Organisaatiosi kyberturvallisuus on vaarassa, eivätkä uhkat tule ainoastaan ulkopuolelta. Sisäpiirin uhkiin liittyvät tapahtumat ovat organisaatioille merkittävä huolenaihe niiden mahdollisesti aiheuttamien vahinkojen vuoksi. Ne ovat myös yleistymässä: 74 % organisaatioista kertoo sisäpiirihyökkäysten yleistyneen. Näiden haavoittuvuuksien ymmärtäminen ja sisäpiirin uhkien lieventäminen on ratkaisevan tärkeää organisaatiosi omaisuuden ja maineen suojaamiseksi.
Tässä artikkelissa käsitellään kymmentä riskienhallintastrategiaa, joita yritysjohtajat voivat toteuttaa sisäpiirin uhkien lieventämiseksi ja havaitsemiseksi.
Sisäpiirin uhkien ymmärtäminen
Sisäpiirin uhat korostavat kyberturvallisuuden kriittistä merkitystä arkaluonteisten tietojen ja järjestelmien suojaamisessa tällaisilta sisäisiltä haavoittuvuuksilta.
Sisäpiirin uhat ovat peräisin organisaation sisällä toimivilta henkilöiltä, kuten työntekijöiltä (tai entisiltä työntekijöiltä), alihankkijoilta tai liikekumppaneilta, joilla on organisaation tietoturvatiedon ja tapahtumien hallintaa, tietoja ja tietojärjestelmiä koskevaa sisäistä tietoa.
CISA:n mukaan sisäpiirin uhka syntyy, kun henkilö, jolla on oikeutettu pääsy järjestelmiin, osallistuu tietoisesti tai tietämättään toimintaan, joka vahingoittaa osaston kriittisiä voimavaroja: tehtävää, resursseja, henkilöstöä, tiloja, tietoja, laitteita, verkkoja tai järjestelmiä. Nämä uhat voivat ilmetä monissa muodoissa, kuten väkivaltana, vakoiluna, sabotaasina, varkauksina ja kyberrikollisuuteen liittyvinä toimina.
Sisäpiirin uhkien tyypit
Sisäpiirin uhat jaetaan usein kahteen päätyyppiin: haitalliseen toimintaan ja huolimattomuuteen. Yksityiskohtaisempi riskinarviointi paljastaa kuitenkin näiden uhkien kirjon, ja jokainen niistä voi ilmetä organisaatiossasi omalla ainutlaatuisella tavallaan.
Vahvan sisäpiirin uhkien torjuntaohjelman käyttöönotto, työntekijöiden kouluttaminen ja kehittyneiden havaitsemistyökalujen hyödyntäminen ovat keskeisiä strategioita näihin haasteisiin vastaamiseksi tehokkaasti.
Tarkastele näitä kuutta erilaista mahdollista sisäpiirin uhkakategoriaa ja tutustu riskialttiin tietotoiminnan tyyppeihin, joita tietoturvatiimien tulisi seurata tarkasti:
- Työpaikalta lähtevät työntekijät: Yrityksestä omasta tahdostaan tai työsuhteen päättymisen vuoksi lähtevät henkilöt muodostavat merkittävän sisäpiirin uhan. Nämä lähtevät työntekijät saattavat ottaa mukaansa arvokkaita materiaaleja tai immateriaalioikeuksia uuden työpaikan hankkimiseksi tai haitallisemmissa tapauksissa vuotaa arkaluonteisia tietoja kostoksi.
- Tyytymättömät sisäpiiriläiset: Tähän ryhmään kuuluvat nykyiset työntekijät, jotka kantavat kaunaa yritystä kohtaan. Epäkohtien ohjaamina he saattavat esimerkiksi muuttaa tai poistaa tärkeitä tietoja, vuotaa luottamuksellisia tai arkaluonteisia tietoja tai syyllistyä erilaisiin sabotaasitoimiin.
- Huolimattomat työntekijät: Vaikka monet sisäpiirin uhkien ehkäisystrategiat kohdistuvat ensisijaisesti haitallisiin sisäpiiriläisiin, tehtävissään huolimattomat työntekijät muodostavat usein suuremman riskin. Yksinkertaiset laiminlyönnit, kuten päätelaitesuojauksen käyttämättä jättäminen tai tietoturvaprotokollien automatisoinnin laiminlyönti, voivat vaarantaa organisaation.
- Tietoturvakäytännön kiertäjät: Jotkut työntekijät kehittävät kiertotapoja yrittäessään ohittaa hankaliksi kokemansa, nykyaikaisten yritysten käyttöön ottamat tietoturvaprotokollat. Valitettavasti nämä toimet vaarantavat käytössä olevat tietoturvatoimet ja lisäävät tietomurtojen riskiä.
