Rischio sottovalutato: attacco insider
Quando si pensa alle minacce informatiche, spesso si pensa ad attacchi malware su larga scala come il ransomware, con cui i criminali cercano di compromettere la rete aziendale. Tuttavia, spesso si sottovaluta un pericolo che si trova già all'interno dell'azienda: la minaccia insider.
Sensibilizzazione dei dipendenti negligenti
La sensibilizzazione e la formazione dei propri dipendenti è una delle difese più efficaci contro le minacce interne per le aziende. Infatti, la maggior parte delle violazioni di dati non intenzionali deriva dalle azioni di un dipendente disattento. Una formazione regolare sulla sicurezza dei dati insegna ai dipendenti come gestire correttamente i dati aziendali sensibili. Inoltre, tutti i dipendenti devono essere informati sulle nuove politiche o tecnologie relative ai dati prima che vengano implementate.
Approccio alla sicurezza incentrato sui dati
Gli strumenti UEBA monitorano il comportamento degli utenti
L'analisi del comportamento degli utenti e delle entità (UEBA) è un processo di cybersecurity che consente di individuare comportamenti sospetti o dannosi. Gli strumenti UEBA monitorano il comportamento degli utenti di dipendenti e collaboratori esterni che hanno accesso ad applicazioni, account e server che memorizzano dati sensibili. Gli strumenti UEBA utilizzano algoritmi avanzati di apprendimento automatico combinati con metodi di analisi statistica per identificare potenziali minacce interne. A tal fine, viene creato un profilo comportamentale standard del rispettivo utente, con informazioni quali la posizione e i dispositivi da cui l'utente accede abitualmente, a quali file e server accede abitualmente, con quale frequenza e a che ora, quali diritti di accesso ha attualmente e molto altro ancora.
Se un utente scarica ogni giorno una certa quantità di dati da un certo dispositivo e accede a un certo numero di server ogni settimana, lo strumento di analisi noterà che l'account scarica improvvisamente gigabyte di dati da una località straniera o accede a nuovi server. Lo strumento lancia quindi l'allarme.
L'UEBA protegge anche dalle minacce esterne: Ad esempio, per i criminali informatici può essere relativamente facile utilizzare attacchi di phishing per rubare credenziali come il nome utente e la password di un dipendente, ma sarà difficile imitare il comportamento predefinito di quell'utente sulla rete.
Di Christoph M. Kumpa, Direttore DACH & EE di Digital Guardian
Per saperne di più sul tema delle minacce interne qui