Defensiv cybersäkerhetsguide
Insiderrisk
Hantera risker från misstag, missbruk och komprometterade interna konton.
Praktisk princip: utgå från verksamhetens risker, kritiska system och ansvar. En kontroll är värdefull först när den faktiskt förvaltas och följs upp.
Vad området omfattar
Hantera risker från misstag, missbruk och komprometterade interna konton.
Viktiga principer
Insiderrisk omfattar både avsiktliga och oavsiktliga händelser.
Minsta behörighet, loggning och tydliga processer minskar konsekvensen.
HR, juridik, säkerhet och IT kan behöva samarbeta.
Hur delarna hänger ihop
Rollanpassad utbildning fungerar bättre än generiska engångsinsatser.
Vad som bör följas upp
Leverantörer bör prioriteras efter kritikalitet, dataåtkomst och beroende.
Styrning och livscykel
Auktoriserad säkerhetstestning ska styras av tydligt tillstånd, omfattning och åtgärdsansvar.