- Tietämättömät rikoskumppanit: Nämä sisäpiiriläiset toimivat tietoisesti tai tietämättään ulkopuolisten tahojen määräysten mukaisesti. Heidät saatetaan pakottaa luovuttamaan tietoja uhkausten tai lahjusten avulla tai huijata jakamaan kirjautumistietonsa sosiaalisen manipuloinnin keinoin.
- Ulkoiset kumppanit: Sisäpiiriläiset eivät aina ole työntekijöitä. Kolmansien osapuolten, kuten toimittajien, alihankkijoiden ja myyjien, yhteydessä olevat henkilöt voivat muodostaa huomattavan uhan. Vaikka nämä ulkopuoliset tahot eivät kuulu yrityksen palkkalistoille, niille myönnetty tietty pääsyoikeus voi tehdä niistä yhtä vaarallisia kuin vastaavilla käyttöoikeuksilla varustetuista sisäisistä työntekijöistä. Havaitse mahdolliset uhat seuraamalla tarkasti epäilyttävää toimintaa verkossasi. Varmista, että tietoturvajärjestelmäsi ovat valppaina ja että epätavalliset tai häiritsevät toimet käynnistävät välittömän reagoinnin häiriötilanteisiin reagointia koskevan strategiasi mukaisesti. Valvo tarkasti etäkäyttöä organisaatiosi infrastruktuuriin.
Tyypillisiä seurattavia sisäpiirin toimintatapoja ovat luvaton tietojen jakaminen, tietosuojaa koskevien menettelyjen laiminlyönti, järjestelmien virheelliset määritykset sekä alttius kyberrikollisten tietojenkalastelu- tai haittaohjelmahyökkäyksille. Käyttäjien toiminnan analytiikan (UBA) ja SIEM-työkalujen hyödyntäminen parantaa kykyäsi tunnistaa haitalliset toimijat tehokkaasti.
Have an account? Log In
Vaikutukset
Sisäpiirin uhat voivat johtaa taloudellisiin menetyksiin, oikeudellisiin seurauksiin ja mainehaittoihin. Aiheutunut vahinko on usein vakava näiden sisäpiiriläisten hallussa olevien käyttöoikeuksien ja tietojen vuoksi.
Tarkastellaan tätä äskettäistä esimerkkiä: Yksi työntekijöistämme ilmoitti johtoryhmälleen kahden viikon irtisanomisajasta. Tiimin valmistautuessa siirtymävaiheeseen Cyber Guardsin tietoturvaoperaatioiden (SOC) -tiimi huomasi epätavallista toimintaa. Lähtevä työntekijä oli alkanut käyttää SharePoint-tiedostoja, joiden kanssa hän ei yleensä ollut tekemisissä, ja ladata kyseistä sisältöä yrityksen ulkopuoliselle laitteelle.
Vielä epätavallisempaa oli, että työntekijä alkoi ladata valtavia määriä tietoja, joihin hänellä oli valtuutettu käyttöoikeus. Lopulta työntekijä alkoi lähettää tiedostoja ja toimintaohjeita henkilökohtaisiin sähköpostitileihinsä sekä ladata yrityksen tietoja henkilökohtaiseen Google Driveen. Cyber Guards ilmoitti asiasta asiakastiimille ja työskenteli IT:n, lakiosaston ja henkilöstöhallinnon kanssa ryhtyäkseen nopeasti toimiin. Näihin kuuluivat käyttäjän käyttöoikeuksien sulkeminen, työaseman tyhjentäminen, oikeudellisten ilmoitusten lähettäminen ja työntekijän työsuhteen päättäminen ennen hänen siirtymäpäiväänsä.
Viisi strategiaa sisäpiiriuhkien torjumiseen ja havaitsemiseen
Sisäpiiriuhkien torjuminen edellyttää monipuolista lähestymistapaa, jossa yhdistyvät teknologia, prosessit ja ihmiset.
Toteuta tietojen menetyksen estämisohjelma
Tietojen menetyksen estämisohjelma koostuu prosesseista, käytännöistä ja tietoturvamekanismeista, jotka auttavat estämään arkaluonteisten tietojen paljastamisen, jakamisen tai luvattomien käyttäjien pääsyn niihin. Ohjelma tulee mukauttaa organisaatiosi erityistarpeisiin, ja sen tulee kattaa sekä paikallisesti että pilvessä tallennetut tiedot. Se auttaa suojaamaan organisaatiosi arvokkaimpia tietoresursseja.
