Zurück zum Glossary

Bedrohungsquelle

Insider-Bedrohung

Risiko durch Personen oder Stellen mit legitimem Zugriff, die Sicherheit absichtlich oder unbeabsichtigt beeinträchtigen können.

Zugeordnete Domäne: CybersicherheitConcept ID: concept-insider-threat

Definition

Eine Insider-Bedrohung ist eine Bedrohung durch Handlungen von Personen oder Stellen mit legitimem Zugriff auf organisatorische Werte, die Sicherheit absichtlich oder unbeabsichtigt beeinträchtigen können.

Einfach erklärt

Die Quelle kann ein Mitarbeiter, Auftragnehmer, Partner oder eine andere berechtigte Stelle sein, deren Zugriff oder Wissen Systeme, Informationen oder Abläufe beeinflussen kann.

Warum es wichtig ist

Legitimer Zugriff und Organisationswissen können Schutzmaßnahmen umgehen, die hauptsächlich gegen externe Bedrohungen ausgelegt sind, und mögliche Auswirkungen vergrößern.

Begriffliche Abgrenzung

Insider-Bedrohung bedeutet nicht nur vorsätzlich böswillige Aktivität. Sie umfasst auch Fehler, Fahrlässigkeit, kompromittierte Konten und unbeabsichtigte Verstöße mit legitimem Zugriff.

Praktische Perspektive

Wirksamer Schutz verbindet angemessene Zugriffskontrolle, minimale Berechtigungen, Überwachung, praktikable Prozesse und eine Sicherheitskultur, die frühe Meldungen ermöglicht, ohne jeden Insider als Angreifer zu behandeln.

Verwandte Begriffe