Ein Mitarbeiter oder Auftragnehmer, der seine legitime Position nutzt, um schädliche Aktivitäten durchzuführen.
Ausführliche Erklärung
Ein Malicious Insider ist ein Mitarbeiter, Auftragnehmer oder Partner, der seine legitime Zugriffsberechtigung auf IT-Systeme und Daten missbraucht, um schädliche Aktivitäten durchzuführen. Dies kann den Diebstahl sensibler Informationen, die Manipulation von Daten oder die Sabotage von Systemen umfassen. Insider-Bedrohungen sind besonders gefährlich, da Insider oft über tiefere Zugriffsrechte und Kenntnisse der Systeme verfügen. Maßnahmen zur Erkennung und Minderung von Insider-Bedrohungen umfassen Überwachungstools, Zugangskontrollen und das Prinzip der minimalen Rechtevergabe.
Bezug zur ISO/IEC 27001:2022: Anhang A 6.1 (Sicherheitsüberprüfung) und 8.16 (Überwachung)
← Alle Begriffe mit M