Insajderska pretnjaInsider Threat
Insajderska pretnja dolazi od osobe koja ima ili je imala legitiman pristup sistemima, podacima ili prostorijama organizacije. To može biti zaposleni, bivši zaposleni, administrator, saradnik, dobavljač ili partner. Problem je u tome što pristup na početku nije nužno neovlašćen.
Pojam
opis · primeri · napomeneInsajderska pretnja dolazi od osobe koja ima ili je imala legitiman pristup sistemima, podacima ili prostorijama organizacije. To može biti zaposleni, bivši zaposleni, administrator, saradnik, dobavljač ili partner. Problem je u tome što pristup na početku nije nužno neovlašćen.
Opis
Insajder može da radi namerno ili nenamerno. Neko iznosi bazu klijenata pre odlaska iz firme, neko briše podatke iz osvete, neko šalje poverljiv dokument pogrešnoj osobi, a neko postaje produžena ruka spoljnog napadača jer mu je nalog kompromitovan ili je pod pritiskom.
Ovo je jedna od najnezgodnijih pretnji za organizaciju jer se ne vidi kroz mehanizme za kontrolu pristupa. Sistem može reći da korisnik ima pravo da otvori dokument, ali ne i da li ima poslovni razlog da ga kopira u ponoć, pakuje u arhivu i šalje van firme.
Primeri
- Zaposleni kopira bazu klijenata pre prelaska kod konkurencije.
- Nezadovoljni administrator briše ili menja produkcione podatke.
- Korisnik nenamerno šalje poverljiv dokument pogrešnom primaocu, jer nije proverio adresu.
Napomene
- Insajderska pretnja nije sinonim za zlu nameru. Neznanje, nemar i kompromitovan nalog mogu napraviti istu štetu.
- Najmanje privilegije, razdvajanje dužnosti i dobra evidencija nisu izraz nepoverenja prema ljudima, nego zaštita sistema od lošeg razvoja situacije.
Spomenuto u vestima
- 12. JUL 2026. Apple tuži OpenAI za krađu poslovnih tajni — firmu koju je prethodno pustio u svoje uređaje →
- 15. APR 2026. Kraken pod ucenom posle internog neovlašćenog pristupa podacima korisničke podrške →
- 5. MAJ 2026. Dvojica stručnjaka za sajber bezbednost osuđena zbog BlackCat napada →
- 5. MAJ 2026. Bivši ransomware pregovarači osuđeni zbog BlackCat napada →
- 21. APR 2026. Bivši ransomware pregovarač priznao ulogu u BlackCat napadima →
Tehnike
izvodi se sa 6Tehnike kojima se izvodi. Klik vodi na stranicu pojma.
Odbrane
suzbija se sa 18Kako se brani. Klik vodi na stranicu pojma.
- Evidencija i praćenje (Logging & Monitoring)→
- Upravljanje identitetom i pristupom (Identity & Access Management)→
- Bekap i oporavak (Backup & Recovery)→
- XDR→
- Upravljanje privilegovanim pristupom (Privileged Access Management)→
- SIEM→
- Odgovor na incidente (Incident Response)→
- Enkripcija podataka (Data Encryption)→
- Mikrosegmentacija (Microsegmentation)→
- Nulto poverenje (Zero Trust)→
- SOAR→
- Procena rizika (Risk Assessment)→
- Sprečavanje gubitka podataka (DLP)→
- Bezbednosne politike (Security Policies)→
- Digitalna forenzika (Digital Forensics)→
- Tehnologija obmane (Deception Technology)→
- Bezbednosni predstavnici (Security Champions)→
- Regulatorna usklađenost (Regulatory Compliance)→