Ota käyttöön tietoturvamekanismit
Toinen tärkeä strategia sisäpiiriuhkien torjumiseksi on sellaisten tietoturvamekanismien käyttöönotto, jotka estävät käyttäjiä tekemästä virheitä. Tähän taktiikkaan kuuluvat identiteetin ja etuoikeutettujen käyttöoikeuksien hallinta, tietojen käyttöoikeuksien hallinta, kuten roolipohjaiset käyttöoikeudet, virheellisten määritysten estäminen sekä kyberturvallisuustyökalut. Ota käyttöön tietoturvakäytännöt, joilla rajoitetaan tietojen käyttöoikeudet työntekijän työtehtävien perusteella ja rajoitetaan pääsyä tietyille verkkosivustoille.
Priorisoi fyysinen turvallisuus työympäristössäsi. Ota mukaan pätevä tietoturvatiimi, joka keskittyy tietoturvaprotokolliesi ylläpitämiseen. Sen tehtäviin tulisi kuulua pääsyn valvominen kriittisille IT-alueille, kuten palvelinhuoneisiin tai kytkinhyllyalueille, ja sen varmistaminen, että sisään pääsevät vain valtuutetut henkilöt. Sisäänkäynneillä tiimin tulisi tarkistaa IT-laitteet ja kirjata kaikki poikkeamat määritetystä tietoturvan perustasosta. Muistuta kaikkia henkilöitä poistamaan matkapuhelimiensa kamerat käytöstä tiloissa ollessaan. Varmista aina, että palvelinhuoneet pysyvät asianmukaisesti lukittuina.
Valvo digitaalista ympäristöäsi tietojen menetyksen varalta
Toinen keskeinen strategia sisäpiiriuhkien havaitsemiseksi on valvoa digitaalista ympäristöä tietojen menetyksen varalta. Tämä edellyttää kattavan valvontatyökalujen järjestelmän käyttöönottoa työntekijöiden toiminnan tarkastelemiseksi ja epäilyttävän toiminnan tunnistamiseksi. Tähän lähestymistapaan voi kuulua tietojen käytön, latausten ja lähetysten sekä verkkoviestinnän valvonta. Toiminnan valvonta auttaa organisaatiotasi tunnistamaan työntekijät, jotka vahingossa saattavat tiedot julkisiksi tai suunnittelevat organisaation tietojen viemistä mukanaan lähtiessään.
Valista ja kouluta työntekijöitä
Sisäpiiriuhka ei aina ole tahallisen vahingollinen. Loppukäyttäjät voivat jakaa tai vuotaa tietoja tahattomasti, koska heitä ei ole koulutettu käyttämään ja jakamaan tietoja asianmukaisesti. Käyttäjiä ei myöskään yleensä ole koulutettu tunnistamaan ja ilmoittamaan mahdollisesta uhasta asianmukaisesti. Järjestämällä säännöllisiä koulutustilaisuuksia työntekijöille, sidosryhmille, kumppaneille, toimittajille, harjoittelijoille, alihankkijoille tai sopimuskumppaneille annat loppukäyttäjille resurssit, joita he tarvitsevat kyberuhan estämiseen. Koulutuksen tulisi kattaa tietoturvariskit ja suojaus, todentaminen, tietojenkalasteluyritysten tunnistaminen sekä tietojen käsittelykäytännöt, jotta kaikki organisaatiossa tietävät riskit ja toimet, joilla he voivat estää ne.
Äskettäisessä tapauksessa työntekijään otti yhteyttä hänen yhteystietoluettelostaan tuttu henkilö. Sähköpostissa kerrottiin, että kyseinen yritys oli päivittämässä tietoja ja tarvitsi työntekijää päivittämään omat tietonsa. Viestissä oli linkki SharePoint-sivustolle, joka näytti täsmälleen työntekijän tavalliselta kirjautumissivulta. Käyttäjä syötti tunnistetietonsa, mutta pysähtyi viisaasti ennen monivaiheisen todentamisen koodin syöttämistä.
Hän pysähtyi, käytti aikaa URL-osoitteen tarkistamiseen ja lähetti sen IT-osastolle varmennettavaksi. Kävi ilmi, että työntekijän koulutuksesta oli ollut hyötyä! Hän tunnisti URL-osoitteen asianmukaisesti haitalliseksi ja ilmoitti sähköpostista IT-tiimille. Työntekijä otti myös puhelimitse yhteyttä yhteyshenkilöön, joka oli lähettänyt hänelle sähköpostin, ja hän oli oikeassa: yhteyshenkilö ei ollut lähettänyt hänelle mitään sähköposteja. Kävi ilmi, että hänen sähköpostitilinsä oli vaarantunut.
Laadi poikkeamien käsittelysuunnitelma
Kyberturvallisuuden todellisuus on, että parhaista käytössä olevista ennaltaehkäisevistä ja havaitsevista toimenpiteistä huolimatta kyberpoikkeama voi silti tapahtua. Siksi on olennaista, että käytössä on suunnitelma, joka auttaa minimoimaan poikkeaman aiheuttamat vahingot ja palaamaan toimintaan mahdollisimman nopeasti. Poikkeamatilanteiden toimintasuunnitelma on kattava joukko ohjeita ja menettelytapoja, joita organisaatiosi voi noudattaa kyberpoikkeaman aikana. Yritykset varautuvat yleensä “pahimman tapauksen” tilanteisiin, kuten kiristyshaittaohjelmiin, mutta jättävät usein sisäpiiriuhkien riskin huomiotta. Suunnitelman tulisi sisältää erityiset toimenpiteet sisäpiiriuhan aiheuttamien vahinkojen havaitsemiseksi, rajoittamiseksi ja lieventämiseksi riippumatta siitä, onko uhka tahallinen vai tahaton. Suunnitelmat tulisi tarkistaa, testata ja päivittää säännöllisesti, jotta ne pysyvät tarkoituksenmukaisina ja käytännöllisinä.
More Articles
Tapaustutkimus: arkaluonteiset asiakastiedot
Tässä tosielämän tapaustutkimuksessa johtava kyberturvallisuusyritys tunnisti sisäpiiriuhkien mahdollisuuden, joka johtui työntekijöiden laajasta pääsystä arkaluonteisiin asiakastietoihin. Yritys määritti normaalin verkkotoiminnan perustason ja otti käyttöön tiukat käyttöoikeuksien hallintatoimet, reaaliaikaisen valvonnan sekä psykologisen turvallisuuden toimenpiteitä sisäpiiriuhkien havaitsemiseksi ja ehkäisemiseksi.
Käännekohta koitti, kun vanhempi analyytikko alkoi viedä tietoja luvattomaan ulkoiseen tallennusvälineeseen. Yrityksen järjestelmä havaitsi poikkeaman ja käynnisti hälytyksen. Toimiin ryhdyttiin välittömästi: analyytikon toimia seurattiin huomaamattomasti ja hänen viimeaikaisista toimistaan tehtiin hienovarainen tarkastus.
Selvisi, että analyytikko aiheutti tietoturvaloukkauksen tahattomasti käyttämällä henkilökohtaista laitetta työpaikalla yrityksen käytännön vastaisesti. Organisaatio käsitteli tilanteen mahdollisimman vähäisin häiriöin ja hyödynsi poikkeamaa tapaustutkimuksena sisäisten tietoturvakäytäntöjensä ja koulutuksensa vahvistamisessa. Näin mahdollisesta sisäpiiriuhasta tuli tilaisuus parantaa sen tietoturvan tasoa.
Sisäpiiriuhkien lieventämisstrategioiden integrointi
Sisäpiiriuhkien tunnistaminen on organisaatioille välttämätöntä niiden omaisuuden ja maineen suojaamiseksi. Sen tulisi olla etusijalla kaikissa kyberturvallisuusstrategioissa. Optimaalisen kybersuojan tason saavuttaminen edellyttää, että yritykset pysyvät jatkuvasti tietoisina organisaatiossaan ilmenevistä uusista riskeistä ja luovat strategioita niiden vähentämiseksi. Jos haluat syventää ymmärrystäsi näiden uhkien torjumisesta, tutustumalla monipuoliseen valikoimaan oivaltavia kyberturvallisuutta käsitteleviä kirjoja voit saada perustietoa ja edistyneitä strategioita, jotka ovat välttämättömiä jokaisen teknologiajohtajan työkalupakissa.
Uhista edellä pysyminen edellyttää ajantasaisen tiedon lisäksi myös asiantuntevien johtajien yhteisöä, joka jakaa näkemyksiä ja strategioita. Saatavilla on monia huomionarvoisia kyberturvallisuusresursseja , joiden avulla voit oppia lisää. Kyberpuolustuksen eturintamassa toimiville CTO:ille ja teknologiajohtajille suosittelemme, että liityt uutiskirjeemme tilaajaksi saadaksesi asiantuntijaneuvoja ja huippuluokan kyberturvallisuusratkaisuja.



