Insider Threat (Onbedoeld)
Eén verkeerde bijlage. Zevenenveertig salarissen blootgesteld.
Wat is Insider Threat (Onbedoeld)?
Twee browsertabbladen en een maandagspits, en een vertrouwelijke salarisspreadsheet wordt bijgevoegd bij een e-mail die bedoeld is voor een klant. Deze oefening doorloopt de hele levenscyclus: DLP markeert het uitgaande bericht, u archiveert de incidentrapportage onder tijdsdruk en u classificeert wat er aan het licht is gekomen. De exotische versie hiervan komt bijna nooit voor. Het is de verkeerde ontvanger, de verkeerde bijlage, een te ruime machtiging. U oefent met verzendvertraging, gevoeligheidslabels en het controleren van ontvangers voordat u verzendt.
Wat je leert in Insider Threat (Onbedoeld)
- Identificeer de gedragspatronen die leiden tot onbedoelde gegevensblootstelling in e-mailworkflows
- Pas gegevensclassificatielabels toe op documenten op basis van gevoeligheidsniveau en doelgroep
- Voer incidentmeldingsprocedures uit binnen de eerste 15 minuten na het ontdekken van een gegevenslek
- Configureer e-mailbeveiligingen waaronder verzendvertraging, gevoeligheidslabels en verificatie van ontvangers
- Onderscheid onbedoelde en kwaadwillende insiderbedreigingsindicatoren voor de juiste escalatie
Insider Threat (Onbedoeld) — Trainingsstappen
-
Een drukke maandagochtend
Het is maandagochtend en je agenda staat vol. U heeft woensdag een beloningsbeoordelingsgesprek met HR en een klantvoorstel dat afgelopen vrijdag moest worden ingediend. Je inbox loopt over en je loopt al achter.
-
Vertrouwelijke HR-gegevens
Er komt een e-mail binnen van Priya Sharma van Human Resources met de compensatiegegevens over het derde kwartaal die Alice nodig heeft voor de vergadering van woensdag.
-
De wachtende klant
Alice merkt de vertrouwelijke waarschuwing op in de HR-e-mail. Ze bewaart de spreadsheet in haar downloads voor de vergadering op woensdag.
-
Het haastige antwoord
Er komt nog een bericht binnen: James Porter van Pinnacle Corp heeft het projectvoorstel voor het einde van de dag nodig. Onder druk haast Alice zich om te antwoorden. Beide bestanden staan in haar downloads: de vertrouwelijke HR-spreadsheet en het klantvoorstel. In haar haast pakt ze de verkeerde.
-
DLP-waarschuwing
Minuten later verschijnt er een automatische waarschuwing in de inbox van Alice. Het Data Loss Prevention-systeem van het bedrijf heeft haar uitgaande e-mail gemarkeerd.
-
De realisatie
Alice's maag zakt. Ze heeft zojuist de salarisgegevens van de volledige afdeling Analytics - namen, beloningscijfers, bonusbedragen en prestatiebeoordelingen van 47 collega's - naar een externe klant gestuurd. Dit is geen phishing-aanval. Er is geen kwaadwillende acteur. Alice maakte onder tijdsdruk een simpele, menselijke fout. Maar de gevolgen zijn net zo reëel als bij elke cyberaanval.
-
Het incident melden
Alice weet dat ze snel moet handelen. Ze opent het Security Incident Portal om een rapport in te dienen.
-
Het indienen van het incidentrapport
Op het incidentrapportageformulier wordt Alice gevraagd te beschrijven wat er is gebeurd. Ze geeft een duidelijk, feitelijk verslag: wat er is verzonden, naar wie en hoe het is gebeurd. Het beveiligingsteam heeft nauwkeurige details nodig om de omvang te beoordelen en met de insluiting te beginnen.
-
Rapport ingediend
Het portaal bevestigt dat het incidentrapport is ingediend en dat het zaaknummer INC-2024-0847 is toegewezen. Het beveiligingsteam is op de hoogte gebracht en zal onmiddellijk met hun reactie beginnen.
-
Reactie beveiligingsteam
Een uur later ontvangt Alice een e-mail van het Security Operations-team met een update over het incident.
Dekking van beveiligingsframeworks
CIS Controls
- CIS 14.5 Train Workforce Members on Causes of Unintentional Data Exposure
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind