Skip to main content

Insider Threats – Der Feind in den eigenen Reihen

  • Chapter
  • First Online:
Faktor Mensch

Part of the book series: Edition HMD ((EHMD))

  • 4364 Accesses

Zusammenfassung

Eine große Bedrohung für die Informationssicherheit geht von Mitarbeitenden und anderen Unternehmens-Insidern aus, die der eigenen Organisation absichtlich oder unabsichtlich schaden. Insider besitzen Zugriffsrechte auf sensible Informationen und genießen das Vertrauen der Organisation. Mit böswilligem Motiv handelnde Whistleblower, Spione, Betrüger, Saboteure, Malicious Enabler oder Datendiebe stellen eine Gefahr für die Informationssicherheit dar. Aber auch gegen Insider, die aus Unwissenheit oder Unachtsamkeit Schaden anrichten oder Personen, die bewusst Sicherheitsregeln missachten, sollten vorbeugende Maßnahmen ergriffen werden. Der vorliegende Beitrag grenzt die drei Typen von Insider-Bedrohungen – Malicious, Negligent und Accidental Insider – ab. Er untersucht insbesondere die sechs verschiedenen Motive der Malicious Insider und stellt sie anhand von realen Beispielen der jüngeren Vergangenheit vor. Der Artikel zeigt, welche erkennenden, präventiven und reaktiven Maßnahmen Organisationen ergreifen sollten, um die Risiken durch Attacken von böswilligen Insidern zu minimieren. Maßnahmen der Information Security Awareness, z. B. Schulungen und Soziales Marketing, helfen die Gefahr nicht-böswillig agierender Insider zu verringern.

überarbeiteter Beitrag basierend auf dem Artikel „Insider Threats – Der Feind in den eigenen Reihen“ von Kristin Weber, Andreas E. Schütz, Tobias Fertig, HMD Heft 332, Susanne Robra-Bissantz, Susanne Strahringer (Hrsg.): Forschung für die Praxis, April 2020, S. 613–627.

This is a preview of subscription content, log in via an institution to check access.

Access this chapter

Chapter
USD 29.95
Price excludes VAT (USA)
  • Available as PDF
  • Read on any device
  • Instant download
  • Own it forever
eBook
USD 49.99
Price excludes VAT (USA)
  • Available as EPUB and PDF
  • Read on any device
  • Instant download
  • Own it forever
Hardcover + eBook
USD 64.99
Price excludes VAT (USA)
  • Durable hardcover edition
  • Dispatched in 3 to 5 business days
  • Free shipping worldwide - see info
  • Available as EPUB and PDF

Tax calculation will be finalised at checkout

Purchases are for personal use only

Institutional subscriptions

Notes

  1. 1.

    Als „Breach“ werden Sicherheitsvorfälle bezeichnet, die nachweisbar zu einer ungewollten Offenlegung von Daten gegenüber einer unberechtigten Partei führten. (verizon 2020, S. 4).

  2. 2.

    Befragt wurden 204 Unternehmen weltweit verschiedener Größen und Branchen. Die Kosten unterscheiden sich nach Größe (und Region) der Unternehmen. In Unternehmen mit weniger als 1000 Mitarbeitenden sind es durchschnittlich ca. 7 Mio. US$, in Unternehmen mit mehr als 25.000 Mitarbeitenden ca. 17 Mio. US$.

Literatur

Download references

Author information

Authors and Affiliations

Authors

Corresponding author

Correspondence to Kristin Weber .

Editor information

Editors and Affiliations

Rights and permissions

Reprints and permissions

Copyright information

© 2022 Der/die Autor(en), exklusiv lizenziert durch Springer Fachmedien Wiesbaden GmbH, ein Teil von Springer Nature

About this chapter

Check for updates. Verify currency and authenticity via CrossMark

Cite this chapter

Weber, K., Schütz, A.E., Fertig, T. (2022). Insider Threats – Der Feind in den eigenen Reihen. In: Weber, K., Reinheimer, S. (eds) Faktor Mensch. Edition HMD. Springer Vieweg, Wiesbaden. https://doi.org/10.1007/978-3-658-34524-2_17

Download citation

Publish with us

Policies and ethics