Articulo de referencia

Amenaza interna

Una amenaza interna es una amenaza percibida para una organización que proviene de personas dentro de la misma, como empleados, exempleados, contratistas o socios comerciales, q...

Una amenaza interna es una amenaza percibida para una organización que proviene de personas dentro de la misma, como empleados, exempleados, contratistas o socios comerciales, que poseen información privilegiada sobre las prácticas de seguridad, los datos y los sistemas informáticos de la organización. La amenaza puede implicar fraude, robo de información confidencial o de valor comercial, robo de propiedad intelectual o sabotaje de sistemas informáticos.

Descripción general

Los empleados internos tienen acceso legítimo a los sistemas informáticos y suelen estar familiarizados con los datos y la propiedad intelectual de la organización. Por lo tanto, es más difícil defenderse de las amenazas internas que de los ataques externos. [ 1 ]

Investigación

El Centro de Coordinación CERT de la Universidad Carnegie-Mellon mantiene el Centro de Amenazas Internas CERT, que incluye una base de datos de más de 850 casos de amenazas internas, incluyendo casos de fraude, robo y sabotaje; la base de datos se utiliza para investigación y análisis. [ 2 ]

Recomendaciones

En el Informe de Investigaciones de Violaciones de Datos (DBIR) de 2022, Verizon descubrió que el 82 % de las violaciones involucraban el factor humano, señalando que los empleados siguen desempeñando un papel principal en los incidentes y violaciones de ciberseguridad. [ 3 ]

Según la Oficina del Comisionado de Información del Reino Unido, el 90 % de todas las filtraciones que se les notificaron en 2019 fueron consecuencia de errores cometidos por los usuarios finales. Esta cifra representa un aumento con respecto al 61 % y el 87 % de los dos años anteriores. [ 4 ]

Un informe técnico de 2018 [ 5 ] reveló que el 53% de las empresas encuestadas habían confirmado ataques internos contra su organización en los 12 meses anteriores, y el 27% afirmó que los ataques internos se habían vuelto más frecuentes. [ 6 ]

Un informe publicado en julio de 2012 sobre la amenaza interna en el sector financiero estadounidense [ 7 ] ofrece algunas estadísticas sobre incidentes de este tipo: el 80% de los actos maliciosos se cometieron en el trabajo durante el horario laboral; el 81% de los perpetradores planificaron sus acciones con antelación; el 33% de los perpetradores fueron descritos como "difíciles" y el 17% como "descontentos". El responsable interno fue identificado en el 74% de los casos. El beneficio económico fue el motivo en el 81% de los casos, la venganza en el 23%, y el 27% de las personas que llevaron a cabo los actos maliciosos se encontraban en dificultades económicas en ese momento.

El Centro de Investigación de Seguridad del Personal del Departamento de Defensa de EE. UU. publicó un informe [ 8 ] que describe enfoques para detectar amenazas internas. Anteriormente, publicó diez estudios de caso de ataques internos perpetrados por profesionales de tecnología de la información . [ 9 ]

Tipologías y ontologías

Se han propuesto múltiples sistemas de clasificación y ontologías para clasificar las amenazas internas. [ 10 ]

Los modelos tradicionales de amenazas internas identifican tres categorías generales:

  • Los empleados malintencionados son personas que se aprovechan de su acceso para perjudicar a una organización;
  • Empleados negligentes, que son personas que cometen errores e ignoran las políticas, poniendo en riesgo a sus organizaciones; y
  • Los infiltrados son agentes externos que obtienen credenciales de acceso legítimas sin autorización.

Críticas

La investigación sobre amenazas internas ha sido criticada. [ 11 ]

  • Los críticos han argumentado que la amenaza interna es un concepto mal definido. [ 12 ]
  • La investigación forense del robo de datos internos es notoriamente difícil y requiere técnicas novedosas como la informática forense estocástica .
  • Los datos que respaldan las amenazas internas suelen ser de propiedad privada (es decir, datos cifrados ).
  • Los modelos teóricos/conceptuales de amenaza interna a menudo se basan en interpretaciones laxas de investigaciones en las ciencias sociales y del comportamiento, utilizando "principios deductivos e intuiciones de expertos en la materia".

