Menace interne (accidentelle)

Menace interne (accidentelle)

Un mauvais attachement. Quarante-sept salaires dévoilés.

Qu'est-ce que Menace interne (accidentelle)?

Deux onglets de navigateur et un rush du lundi, et une feuille de calcul de salaire confidentielle est jointe à un e-mail destiné à un client. Cet exercice couvre l'ensemble du cycle de vie : DLP signale le message sortant, vous déposez le rapport d'incident sous pression et vous classifiez ce qui a été exposé. La version exotique de cela n’arrive presque jamais. Il s’agit du mauvais destinataire, de la mauvaise pièce jointe, d’un ensemble d’autorisations trop large. Vous pratiquerez le délai d'envoi, les étiquettes de sensibilité et la vérification des destinataires avant l'envoi.

Ce que vous apprendrez dans Menace interne (accidentelle)

Menace interne (accidentelle) — Étapes de la formation

  1. Un lundi matin chargé

    C'est lundi matin et votre agenda est chargé. Vous avez une réunion d'examen de la rémunération avec les RH mercredi et une proposition client qui devait être rendue vendredi dernier. Votre boîte de réception déborde et vous êtes déjà en retard.

  2. Données RH confidentielles

    Un e-mail arrive de Priya Sharma des ressources humaines avec les données de rémunération du troisième trimestre dont Alice a besoin pour la réunion de mercredi.

  3. Le client en attente

    Alice remarque l'avertissement confidentiel dans l'e-mail RH. Elle enregistre la feuille de calcul dans ses téléchargements pour la réunion du mercredi.

  4. La réponse précipitée

    Un autre message arrive : James Porter de Pinnacle Corp a besoin de la proposition de projet d'ici la fin de la journée. Sous la pression, Alice se précipite pour répondre. Les deux fichiers se trouvent dans ses téléchargements : la feuille de calcul RH confidentielle et la proposition client. Dans sa précipitation, elle attrape le mauvais.

  5. Alerte DLP

    Quelques minutes plus tard, une alerte automatique apparaît dans la boîte de réception d'Alice. Le système de prévention des pertes de données de l'entreprise a signalé son courrier électronique sortant.

  6. La réalisation

    L'estomac d'Alice se serre. Elle vient d'envoyer l'ensemble des données salariales du service Analytics (noms, chiffres de rémunération, montants des primes et évaluations des performances de 47 collègues) à un client externe. Il ne s'agit pas d'une attaque de phishing. Il n'y a aucun acteur malveillant. Alice a commis une simple erreur humaine sous la pression du temps. Mais les conséquences sont tout aussi réelles que n’importe quelle cyberattaque.

  7. Signaler l'incident

    Alice sait qu'elle doit agir vite. Elle ouvre le portail des incidents de sécurité pour déposer un rapport.

  8. Dépôt du rapport d'incident

    Le formulaire de rapport d'incident demande à Alice de décrire ce qui s'est passé. Elle fournit un récit clair et factuel : ce qui a été envoyé, à qui et comment cela s'est produit. L’équipe de sécurité a besoin de détails précis pour évaluer la portée et commencer le confinement.

  9. Rapport soumis

    Le portail confirme que le rapport d'incident a été soumis et qu'il lui a été attribué le numéro de cas INC-2024-0847. L'équipe de sécurité a été informée et commencera sa réponse immédiatement.

  10. Réponse de l'équipe de sécurité

    Une heure plus tard, Alice reçoit un e-mail de l'équipe des opérations de sécurité avec une mise à jour sur l'incident.

Couverture des référentiels de sécurité

CIS Controls

  • CIS 14.5 Train Workforce Members on Causes of Unintentional Data Exposure

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind