Insider Threat (Onbedoeld)

Insider Threat (Onbedoeld)

Eén verkeerde bijlage. Zevenenveertig salarissen blootgesteld.

Wat is Insider Threat (Onbedoeld)?

Twee browsertabbladen en een maandagspits, en een vertrouwelijke salarisspreadsheet wordt bijgevoegd bij een e-mail die bedoeld is voor een klant. Deze oefening doorloopt de hele levenscyclus: DLP markeert het uitgaande bericht, u archiveert de incidentrapportage onder tijdsdruk en u classificeert wat er aan het licht is gekomen. De exotische versie hiervan komt bijna nooit voor. Het is de verkeerde ontvanger, de verkeerde bijlage, een te ruime machtiging. U oefent met verzendvertraging, gevoeligheidslabels en het controleren van ontvangers voordat u verzendt.

Wat je leert in Insider Threat (Onbedoeld)

Insider Threat (Onbedoeld) — Trainingsstappen

  1. Een drukke maandagochtend

    Het is maandagochtend en je agenda staat vol. U heeft woensdag een beloningsbeoordelingsgesprek met HR en een klantvoorstel dat afgelopen vrijdag moest worden ingediend. Je inbox loopt over en je loopt al achter.

  2. Vertrouwelijke HR-gegevens

    Er komt een e-mail binnen van Priya Sharma van Human Resources met de compensatiegegevens over het derde kwartaal die Alice nodig heeft voor de vergadering van woensdag.

  3. De wachtende klant

    Alice merkt de vertrouwelijke waarschuwing op in de HR-e-mail. Ze bewaart de spreadsheet in haar downloads voor de vergadering op woensdag.

  4. Het haastige antwoord

    Er komt nog een bericht binnen: James Porter van Pinnacle Corp heeft het projectvoorstel voor het einde van de dag nodig. Onder druk haast Alice zich om te antwoorden. Beide bestanden staan ​​in haar downloads: de vertrouwelijke HR-spreadsheet en het klantvoorstel. In haar haast pakt ze de verkeerde.

  5. DLP-waarschuwing

    Minuten later verschijnt er een automatische waarschuwing in de inbox van Alice. Het Data Loss Prevention-systeem van het bedrijf heeft haar uitgaande e-mail gemarkeerd.

  6. De realisatie

    Alice's maag zakt. Ze heeft zojuist de salarisgegevens van de volledige afdeling Analytics - namen, beloningscijfers, bonusbedragen en prestatiebeoordelingen van 47 collega's - naar een externe klant gestuurd. Dit is geen phishing-aanval. Er is geen kwaadwillende acteur. Alice maakte onder tijdsdruk een simpele, menselijke fout. Maar de gevolgen zijn net zo reëel als bij elke cyberaanval.

  7. Het incident melden

    Alice weet dat ze snel moet handelen. Ze opent het Security Incident Portal om een ​​rapport in te dienen.

  8. Het indienen van het incidentrapport

    Op het incidentrapportageformulier wordt Alice gevraagd te beschrijven wat er is gebeurd. Ze geeft een duidelijk, feitelijk verslag: wat er is verzonden, naar wie en hoe het is gebeurd. Het beveiligingsteam heeft nauwkeurige details nodig om de omvang te beoordelen en met de insluiting te beginnen.

  9. Rapport ingediend

    Het portaal bevestigt dat het incidentrapport is ingediend en dat het zaaknummer INC-2024-0847 is toegewezen. Het beveiligingsteam is op de hoogte gebracht en zal onmiddellijk met hun reactie beginnen.

  10. Reactie beveiligingsteam

    Een uur later ontvangt Alice een e-mail van het Security Operations-team met een update over het incident.

Dekking van beveiligingsframeworks

CIS Controls

  • CIS 14.5 Train Workforce Members on Causes of Unintentional Data Exposure

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind