Hvad er en insider?
En insider er en person, som har legitim adgang til virksomheden og dens fortrolige oplysninger, ressourcer eller systemer, og som misbruger denne adgang til at skade virksomheden. Insidere kan være nuværende eller tidligere ansatte, kontraktansatte, konsulenter eller andre med autoriseret adgang til virksomhedens interne informationer og systemer. Ofte kan virksomheder opdage, når udefrakommende forsøger at få adgang til deres fortrolige oplysninger enten fysisk eller elektronisk, men det er sværere at opdage insidere.
Medarbejdere kan handle som insidere uden at være bevidst om det, f.eks. hvis de agerer uagtsomt og ved et uheld kompromitterer sikkerheden ved ikke at følge virksomhedens sikkerhedsprocedurer.
“Hvilke konsekvenser har det hvis jeres produktudvikling, produktfremstilling eller salgsstrategi, lækkes til konkurrenten? Kan du garantere, at lækket ikke kommer fra ansatte i din virksomhed?”
Torben Kabel
CEO Inside Risk Consulting
Medarbejdere kan også blive manipuleret af eksterne aktører gennem social engineering, hvor de ubevidst deler fortrolige oplysninger eller giver adgang til systemer. Dette kan ske via falske e-mails, telefonopkald eller personlige møder, hvor ondsindede aktører udgiver sig for at være betroede personer.
I nogle tilfælde kan medarbejdere blive tvunget til at handle som insidere mod deres vilje, f.eks. gennem afpresning ved trusler om offentliggørelse af kompromitterende oplysninger eller ved trusler mod deres egen sikkerhed eller deres familiers sikkerhed.
Mange virksomheder investerer i fysisk sikkerhed og IT-sikkerhed, men overser truslen fra insidere og industrispionage fra menneskelige kilder. Det efterlader virksomhederne sårbare over for spionage fra konkurrenter og fremmede stater.
Torben Kabel
CEO Inside Risk Consulting
Insider and Counter-Espionage Course
På deres Insider and Counter-Espionage Course uddanner de dit sikkerhedspersonale til at fungere som kontraspionageansvarlige i din virksomhed.
Efter kurset hjælper de med implementeringen af kontraspionage i din virksomhed, så de sikrer, at kontraspionage fungerer optimalt fra starten.
Hvorfor er kontraspionage vigtig?
Hvis virksomheder ikke giver medarbejderne uddannelse i insidertrusler og industrispionage, kan medarbejderne ubevidst handle på måder, der gør dem til insidere. De mangler simpelthen viden om, hvordan deres handlinger kan udnyttes af ondsindede aktører, samt de nødvendige redskaber til at beskytte både sig selv og virksomhedens informationer.
Insidertrusler er særligt farlige, fordi insidere ofte har legitime adgangsrettigheder og derfor kan omgå mange af de sikkerhedsforanstaltninger, der er designet til at beskytte virksomheden mod eksterne trusler. Derfor er det afgørende for virksomheder, at implementerer kontraspionage i deres sikkerhedsorganisation.
Om Torben Kabel
Torben er en tidligere efterretningssoldat fra Forsvaret med 12 års erfaring inden for human intelligence og counterintelligence.
Han har været udsendt til Afghanistan som human intelligence og har tre udsendelser til Irak; først som næstkommanderende for counterintelligence og derefter to gange som chef for counterintelligence.
Derudover er Torben uddannet Special Agent ved NATO’s Allied Command Counterintelligence.