Incidente de seguridad por insiders

Un incidente de seguridad por insiders ocurre cuando una persona con acceso legítimo a los sistemas, datos o infraestructuras de una organización abusa de esos privilegios para realizar acciones malintencionadas o negligentes que comprometen la seguridad. Estos insiders pueden ser empleados actuales, exempleados, contratistas o socios con permisos autorizados.
Existen dos tipos principales de insiders:
-
Insiders maliciosos: personas que intencionalmente abusan de sus accesos para robar información, sabotear sistemas o realizar fraude.
-
Insiders negligentes: individuos que, sin intención maliciosa, comprometen la seguridad por error o descuido (ej. compartir credenciales, abrir correos de phishing, etc.).
Consecuencias:
-
Pérdida de información confidencial: datos críticos expuestos o robados.
-
Daño reputacional: pérdida de confianza de clientes y socios.
-
Pérdidas económicas: costes derivados de recuperación, sanciones y demandas.
-
Interrupción de operaciones: afectación de sistemas o procesos internos.