Глобалният проблем с управлението на достъпа в производството

Съгласно последно проучване на Pathlock, дигитализацията на ключови системи в производството – като ERP, вериги на доставки и управление на доставчици – изпреварва възможностите на фирмите да управляват достъпа и контрола върху критични ресурси.

Над 70% от организациите нямат автоматизация при основни процеси като:

  • анализ на рискове от достъп
  • периодични прегледи на потребителски права
  • предоставяне и отнемане на достъп

Липсата на автоматизация създава слeпи зони в хибридни IT и OT среди, оставяйки критични оперативни системи уязвими.

Последици от пропуските в GRC (Governance, Risk & Compliance)

  • Почти 40% от фирмите съобщават за инциденти, свързани с пропуски в управлението по време на миграция към облака.
  • 46% от тези инциденти са директно свързани с пропуски в GRC по време на дигитална трансформация.
  • Вътрешни служители допринасят само за 22% от инцидентите – повечето са причинени от системни слабости, а не от злонамерени действия.
  • Задържането на достъп след напускане на служители често надхвърля 24 часа, разширявайки прозореца за атаки.

Автоматизация и управление на достъпа

Проучването показва ниска степен на автоматизация:

Процес Процент с пълна или частична автоматизация
Създаване, модификация и отнемане на акаунти 65% (39% частично, 26% почти автоматизирано)
Идентифициране и корекция на рискове от достъп 57% (36% частично, 21% почти автоматизирано)
Преглед на потребителски права 63% (53% частично, 10% почти автоматизирано)

Повече от 30% от организациите разчитат на ръчни или частично автоматизирани процеси, което е недостатъчно за динамични производствени среди.


Проблемни области и приоритети

  1. Високорисков достъп за трети страни и администратори
    • Трябва да се стандартизира и автоматизира.
    • Достъпът трябва да е временен, централно наблюдаван и стриктно контролиран.
  2. Бавен процес на отнемане на достъп
    • Само 18% от организациите отнемат достъпа за по-малко от час.
    • 28% отнемат достъп повече от 24 часа до две седмици.
    • В производствени среди с висок финансов риск това е критично.
  3. Симулации на Segregation of Duties (SoD)
    • 61% от организациите не провеждат пълни симулации преди внедряване на нови роли.
    • Частичните или липсващи симулации позволяват тихо натрупване на излишни права в производствени системи.
  4. Включване на GRC в дигиталната трансформация
    • Контролите трябва да бъдат интегрирани от самото начало, а не след внедряването.
    • Автоматизирани прегледи на достъпа и SoD симулации са критични за предотвратяване на пропуски по време на пикови операции.

Резюме и препоръки

  • Автоматизацията на предоставянето и отнемането на достъп е критична и трябва да се разглежда като задължителен контрол.
  • Трети страни и администратори изискват специално внимание – временно предоставяне и наблюдение чрез автоматизирани механизми.
  • GRC трябва да е част от трансформацията – симулации на роли, автоматизирани прегледи на достъпа и синхронизирани контролни точки предотвратяват риск по време на дигитализацията.

Производствените организации, които пренебрегват тези приоритети, излагат на риск оперативната непрекъснатост, киберсигурността и финансовата стабилност.

e-security.bg

Подобни

Янко Спасов: Имейлите не са непроследими - проблемът е колко далеч стига разследването
13.08.2026
Yanko Spasov
Кибератака срещу полска топлоцентрала разкрива риск при използването на private APN
12.08.2026
ChatGPT Image Aug 12, 2026, 10_49_19 AM
Viakoo представи нов слой за автоматизирана защита на OT и IoT
12.08.2026
Cybersecurity data protection word concepts banner
Кибератаки срещу водоснабдителни оператори в САЩ
11.08.2026
1539770163du4eohbce5ac3quot8mp_large
Божидар Божанов предлага създаване на агенция за киберсигурност
10.08.2026
2
Киберпрестъпници се представят за ИТ поддръжка и атакуват финансови компании в САЩ
10.08.2026
44090e36-fe9f-48ce-8662-2f42f3605e5a

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640