Al adoptar enfoques sociotécnicos, los investigadores también han argumentado a favor de la necesidad de considerar la amenaza interna desde la perspectiva de los sistemas sociales. Jordan Schoenherr [ 13 ] afirmó que "la vigilancia requiere comprender cómo se configuran los sistemas de sanciones, cómo responderán los empleados a la vigilancia, qué normas laborales se consideran relevantes y qué significa 'desviación', por ejemplo, una desviación de una norma organizacional justificada o el incumplimiento de una norma organizacional que entra en conflicto con los valores sociales generales". Al tratar a todos los empleados como posibles amenazas internas, las organizaciones podrían crear condiciones que conduzcan a dichas amenazas.

Véase también

Referencias

  1. "Contrainteligencia del FBI: La amenaza interna. Introducción a la detección y disuasión de espías internos" . Fbi.gov. Archivado del original el 10 de febrero de 2014. Consultado el 8 de marzo de 2014 .
  2. "El Centro de Amenazas Internas de CERT" . Cert.org . Consultado el 8 de marzo de 2014 .
  3. "Informe de Verizon sobre investigaciones de filtraciones de datos de 2022 (DBIR)" (PDF) . Consultado el 23 de mayo de 2024 .
  4. "La lucha por tus datos: mitigación del ransomware y las amenazas internas" . Information Age . 10 de mayo de 2021. Consultado el 20 de junio de 2021 .
  5. "Informe sobre amenazas internas de 2018" . Expertos en ciberseguridad . Consultado el 13 de diciembre de 2018 .
  6. "INFORME DE AMENAZAS INTERNAS DE 2018" (PDF) . Crowd Research Partners . 4 de septiembre de 2017. Consultado el 14 de junio de 2024 .
  7. Cummings, Adam; Lewellen, Todd; McIntire, David; Moore, Andrew; Trzeciak, Randall (2012), Estudio sobre amenazas internas: Actividad cibernética ilícita relacionada con el fraude en el sector de servicios financieros de EE. UU. , Software Engineering Institute, Carnegie Mellon University, (CMU/SEI-2012-SR-004)
  8. Shaw, Eric; Fischer, Lynn; Rose, Andrée (2009), Evaluación y auditoría de riesgos internos (PDF) , Centro de Investigación de Seguridad del Personal del Departamento de Defensa, TR 09-02
  9. Shaw, Eric; Fischer, Lynn (2005), Diez relatos de traición: la amenaza a las infraestructuras corporativas por parte de personas con información privilegiada Análisis y observaciones (PDF) , archivado del original (PDF) el 14 de octubre de 2012 , consultado el 18 de marzo de 2013
  10. Schoenherr, Jordan Richard; Lilja-Lolax, Kristoffer; Gioe, David (2022), "Múltiples vías de acceso a las amenazas internas (MAP-IT): vías intencionales, ambivalentes y no intencionales hacia las amenazas internas", Investigación y práctica contra las amenazas internas
  11. Schoenherr, Jordan; Thommson; Robert (2020), "Detección de amenazas internas: una solución en busca de un problema", Conferencia Internacional de 2020 sobre Ciberseguridad y Protección de Servicios Digitales (Ciberseguridad) , Conferencia Internacional de 2020 sobre Ciberseguridad y Protección de Servicios Digitales (Ciberseguridad), pp. 1–7 , doi : 10.1109/CyberSecurity49315.2020.9138862 , ISBN  978-1-7281-6428-1, S2CID 220606121 
  12. Coles-Kemp, Lizzie; Theoharidou, Marianthi (2010), Amenazas internas y gestión de la seguridad de la información. En Amenazas internas en ciberseguridad (págs. 45-71) , Springer, Boston
  13. Schoenherr, Jordan (2020), Comprender las sociedades de vigilancia: cognición social y adopción de tecnologías de vigilancia , IEEE ISTAS 2020
  • Tecnología de monitoreo, detección y mitigación de amenazas internas [ShadowSight]
  • Espionaje naval: Cómo detener una peligrosa amenaza interna (FBI)
  • Informe sobre el costo de un informe de amenazas internas del Instituto Ponemon
  • Informe de amenazas internas de 2020 - Gurucul