Daxili təhlükələrin idarə edilməsi

Daxili təhlükələrin idarə edilməsi (Insider threat management) təşkilatın məlumatlarını oğurluq, fırıldaqçılıq və zərər kimi daxili təhdidlərdən qorumaq üçün işçilər, kənar vendorlar və podratçılar üzrə mübarizə, aşkarlanma və monitorinq prosesidir.

İnsayder təhlükəsi təşkilatın təhlükəsizlik təcrübələri, verilənləri və kompüter sistemləri ilə bağlı daxili məlumata malik olan işçilər, keçmiş işçilər, podratçılar və ya iş yoldaşları kimi təşkilat daxilindəki insanlardan gələn təşkilata qarşı zərərli, ehtiyatsız və ya səhlənkar təhdiddir. Təhdid fırıldaqçılıq, məxfi və ya kommersiya baxımından qiymətli məlumatların oğurlanması və ya kompüter sistemlərinin təxribatı ola bilər.

Daxili təhlükənin aşkarlanması xüsusilə çətin və ən təhlükəli ola bilər, çünki parolla qorunan istifadəçilər bütün sistem üçün məlumatları asanlıqla yenidən konfiqurasiya edə bilərlər. Insider təhlükəsinin qarşısının alınması proqramları parolla qorunan istifadəçi hesablarından yaranan qeyri-adi və ya zərərli davranış üçün sistemləri izləmək üçün nəzərdə tutulmuşdur.