Ze hebben geen wachtwoord nodig, want die hebben ze al van de systeembeheerder gekregen. Ook het vinden van open poorten in de firewall of toegang krijgen tot kwetsbare services is overbodig, de kwaadaardige werknemer heeft namelijk al toegang. Het is door dit soort "gemakken" dat insiders vaak meer schade aan kunnen richten dan hackers en andere aanvallers van buitenaf.
Het eigen personeel kan verschillende redenen hebben om een aanval uit te voeren. Hierin zijn drie categorieen aanwezig. De eerste categorie gebruikers denkt meer te weten dan ze in werkelijkheid doen, waardoor er per ongeluk bestanden worden verwijderd of aangepast. Dit kan met disciplinaire maatregelen en training vaak verholpen worden.
De tweede categorie gebruikers is nieuwsgierig en wil graag weten waar ze allemaal toegang toe hebben en hoe ver ze kunnen gaan. Ook dit is met disciplinaire maatregelen en training op te lossen.
Het is de derde categorie die echt kwaad in de zin heeft, voor wat voor reden dan ook en bewust gegevens verwijdert en aanpast. In sommige gevallen worden ze via social engineering door hackers gebruikt om bijvoorbeeld bestanden te openen, hoewel omkoping door criminelen ook mogelijk is.
Dit artikel gaat in op de gevaren van "insiders" en hoe ze te bestrijden zijn door het gebruik van minder rechten, monitoring, training, beleid en auditing.
Deze posting is gelocked. Reageren is niet meer mogelijk.