05.03.2019 Views

IT Professional Security - ΤΕΥΧΟΣ 58

Περιοδικό για το Enterprise Computing και την ασφάλεια πληροφοριών.

Περιοδικό για το Enterprise Computing και την ασφάλεια πληροφοριών.

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

T<strong>58</strong>01/02.2019<br />

Cover Issue<br />

Insider Threat<br />

Ο “εχθρός” είμαστε εμείς – Μια αναλυτική<br />

ματιά στις εσωτερικές απειλές<br />

Εσωτερική Απειλή: το ενδεχόμενο τα άτομα που έχουν ή είχαν εξουσιοδοτημένη πρόσβαση στα<br />

περιουσιακά στοιχεία ενός οργανισμού να χρησιμοποιούν την πρόσβασή τους, είτε κακόβουλα<br />

είτε ακούσια, να ενεργούν κατά τρόπο που θα μπορούσε να επηρεάσει αρνητικά τον οργανισμό.<br />

Εισαγωγή - Τι είναι οι εσωτερικές απειλές<br />

Οι εσωτερικές απειλές αποτελούν για έναν οργανισμό, τις<br />

απειλές εκείνες που προέρχονται από ανθρώπους του οργανισμού,<br />

οι οποίοι έχουν εσωτερικές (και συνήθως εμπιστευτικές)<br />

πληροφορίες τόσο για τις λειτουργίες του οργανισμού,<br />

τα δεδομένα και τα συστήματα πληροφορικής και τις υποδομές<br />

του οργανισμού, όσο και για τις πρακτικές και τις μεθόδους<br />

ασφάλειες που εφαρμόζονται για την προστασία τους.<br />

Αυτές είναι και οι πιο επιβλαβείς απειλές, σε σχέση με αυτές<br />

που προέρχονται από κακόβουλους εξωγενείς παράγοντες ή<br />

κακόβουλο λογισμικό.<br />

Συνήθεις υπαίτιοι για την πραγματοποίηση τέτοιων απειλών<br />

είναι οι εργαζόμενοι του οργανισμού (νυν και πρώην), υπεργολάβοι<br />

και επιχειρηματικοί συνεργάτες, οι οποίοι έχουν νόμιμη<br />

πρόσβαση στα συστήματα πληροφορικής του οργανισμού<br />

για την εκτέλεση των καθηκόντων τους.<br />

Οι εσωτερικές απειλές που αντιμετωπίζουν οι οργανισμοί,<br />

μπορεί να προέρχονται είτε από σκόπιμες ενέργειες, είτε<br />

από παραλείψεις, και έχουν ως αποτέλεσμα την απάτη, την<br />

κλοπή εμπιστευτικών ή εμπορικά πολύτιμων πληροφοριών,<br />

την κλοπή πνευματικής ιδιοκτησίας, ή την δολιοφθορά των<br />

συστημάτων πληροφορικής. Οι δράστες τέτοιων ενεργει-<br />

20 security

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!