Insider Threat
Definisi
Insider Threat adalah ancaman keamanan dari dalam organisasi — karyawan, kontraktor, atau mitra dengan akses sah — yang dapat bersifat disengaja (malicious) maupun tidak disengaja (accidental).
Cara Kerja
Insider threat disengaja: mencuri data untuk dijual, sabotase, atau spionase. Tidak disengaja: mengirim email ke alamat salah, mengklik phishing, atau misconfiguration. Deteksi menggunakan UBA dan DLP.
Dampak & Relevansi
Insider threat sulit dideteksi karena menggunakan akses sah. Kerugian rata-rata $15 juta per insiden (Ponemon 2023). Mitigasi: least privilege, monitoring akses sensitif, DLP, dan pelatihan kesadaran.
Istilah Terkait
Istilah lain dalam kategori huruf I: