Възходът на приложенията и решенията SaaS революционизира начина ни на работа. Въпреки това нерегламентираното използване на тези инструменти, известно като сенчести ИТ и сенчести SaaS, представлява значителен риск за корпоративните мрежи.

Неотдавнашно проучване разкрива, че основните рискове, свързани с тези практики, включват загуба на данни (65%), липса на видимост и контрол (62%) и нарушаване на сигурността на данните (52%). Всъщност всяка десета от анкетираните компании подозира, че използването на инструменти без съгласието на техните ИТ екипи е довело до нарушаване на сигурността на данните.

4 основни риска, свързани с ИТ в сянка и SaaS в сянка

От гледна точка на киберсигурността безразборното използване на SaaS приложения и лицензи може сериозно да компрометира сигурността на организацията. Липсата на контрол върху внедряваните инструменти излага компаниите на различни заплахи, включително:

Нарушения на сигурността на данните и превземане на акаунти:
Тъй като не са обект на фирмените политики за сигурност, несанкционираните приложения могат да съдържат уязвимости, които киберпрестъпниците използват за достъп до чувствителна информация. Служителите, които използват тези инструменти, могат също така по невнимание да споделят чувствителни данни или да станат жертва на атаки на социалния инженеринг, което улеснява пробивите в данните и превземането на акаунти.

Злонамереният код навлиза в системите поради липсата на контрол, присъща на сенчестите ИТ:
Това се случва чрез умишлени действия и небрежност, което увеличава уязвимостта на компаниите към атаки с рансъмуер.

Непредотвратими уязвимости:
Ако използват неоторизиран софтуер, организациите могат да загубят контрол над системите си, което затруднява навременното прилагане на пачове за сигурност. Това увеличава уязвимостта към кибератаки.

Неспазване на нормативните изисквания:
Регулираните организации трябва да бъдат изключително предпазливи по отношение на сенчестите ИТ. Несанкционираните ИТ дейности могат да доведат до неспазване на нормативните изисквания, да изложат на риск репутацията на компанията и да я изложат на правни санкции.

Трябва да се приложат подходящи инструменти и методи за сканиране, за да се намалят заплахите, които сенчестите ИТ и сенчестите SaaS представляват за бизнеса. Първата стъпка, която ИТ мениджърите могат да предприемат за защита на корпоративните системи, е да поддържат актуален каталог на всички ресурси на технологичната инфраструктура на компанията, включително устройствата, притежавани от служителите, и след това да го преглеждат редовно. Възприемането на проактивен подход за откриване на неоторизирани приложения, оборудване и услуги в корпоративната мрежа също е от съществено значение. Тази необходимост може да бъде удовлетворена чрез внедряване на усъвършенствани решения, които предлагат пълна видимост на мрежата, като позволяват автоматично откриване на всички свързани устройства, картографиране на структурата на мрежата и класифициране на всяко устройство според нивото му на риск. Откриването и наблюдението на тези елементи може значително да намали излагането на уязвимости и да укрепи сигурността на вашата организация. С тези възможности компаниите защитават информацията, осигуряват съответствие с нормативните изисквания и поддържат целостта на системата.

Източник: antivirus.bg

Подобни публикации

23 април 2025

Азиатски престъпни мрежи разширяват дейността с...

Престъпни синдикати от Източна и Югоизточна Азия пренасят доходонос...
22 април 2025

3дравни организации станаха жертва на мащабни п...

Две здравни организации в САЩ потвърдиха, че са станали обект на се...
22 април 2025

Културата – почвата на киберсигурността, а не о...

Когато става въпрос за киберсигурност, хората често си представят с...
22 април 2025

Microsoft извършва най-мащабната реформа в кибе...

Microsoft обяви, че е завършила „най-големия проект за инжене...
22 април 2025

Севернокорейски хакери използват Zoom за кражба...

Севернокорейски киберпрестъпници са усъвършенствали тактиките си за...
22 април 2025

Exaforce с амбиция да преосмисли SOC: 75 милион...

Сан Франсиско се превръща във все по-важен хъб за иновации в киберс...
21 април 2025

Kenzo Security: Иновативна платформа за киберси...

Стартъпът Kenzo Security обяви излизането си от скрит режим, съобща...
21 април 2025

Нарастващата заплаха от злонамерени ботове с ИИ

Интернет вече не е предимно човешко пространство. През 2024 г. авто...
Бъдете социални
Още по темата
22/04/2025

Културата – почвата на кибе...

Когато става въпрос за киберсигурност, хората...
22/04/2025

Microsoft извършва най-маща...

Microsoft обяви, че е завършила „най-големия проект...
22/04/2025

Exaforce с амбиция да преос...

Сан Франсиско се превръща във все...
Последно добавени
23/04/2025

Азиатски престъпни мрежи ра...

Престъпни синдикати от Източна и Югоизточна...
22/04/2025

3дравни организации станаха...

Две здравни организации в САЩ потвърдиха,...
22/04/2025

Културата – почвата на кибе...

Когато става въпрос за киберсигурност, хората...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!