Съгласно последно проучване на Pathlock, дигитализацията на ключови системи в производството – като ERP, вериги на доставки и управление на доставчици – изпреварва възможностите на фирмите да управляват достъпа и контрола върху критични ресурси.
Над 70% от организациите нямат автоматизация при основни процеси като:
- анализ на рискове от достъп
- периодични прегледи на потребителски права
- предоставяне и отнемане на достъп
Липсата на автоматизация създава слeпи зони в хибридни IT и OT среди, оставяйки критични оперативни системи уязвими.
Последици от пропуските в GRC (Governance, Risk & Compliance)
- Почти 40% от фирмите съобщават за инциденти, свързани с пропуски в управлението по време на миграция към облака.
- 46% от тези инциденти са директно свързани с пропуски в GRC по време на дигитална трансформация.
- Вътрешни служители допринасят само за 22% от инцидентите – повечето са причинени от системни слабости, а не от злонамерени действия.
- Задържането на достъп след напускане на служители често надхвърля 24 часа, разширявайки прозореца за атаки.
Автоматизация и управление на достъпа
Проучването показва ниска степен на автоматизация:
| Процес | Процент с пълна или частична автоматизация |
|---|---|
| Създаване, модификация и отнемане на акаунти | 65% (39% частично, 26% почти автоматизирано) |
| Идентифициране и корекция на рискове от достъп | 57% (36% частично, 21% почти автоматизирано) |
| Преглед на потребителски права | 63% (53% частично, 10% почти автоматизирано) |
Повече от 30% от организациите разчитат на ръчни или частично автоматизирани процеси, което е недостатъчно за динамични производствени среди.
Проблемни области и приоритети
- Високорисков достъп за трети страни и администратори
- Трябва да се стандартизира и автоматизира.
- Достъпът трябва да е временен, централно наблюдаван и стриктно контролиран.
- Бавен процес на отнемане на достъп
- Само 18% от организациите отнемат достъпа за по-малко от час.
- 28% отнемат достъп повече от 24 часа до две седмици.
- В производствени среди с висок финансов риск това е критично.
- Симулации на Segregation of Duties (SoD)
- 61% от организациите не провеждат пълни симулации преди внедряване на нови роли.
- Частичните или липсващи симулации позволяват тихо натрупване на излишни права в производствени системи.
- Включване на GRC в дигиталната трансформация
- Контролите трябва да бъдат интегрирани от самото начало, а не след внедряването.
- Автоматизирани прегледи на достъпа и SoD симулации са критични за предотвратяване на пропуски по време на пикови операции.
Резюме и препоръки
- Автоматизацията на предоставянето и отнемането на достъп е критична и трябва да се разглежда като задължителен контрол.
- Трети страни и администратори изискват специално внимание – временно предоставяне и наблюдение чрез автоматизирани механизми.
- GRC трябва да е част от трансформацията – симулации на роли, автоматизирани прегледи на достъпа и синхронизирани контролни точки предотвратяват риск по време на дигитализацията.
Производствените организации, които пренебрегват тези приоритети, излагат на риск оперативната непрекъснатост, киберсигурността и финансовата стабилност.









