Insider threat — риск от сотрудников, подрядчиков или партнёров с легитимным доступом: злонамеренный или неосторожный. Технический периметр слабо защищает от «своего» с правами.
Разбор
- Контроли: least privilege, DLP, UEBA, разделение обязанностей.
- Offboarding мгновенно отзывает доступы.
- Мониторинг аномалий привилегированных учёток.
- Культура и каналы whistleblowing снижают скрытый ущерб.
Итог
Инсайдер уже внутри доверия — нужны контроль прав и поведение.