Insider Threat

Auch bekannt als:Innere Bedrohung

Insider Threat: Sicherheitsrisiko durch Mitarbeitende, Dienstleister oder andere Personen mit legitimem Zugang. Der Begriff beschreibt eine AngriffsmethodeAttack MethodDefinierte Vorgehensweise, mit der ein Angreifer ein Ziel kompromittieren oder ein Ziel erreichen will., SchadkomponenteMalicious ComponentCode, Inhalt oder Infrastruktur, die schädliche Aktivitäten ausführt oder unterstützt. oder BedrohungslageThreat ScenarioPlausible Ereignisfolge, die beschreibt, wie eine Bedrohung eine Organisation oder ein System beeinträchtigen könnte.. Schutz erfordert eine Kombination aus PräventionPreventionMaßnahmen, die Sicherheitsvorfälle oder Angriffe verhindern sollen, bevor sie eintreten., ErkennungDetectionFähigkeit, verdächtige Aktivitäten, Angriffe oder Richtlinienverstöße rechtzeitig zu erkennen., EindämmungContainmentMaßnahmen, die Umfang, Ausbreitung und Auswirkungen eines laufenden Sicherheitsvorfalls begrenzen., WiederherstellungRecoveryKontrollierte Wiederherstellung von Systemen, Daten und Geschäftsleistungen nach einer Störung. und SensibilisierungSecurity AwarenessWissen und Verhalten, mit denen Menschen Cyberrisiken erkennen und reduzieren können..

Funktionsweise und Einordnung

Insider Threat strukturiert Wissen über mögliche Gegner, deren Ziele, Fähigkeiten, Infrastruktur und beobachtete Vorgehensweisen. Einzelne Indikatoren sind zeitlich begrenzt und leicht veränderbar; stabilere Verhaltensmuster und technische Zusammenhänge liefern meist den höheren analytischen Wert. Aussagen müssen zwischen Beobachtung, Bewertung und Annahme unterscheiden.

Bedeutung in der Praxis

Für die Nutzung in der Praxis zählen Quellenqualität, Aktualität und Bezug zur eigenen Angriffsfläche. Informationen werden priorisiert, mit internen Daten abgeglichen und in konkrete Suchabfragen, Erkennungen oder Schutzmaßnahmen übersetzt. Feedback aus Untersuchungen verbessert die Bewertung fortlaufend. Vertraulichkeit und zulässige Weitergabe sind dabei ebenso wichtig wie technische Standardformate.

Verwandte Begriffe

  • CyberbedrohungsinformationenCyber Threat IntelligenceAufbereitete Informationen über Bedrohungsakteure, Taktiken, Indikatoren und Risiken.: Aufbereitete Informationen über Bedrohungsakteure, Taktiken, Indikatoren und Risiken.
  • RisikobewertungRisk AssessmentIdentifiziert, analysiert und bewertet Bedrohungen, Schwachstellen und Auswirkungen.: Identifiziert, analysiert und bewertet Bedrohungen, Schwachstellen und Auswirkungen.
  • BedrohungsakteurThreat ActorPerson, Gruppe oder Organisation, die absichtlich Cyberangriffe durchführt oder unterstützt.: Person, Gruppe oder Organisation, die absichtlich Cyberangriffe durchführt oder unterstützt.
  • BedrohungsmodellierungThreat ModelingAnalysiert mögliche Angreifer, Angriffswege und Schutzmaßnahmen bereits im Design.: Analysiert mögliche Angreifer, Angriffswege und Schutzmaßnahmen bereits im Design.