Insider Threat

Insider Threat (Innere Bedrohung)

Ein Insider Threat bezeichnet eine Sicherheitsbedrohung, die von Personen innerhalb einer Organisation ausgeht – z. B. Mitarbeitende, ehemalige Beschäftigte, Partner oder Dienstleister mit autorisiertem Zugang zu Systemen und Daten. Diese Bedrohungen sind besonders tückisch, weil sie bereits legitimierte Zugriffsrechte nutzen und schwer zu erkennen sind.

Insider können absichtlich schädlich handeln (Sabotage, Datendiebstahl, Erpressung) oder versehentlich Risiken verursachen (z. B. durch Fehlkonfigurationen oder Phishing).

Typen von Insider Threats:

  • Böswilliger Insider: Handelt aus Rache, Gier oder Überzeugung
  • Unachtsamer Insider: Verursacht unbeabsichtigt Sicherheitslücken
  • Infiltrierter Insider: Externer Angreifer nutzt legitime Zugangsdaten

Früherkennung & Prävention:

  • Verhaltensanalysen durch UEBA (User and Entity Behavior Analytics)
  • Zero Trust-Prinzip: Kein implizites Vertrauen – auch nicht intern
  • Least Privilege und PAM zur Minimierung kritischer Rechte
  • Security Awareness und regelmäßige Zugriffsreviews

Verwandte Begriffe:

Zero Trust, PAM, UEBA, Security Awareness, Access Management, Data Loss Prevention (DLP)