ไปยังเนื้อหาหลัก

ภัยคุกคามจากบุคคลภายในกลับมาอีกครั้ง

บุคคลภายในองค์กรเป็นความเสี่ยงที่มีมาโดยตลอด แต่เทคโนโลยี กลยุทธ์ และแรงจูงใจในยุคปัจจุบันได้เพิ่มภัยคุกคาม โอกาส และผลกระทบจากเหตุการณ์ที่เกี่ยวข้องกับบุคคลภายในองค์กรมากขึ้น

 

Health-ISAC ดึงคำพูดมา:

เออร์รอล ไวส์ ประธานเจ้าหน้าที่ฝ่ายรักษาความปลอดภัยของบริษัท กล่าวว่า กลไกบางอย่างเหล่านี้ทำให้ผู้ไม่ประสงค์ดีสามารถเข้ามาทำงานภายในบริษัทและกลายเป็นภัยคุกคามจากภายในได้ในที่สุด สุขภาพ-ISACกลุ่มมิจฉาชีพเหล่านี้ ซึ่งส่วนใหญ่มักมาจากเกาหลีเหนือ จะปกปิดตัวตนและที่อยู่ของตนเพื่อให้สามารถได้รับการว่าจ้างในตำแหน่งงานที่ถูกต้องตามกฎหมาย โดยทั่วไปแล้วจะเป็นงานด้านไอที วิธีการทั่วไปคือการทำงานให้นานที่สุดเท่าที่จะทำได้เพื่อหารายได้ส่งกลับไปยังเกาหลีเหนือ ขณะเดียวกันก็วางแผนที่จะโจมตีเมื่อนายจ้างค้นพบตัวตนที่แท้จริงของพวกเขา “พวกเขาหาผลประโยชน์จากการหลบหนีโดยการขโมยข้อมูลหรือข่มขู่เรียกค่าไถ่จากนายจ้างระหว่างทาง” ไวส์อธิบาย

อ่านบทความได้ที่ CSO Online เรียนรู้เพิ่มเติม