Embora as ameaças externas sejam mais comuns e atraiam mais atenção nos noticiários de ataques cibernéticos, as ameaças internas podem ser mais caras e perigosas. De acordo com o relatório do custo das violações de dados da IBM, as violações de dados iniciadas por agentes internos maliciosos foram as mais onerosas, com um custo médio de US$ 4,99 milhões.
Um relatório recente da Verizon revelou que, enquanto uma ameaça externa média compromete cerca de 200 milhões de registros, incidentes envolvendo um agente interno resultaram na exposição de 1 bilhão de registros ou mais.1
Nem todas as ameaças internas são maliciosas. Um estudo do IBM Institute for Business Value descobriu que funcionários bem-intencionados podem compartilhar dados organizacionais privados em produtos de inteligência artificial (IA) de terceiros sem saber se as ferramentas atendem às suas necessidades de segurança. O estudo também relata que 41% dos funcionários adquiriram, modificaram ou criaram tecnologia sem o conhecimento da equipe de TI ou de segurança, criando uma séria oportunidade na segurança.