۱مقدمه
تهدید داخلی (Insider Threat) به خطری گفته میشود که از سوی کارکنان، پیمانکاران یا شرکای تجاری دارای دسترسی مجاز به سامانهها و اطلاعات سازمان ایجاد میشود. این تهدید میتواند عمدی، مانند سرقت داده یا تقلب مالی، یا غیرعمدی، مانند خطای پیکربندی یا افتادن در دام فیشینگ باشد.
۲بررسی موضوع
دشواری اصلی مقابله با این تهدید آن است که فرد داخلی از کنترلهای محیطی عبور کرده و رفتار او در نگاه نخست، فعالیت عادی شغلی به نظر میرسد. در مؤسسات مالی، دسترسی به دادههای مشتریان، امکان صدور یا تأیید تراکنش و آگاهی از فرایندهای داخلی، پیامد چنین تهدیدی را بسیار سنگین میکند.
کنترلهای پیشگیرانهٔ کلیدی شامل اصل حداقل دسترسی (هر فرد فقط به آنچه برای وظیفهاش لازم است دسترسی دارد)، تفکیک وظایف در فرایندهای حساس، بازبینی دورهای دسترسیها و لغو فوری دسترسی هنگام جابهجایی یا خروج کارکنان است.
در لایهٔ کشف، ثبت کامل فعالیتها روی سامانههای حساس، پایش رفتار کاربران (UEBA) برای شناسایی الگوهای غیرعادی، مانند دسترسی انبوه به پروندههای مشتریان یا فعالیت در ساعات غیرکاری، و ابزارهای جلوگیری از نشت داده (DLP) نقش مهمی دارند.
۳جمعبندی
در کنار فناوری، فرهنگ سازمانی تعیینکننده است: آموزش منظم، کانال امن گزارش رفتار مشکوک و برخورد منصفانه و شفاف با تخلفات، احتمال وقوع و دامنهٔ آسیب تهدید داخلی را کاهش میدهد.
همفکران فناوری شریف

