理始于威胁和风险评估,以确定哪些资产和哪些员工与敏感或关键数据相关, 以及确定当前安全状态的成熟度.
- 本蓝图将逐步介绍如何理解什么是内部威胁, 您当前的安全成熟度, 如何实施内部威胁程序, 以及监控组织的最佳实践.
搜索代码: 88927
最后修改: 2019年6月24日