Hoe dreigingsintelligentie wordt verzameld en gebruikt
Dreigingsintelligentie wordt verzameld uit meerdere broncategorieën: open-source-inlichtingen (OSINT) — openbaar beschikbare informatie uit nieuws, sociale media, academische publicaties en overheidspublicaties; menselijke inlichtingen (HUMINT) — informatie van personen met relevante kennis of toegang; technische inlichtingen; en rapporten van derden van gespecialiseerde providers en overheidsinstanties.
Voor zakelijke en persoonlijke beveiligingsdoeleinden komt de meest praktisch bruikbare dreigingsintelligentie doorgaans van OSINT en rapportage van gespecialiseerde providers. Open-source-bewaking van dreigingsactorcommunicatie, tracking van geopolitieke ontwikkelingen relevant voor de operationele omgevingen van de organisatie, en bewaking van specifieke individuen of groepen die targetingbelangstelling hebben getoond, vormt de basis van een intelligence-gestuurde beveiligingspositie.
Uitvoerbare dreigingsintelligentie beantwoordt specifieke vragen: Is er specifieke inlichtingen dat onze panden worden bewaakt? Zijn er indicaties dat een bepaald individu wordt getarget? Heeft een dreigingsactorgroep interesse aangegeven in organisaties in onze sector? Deze antwoorden sturen proportionele beslissingen — sweep de boardroom, vergroot het CPO-team voor deze reis, pas de reisadvies aan voor deze bestemming.
