Nas organizações é comum o fato de ocorrer violações de dados, mas nem sempre isso acontece devido a funcionários mal intencionados que buscam informações para vender a concorrentes ou vazar para a imprensa, por exemplo. Entre outros tipos está aquele profissional honesto, que tenta fazer seu trabalho de maneira correta, porém é descuidado ou distraído.
Outro exemplo são os profissionais que estão descontentes com seu trabalho e atua em processos críticos, como a infraestrutura de TI, por exemplo. Ao se sentir desvalorizado e frustado com sua atuação, ele pode começar a sabotar as operações de negócios de propósito. Para reconhecer esses casos, a equipe de gestão deve analisar casos visuais de insatisfação. Ele está acessando dados que não são acessados geralmente? Está acessando rede fora do horário ou realizando transações além do normal? Uma solução de User Behaviour Analytics (UBA) pode ajudar a responder a essas perguntas e garantir que seus dados sejam monitorados o tempo todo, alertando para movimentações e usos que podem indicar abusos.
O espião é outro caso corriqueiro mas não tão fácil de detectar. Para detectar esses casos as empresas precisam de sistemas avançados de monitoramento de dados e de endpoints. Caso o espião conecte dispositivos USB estranhos à rede, é possível que seja determinado pela segurança de dados quais arquivos foram removidos ou copiados.
O descuidado, ao contrário dos outros citados, pode ser um bom funcionário, fiel, porém, distraído. Ele não é malicioso, mas comete deslizes de segurança que podem atrair cibercriminosos. Para ajudá-lo, é preciso contar não apenas com controles técnicos, mas com conscientização e segurança.
O lado técnico, no caso, não serve apenas para monitorar as atividades, mas para flagrar empregados que queiram tirar proveito dos seus descuidos.
Para ler a matéria publicada no Administradores, clique no print screen abaixo
Fonte: Administradores
Data: 04/07/2017
Hora: 15h40
Seção: Negócios
Autor: Carlos Rodrigues
Foto: ------
Link: http://www.administradores.com.br/noticias/negocios/saiba-reconhecer-os-diferentes-tipos-de-ameacas-internas-no-seu-negocio/120020/