Spring til indhold
Fagterm

Insidertrussel

En insidertrussel er en sikkerhedsrisiko, der kommer indefra: en medarbejder, tidligere medarbejder eller samarbejdspart…

Hvad er insidertrussel?

En insidertrussel er en sikkerhedsrisiko, der kommer indefra: en medarbejder, tidligere medarbejder eller samarbejdspartner, der misbruger sin adgang, bevidst eller ved en fejl. For en SMV er den hyppigste variant ikke ond vilje, men glemte adgange: den fratrådte medarbejder, der stadig kan logge på kundekartoteket. Et samlet overblik i Ejerblik over, hvem der har adgang til hvad, gør offboarding til en tjekliste i stedet for et gæt.

Insidertrusler falder i tre grupper: den uagtsomme (medarbejderen der klikker forkert, deler en fil for bredt eller sender kundedata til den forkerte modtager), den fratrådte (som beholder adgange, der aldrig blev lukket) og den ondsindede (som bevidst tager kundelister, tilbudsmateriale eller data med sig, typisk i forbindelse med jobskifte til en konkurrent). De to første er langt de mest almindelige og kan reduceres kraftigt med struktur.

De klassiske huller i en SMV: delte konti hvor kodeordet aldrig skiftes, adgange der gives bredt 'for en sikkerheds skyld', og offboarding der stopper ved nøgler og bærbar, mens de digitale adgange lever videre. En tidligere medarbejder med adgang til CRM, webshop eller mailkonto er et databrud, der venter på at ske, og et man selv har efterladt døren åben til.

Forsvaret er nøgternt: individuelle konti frem for delte, adgang efter behov frem for generøsitet, og en fast offboarding-rutine hvor alle adgange lukkes samme dag, som medarbejderen fratræder. Det forudsætter, at adgangene er kendte. Med medarbejdere og deres aktiv-adgange registreret i Ejerblik bliver spørgsmålet 'hvad skal lukkes?' besvaret med en liste, ikke med hukommelse.

I praksis

For ejerledere er kendskabet til insidertrussel særligt relevant i forbindelse med digital due diligence. En klar dokumentation af alle aktiver inden for denne kategori giver en mere troværdig og komplet virksomhedsprofil og reducerer risikoen for uklarheder under et salg eller ejerskifte.

Ofte stillede spørgsmål

Relaterede opslag

FagtermOffboarding (digital)Processen med systematisk at fjerne en medarbejders adgange til digitale systemer og platforme, når de forlader virksomheden. Digital offboarding er en kritisk sikkerhedsproces – glemte adgange hos eksmedarbejdere er en af de hyppigste sikkerhedsrisici i SMV'er.FagtermAdmin-adgangDet højeste adgangsniveau på en digital platform. En bruger med admin-adgang kan oprette og slette andre brugere, ændre kontooplysninger og typisk tilgå alle data. I Ejerblik dokumenteres det for hvert aktiv, hvem der har admin-adgang – og om adgangen er korrekt tildelt.FagtermAdgangsstyring (IAM)IAM (Identity and Access Management) er den systematiske proces med at styre, hvem der har adgang til hvilke digitale systemer — herunder tildeling, løbende vedligeholdelse og tilbagekaldelse af adgange. God adgangsstyring er grundlaget for IT-sikkerhed og GDPR-compliance. For ejerledede virksomheder er mangelfuld adgangsstyring — særligt ved medarbejderafgang — en af de hyppigste og mest alvorlige digitale risici.FunktionAudit LogEn kronologisk oversigt over alle ændringer foretaget i Ejerblik – hvem der har opdateret hvad og hvornår. Bruges til compliance-dokumentation og due diligence.FunktionBrugerrolleDet adgangsniveau en bruger tildeles i Ejerblik (Ejer, Redaktør, Bidragyder eller Gæst) eller på et specifikt aktiv (Admin-adgang eller Brugeradgang). Korrekte roller er afgørende for datasikkerhed og compliance – og for at rådgivere og revisorer kun ser det, de skal se.
← Tilbage til leksikon

Klar til at kortlægge din virksomheds digitale aktiver?

Ejerblik guider dig trin for trin med 205+ foruddefinerede aktivtyper og AI-funktionen Kontoscanner.

Ingen binding · Data i EU · Dansk support