内部脅威チェックリスト
データシート
組織のネットワークに合法的にアクセスするユーザーを、従来のセキュリティ・ソリューションで検知することは困難であるため、内部脅威に対する防御は困難である。
内部脅威対策プログラム構築の第一歩は、こうした脅威を効果的に防御するために、人材、プロセス、テクノロジーを一体化したセキュリティ・プログラムを定義し、構築することから始まります。以下の10のチェックリストは、弾力性のある包括的な内部脅威防御プログラムを計画する際に、あらゆる基盤をカバーするのに役立ちます。
- ガバナンスと戦略
- 人事保証
- トレーニングと意識の向上
- 資産管理
- モニタリングと分析
- 調査
- インサイダーリスク評価
- コンプライアンスと報告