Bewertung:

Das Buch über Insider-Bedrohungsprogramme bietet wertvolle Einblicke und Methoden für den Umgang mit Insider-Bedrohungen und einen systematischen Ansatz für den Aufbau von Programmen. Es dient als hervorragende Ergänzung zum CERT-Leitfaden und ist besonders für Programmmanager und diejenigen von Nutzen, die ihre eigenen Insider-Bedrohungsinitiativen entwickeln. Während es für seine Gründlichkeit und seine Referenzen gelobt wird, vermissen einige Nutzer ein strenges Bewertungsmodell.
Vorteile:⬤ Ganzheitliche Betrachtung von Insider-Bedrohungen
⬤ Ausgezeichnete Ressource für Programm-Manager
⬤ Gut geschrieben und informativ
⬤ Systematische Methode für die Entwicklung von Programmen
⬤ Unterstützt Ansprüche mit Referenzen
⬤ Gute Ergänzung zum CERT-Leitfaden.
Einige Benutzer fanden es verwirrend; es fehlt ein rigoroses Bewertungsmodell.
(basierend auf 5 Leserbewertungen)
Insider Threat: Prevention, Detection, Mitigation, and Deterrence
Insider-Bedrohung: Detection, Mitigation, Deterrence and Prevention (Erkennung, Abschwächung, Abschreckung und Vorbeugung) stellt eine Reihe von Lösungen vor, um die zunehmenden Fälle von Insider-Bedrohungen anzugehen. Dazu gehören Spionage, Unterschlagung, Sabotage, Betrug, Diebstahl von geistigem Eigentum sowie Diebstahl von Forschungs- und Entwicklungsergebnissen durch aktuelle oder ehemalige Mitarbeiter. Dieses Buch skizziert einen schrittweisen Weg zur Entwicklung eines Programms zur Bekämpfung von Insider-Bedrohungen in jedem Unternehmen, wobei der Schwerpunkt auf Management und Mitarbeiterengagement sowie auf ethischen, rechtlichen und datenschutzrechtlichen Aspekten liegt. Darüber hinaus enthält es Taktiken zur Erfassung, Korrelation und Visualisierung potenzieller Risikoindikatoren in einem nahtlosen System zum Schutz der kritischen Vermögenswerte eines Unternehmens vor böswilligen, selbstgefälligen und unwissenden Insidern. Insider Threat stellt robuste Strategien zur Risikominderung vor, die die Vorwärtsbewegung eines potenziellen Insiders, der einem Unternehmen oder seinen Mitarbeitern Schaden zufügen will, unterbrechen, und vermittelt ein Verständnis der Risiken in der Lieferkette und der Cybersicherheit, die mit der Bedrohung durch Insider zusammenhängen.
⬤ Bietet eine ideale Ressource für Führungskräfte und Manager, die die neuesten verfügbaren Informationen zum Schutz der Vermögenswerte ihres Unternehmens vor dieser wachsenden Bedrohung wünschen.
⬤ Zeigt, wie Abteilungen im gesamten Unternehmen unterschiedliche, aber verwandte Informationen zusammenführen können, um die frühzeitige Erkennung von Insider-Bedrohungen zu fördern.
⬤ Bietet eine ausführliche Erläuterung der Risikominderung in der Lieferkette.
⬤ Umreißt fortschrittliche Ansätze zur Cybersicherheit.