Slovar
Notranja grožnja
Notranja grožnja je tveganje, da oseba z zakonitim dostopom do prostorov, podatkov ali sistemov organizacije ta dostop namerno ali nenamerno uporabi tako, da organizaciji povzroči škodo.
Med notranje osebe ne sodijo le zaposleni, temveč tudi pogodbeni sodelavci, študenti, dobavitelji in partnerji z dostopom ter nekdanji zaposleni, ki jim dostop ni bil pravočasno odvzet. Praksa loči tri vrste primerov: zlonamerne (odtujitev podatkov ali intelektualne lastnine, goljufija, sabotaža, posredovanje informacij tretjim), malomarne (napake, obhod postopkov, neodobrena orodja, izgubljene naprave) in kompromitirane, pri katerih zunanji napadalec prevzame identiteto zaposlenega.
Obravnava je zahtevna, ker gre za zakonit dostop: ni preboja obsega, oseba pozna notranje kontrole in njihove šibke točke, škoda pa se pogosto odkrije z zamikom. Motivi so raznoliki — finančna stiska, občutek krivice po kadrovski odločitvi, ideologija, samopotrditev ali zunanje pridobivanje. Vedenjski in organizacijski znaki so lahko koristno opozorilo, nikoli pa niso dokaz sami po sebi in jih je treba obravnavati zadržano in dokumentirano.
Ukrepi so pretežno organizacijski: načelo najmanjših pravic, ločevanje nezdružljivih nalog, štiri oči pri tveganih transakcijah, urejen postopek ob zaposlitvi, premestitvi in odhodu, periodični pregledi podeljenih dostopov, beleženje privilegiranih dejanj, nadzor nad odtekanjem podatkov, varna in zaupna prijavna pot ter preverjanje kandidatov v mejah, ki jih dopušča zakonodaja.
Nadzor nad zaposlenimi je obdelava osebnih podatkov in poseg v pričakovano zasebnost, zato mora imeti pravno podlago, biti sorazmeren, vnaprej opredeljen v internem aktu in transparenten; splošno prikrito spremljanje praviloma ni dopustno. Preiskava suma se vodi tako, da se dokazi zavarujejo po pravilih verige skrbništva, saj se notranji primeri pogosto nadaljujejo kot kazenska ovadba, delovni spor ali odškodninski zahtevek.
Ste pripravljeni na nadgradnjo varnosti v vaši organizaciji?
Kontaktirajte nas in spoznajte, kako lahko naše rešitve na ključ pripomorejo k varnemu in odpornemu poslovnemu okolju.
