Guía gratuita
16 preguntas que DEBE hacer antes de contratar cualquier empresa de TI
La seguridad es un deporte de equipo. Pero, ¿ cómo puede una organización estar segura de que todos están comprometidos con la victoria, o incluso jugando para el mismo equipo ? Las acciones que los empleados realizan todos los días tienen un impacto enorme en la seguridad del entorno de TI de una empresa. Los errores de los empleados, como el mal manejo de datos o ser estafados por un correo electrónico de phishing, pueden abrir accidentalmente su negocio a problemas como ransomware , toma de control de cuenta, compromiso del correo electrónico comercial y otros ciberataques.
Pero las acciones problemáticas de los empleados no siempre son accidentales . A veces son actos deliberados de sabotaje . Los iniciados malintencionados podrían estar escondidos dentro de una organización, listos para vender sus credenciales o datos de la empresa por el precio correcto, y en tiempos económicos difíciles, algunos empleados no podrán resistir la tentación de ganar dinero fácil en la web oscura . Aprender a detectar y mitigar los riesgos internos es esencial para el éxito de la seguridad. Ya sea que tengan la intención de dañar a una organización o no, las decisiones que tomen los empleados pueden marcar la diferencia entre que una empresa, afortunadamente, evite un ciberataque o se tambalee ante un desastre de ciberseguridad.
¿Qué importancia tiene el riesgo de información privilegiada para una empresa?
Ninguna empresa es inmune al peligro del riesgo interno, incluso debido a un error humano . Todas las empresas que manejan datos u operan sistemas digitales corren el riesgo de sufrir un incidente interno que afecte su seguridad, y ese riesgo está creciendo.
¿Cómo generan riesgo las acciones de los empleados?
Mientras los seres humanos estén haciendo el trabajo en una empresa, cometerán errores. Si bien algunos riesgos internos accidentales pueden atribuirse al costo de hacer negocios, otros factores pueden controlarse, y las empresas inteligentes lo están convirtiendo en una prioridad.
Cómo detectar una amenaza interna no maliciosa
Estos comportamientos de los empleados hacen que sea más probable que una amenaza interna accidental se convierta en un incidente de ciberseguridad dañino.
Fuente: ID Agent.