五角大楼战争文件泄露为公司加强内部威胁防御敲响警钟 媒体

对随时发生的内部威胁进行评估

关键要点

近期有关于机密信息泄露的事件引起了我们的关注。拜登政府面临着如何处理和反应内部威胁的问题。安全与商业领袖需要思考四个关键问题,以评估内部威胁的风险。

超过50年前,一份庞大的机密资料在《纽约时报》上曝光,揭示了有关美国在越南战争中的损害性信息。这份五角大楼文件可以说是现代美国历史上多个高调政府泄露事件中的首个,但绝非最后一个。

梯子购买节点

上周,我们了解到一起新的五角大楼泄密事件,一名21岁的马萨诸塞州空军国民警卫队成员因向一个Discord游戏频道传播机密信息而被逮捕。与之前的政府泄露相比,此次事件尤其令人担忧,因为泄露的信息涉及当时的“信号基础情报”,可能会危及关键的情报收集方法和来源。

在泄露事件发生后,最近的新闻报道聚焦于泄密者的动机。他是否认为自己是某种英雄举报者,或者仅仅是想在社交媒体平台上“获得关注”?

然而,识别动机往往是一项主观且徒劳的工作往往并不重要。这也分散了我们关注真正重要问题的注意力:政府是否知晓泄露事件?为什么要花三个月的时间行动以移除Discord上的材料?

最紧迫的问题是:如果这样一件事情发生在世界上最复杂且资金充足的政府机构上,私人公司资源较少的情况下,又将会意味着什么?

五角大楼战争文件泄露为公司加强内部威胁防御敲响警钟 媒体

四个问题以评估内部威胁风险

“内部威胁”是一个总括性术语,指任何来自员工、承包商或其他授权访问者的风险,他们可能有意或无意地妨碍组织的系统和数据。

去年的Verizon 数据泄露事件响应报告(DBIR)指出,资产更有可能被员工损失而不是被不属于组织的人盗窃,而根据2023数据曝光报告,首席信息安全官(CISO)将“内部风险”排位为最难检测的威胁。

显然,政府机构的内部威胁范围和规模与私营企业是截然不同的。那么,在这个消息发布后,安全和商业领袖应该自问哪些问题,以评估自身对内部威胁的潜在暴露?

问题说明1 当需要访问时,组织是否也需要进行监控?类似于美国政府,每个企业在其运营中授予后端管理员广泛的权限。这些用户通常需要大量权限来完成工作,但这样做也使他们能够不受限制地访问各种知识产权、敏感客户数据和商业机密。2 我们知道所有敏感数据存储在哪里吗?政府的批评者认为,标记为机密的信息过多以至于这一分类变得毫无意义。许多企业发现,通过基于分类的访问限制数据效果有限。3 我们能够多快检测并响应内部威胁?此次泄密事件最令人担忧的是,这些机密材料在网络上流传了几个月才采取措施。泄露持续的时间越长,应对的难度就越大。4 我们能测量和量化内部风险吗?“不能测量,就无法管理”已成为高级管理会议中的常见说法。有效评估内部威胁的影响,CISO需要有效沟通这些风险的有意义指标。

联邦政府在接下来的几个月中无疑会非常忙碌,努力修复受损关系。而对商业和安全领袖来说,这应当提醒他们,最危险和阴险的威胁往往是那些在光天化日之下工作的人。

Jadee Hanson CIO 和 CISO Code42

与中国相关的APT针对美国军事通信,随着南海紧张局势的加剧 媒体

与中国相关的APT针对美国军事通信,随着南海紧张局势的加剧 媒体

南海紧张局势与 Volt Typhoon 网络威胁关键要点Volt Typhoon 是一家与中国相关的高级持续威胁APT组织,自 2021 年中期以来活跃,目标包括美国及关岛的关键基础设施。微软称该组织使用隐蔽的网络攻击手段,尤其依赖网络管理工具,可能在未来的危机中干扰美国与亚洲之间的通信。美国网络...

寻求云金融服务的网络安全改进 媒体

寻求云金融服务的网络安全改进 媒体

美国财政部加强云服务的网络安全建议Key Takeaways财政部建议增强对网络安全事件的响应和透明度呼吁增加人员支持以减轻云安全风险将成立云服务指导小组以促进监管合作和框架发展美国财政部建议在网络安全事件响应参与和透明度方面加大力度,同时呼吁加强对基于云的金融服务的员工支持,以降低云安全风险。美国...

订阅邮箱