Внутрішня загроза (Insider Threat)

Внутрішня загроза — це потенційний ризик для організації, що походить від її власних співробітників або партнерів.

Instead of a single seed phrase, the user assigns 'Guardians' (friends, legal services, or other devices). If access is lost, a majority of guardians can authorize a new key.

        graph LR
  Center["Внутрішня загроза (Insider Threat)"]:::main
  Rel_social_recovery_wallet["social-recovery-wallet"]:::related -.-> Center
  click Rel_social_recovery_wallet "/terms/social-recovery-wallet"
  classDef main fill:#7c3aed,stroke:#8b5cf6,stroke-width:2px,color:white,font-weight:bold,rx:5,ry:5;
  classDef pre fill:#0f172a,stroke:#3b82f6,color:#94a3b8,rx:5,ry:5;
  classDef child fill:#0f172a,stroke:#10b981,color:#94a3b8,rx:5,ry:5;
  classDef related fill:#0f172a,stroke:#8b5cf6,stroke-dasharray: 5 5,color:#94a3b8,rx:5,ry:5;
  linkStyle default stroke:#4b5563,stroke-width:2px;

      

🧒 Простими словами

Це як ризик того, що хтось із членів твоєї команди у грі випадково або навмисно підведе всіх інших. Ти не можеш грати один, тобі потрібна команда, але ти завжди маєш бути готовий підстрахувати друга, якщо він помилиться.

🤓 Expert Deep Dive

На технічному рівні ми говоримо про 'Профілювання ризиків'. Сучасні системи аналізують не тільки логи серверів, а й HR-дані: чи не потрапив працівник під скорочення, чи не має він доган, чи не змінився його графік роботи. Це дозволяє створювати динамічні рівні доступу. Наприклад, якщо працівник подав заяву на звільнення, його доступ до завантаження великих обсягів даних може бути автоматично обмежений до мінімуму. Це превентивна безпека, що базується на аналізі контексту.

📚 Джерела