`

СПЕЦІАЛЬНІ
ПАРТНЕРИ
ПРОЕКТУ

Чи використовує ваша компанія ChatGPT в роботі?

BEST CIO

Определение наиболее профессиональных ИТ-управленцев, лидеров и экспертов в своих отраслях

Человек года

Кто внес наибольший вклад в развитие украинского ИТ-рынка.

Продукт года

Награды «Продукт года» еженедельника «Компьютерное обозрение» за наиболее выдающиеся ИТ-товары

 

Каждый пятый сисадмин злоупотребляет доступом к конфиденциальным данным

0 
 

Аналитики Lieberman Software подготовили отчет на основе опроса 450 специалистов по информационным технологиям компаний различных отраслей и выяснили, что 39% сотрудников отделов ИТ могут получить неавторизованный доступ к любым корпоративным данным в компании, в том числе к конфиденциальным и личным документам высшего руководства. А каждый пятый злоупотреблял возможностью доступа к документам, не предназначенным для его глаз.

68% респондентов признались, что, как ИТ-специалисты, они имеют больше возможностей для доступа к конфиденциальным данным по сравнению с коллегами из отделов HR, финансов или управления. Аналитики выяснили, что попав в ситуацию, которая угрожает потерей работы, 11% опрошенных, скорее всего, воспользовались бы своими правами администратора для поиска списков сокращений и других конфиденциальных данных. И в случае увольнения прихватили бы их с собой. Важно отметить, что в более чем трети компаний руководство не знает, как предупредить подобные инциденты.

Комментируя полученные аналитиками результаты, Филипп Либерман (Philip Lieberman), президент и исполнительный директор Lieberman Software, сообщил: «Многие организации полагаются на свои ИТ-отделы, которые отвечают за безопасность их данных, но реальность такова, что очень часто именно привилегированные учетные записи используются для неавторизованного доступа. Менеджмент должен взять на себя ответственность по созданию систем и процедур, чтобы защитить корпоративные данные от любопытных».

Ниже приводятся четыре шага, которые помогут взять под контроль привилегированные учетные записи и снизить инсайдерский риск:

  • Аудит важных данных и ИТ-активов имеющихся привилегированных учетных записей и взаимосвязей между ними.
  • Назначение прав определенным специалистам при условии жесткого контроля, что только персонал, имеющий соответствующие права и привилегии, может получить доступ к управлению ИТ-ресурсами.
  • Ужесточение контроля над соблюдением правил сложности паролей, частоты их смены и синхронизации изменений со всеми зависимыми системами.
  • Документирование, уведомление и аудит каждой попытки привилегированного доступа с учетом данных инициатора, цели и длительности.

Ready, set, buy! Посібник для початківців - як придбати Copilot для Microsoft 365

0 
 

Напечатать Отправить другу

Читайте также

 

Ukraine

 

  •  Home  •  Ринок  •  IТ-директор  •  CloudComputing  •  Hard  •  Soft  •  Мережі  •  Безпека  •  Наука  •  IoT