پلیس فتا

پیچیدگی فناوری موج جدیدی از خطرات هویتی را به همراه دارد

براساس گزارش پايگاه خبري سروش امنيت به گفته ConductorOne، رهبران امنیتی با افزایش پیچیدگی‌های تکنولوژیکی و سازمانی مواجه هستند که موج جدیدی از خطرات هویتی را برای سازمان هایشان ایجاد می‌کند.

به گزارش خبرنگار پايگاه خبري سروش امنيت به گفته ConductorOne، رهبران امنیتی با افزایش پیچیدگی‌های تکنولوژیکی و سازمانی مواجه هستند که موج جدیدی از خطرات هویتی را برای سازمان هایشان ایجاد می‌کند.

هویت پیچیدگی را به خطر می‌اندازد

این مطالعه بر اساس یک نظرسنجی از 523 رهبر امنیت فناوری اطلاعات مستقر در ایالات متحده در شرکت‌هایی با 250 تا 10000 کارمند، چالش‌ها و فرصت‌های اصلی امنیت هویت، مدیریت دسترسی، و امتیاز صفر را بررسی می‌کند.

مسائل هویتی خطرات فزاینده‌ای را برای سازمان‌ها ایجاد می‌کند

با توجه به یافته‌های نظرسنجی، بیشتر سازمان‌ها به‌طور مستقیم تجربه کرده‌اند که مسائل هویتی چقدر مخاطره‌آمیز شده‌اند. 77 درصد از پاسخ دهندگان گفتند که سازمان آنها در 12 ماه گذشته از موارد حملات سایبری یا نقض داده‌ها به دلیل دسترسی نامناسب یا کاربران محروم بوده است. علاوه بر این، 41 درصد از پاسخ دهندگان گفتند که موارد متعددی از حملات سایبری یا نقض داده‌ها به دلیل مشکلات دسترسی نامناسب مشابه وجود داشته است.

الکس بووی، مدیر عامل ConductorOne گفت: «ما اکنون کاملاً در یک نظم جهانی جدید هستیم که در آن هویت و دسترسی باید به عنوان یک خطر امنیتی با اولویت بالا در نظر گرفته شود و مدیریت شود، نه فقط یک موضوع فناوری اطلاعات». همانطور که بررسی ما نشان می‌دهد، پیچیدگی محیط‌های فن‌آوری مدرن هویت را به چالشی بزرگ برای تیم‌های امنیتی و هدف اصلی برای حمله تبدیل کرده است. خوشبختانه، بسیاری از سازمان‌ها برای کاهش پیچیدگی، به حداقل رساندن ریسک و نظم بخشیدن به هرج و مرج هویتی، به اتوماسیون و امتیاز صفر تمایل دارند.

به هم پیوستگی محیط‌های فناوری مدرن، درها را به روی طیف گسترده‌ای از ریسک‌های هویت و دسترسی جدید باز کرده است. یافته‌های نظرسنجی کلیدی مرتبط با پیچیدگی فناوری عبارتند از:

فناوری اطلاعات ترکیبی: 76 درصد از پاسخ دهندگان به نظرسنجی نشان دادند که شرکت آنها یک محیط ترکیبی دارد. فقط 6٪ از پاسخ دهندگان گفتند که محیط آنها کاملاً در فضای ابری است و فقط 18٪ اظهار داشتند که محیط آنها کاملاً در محل است.

شرکت گسترده: 97% از رهبران امنیتی مورد بررسی گزارش دادند که شرکت آنها با نهادهای خارجی مانند پیمانکاران، شرکا یا تامین کنندگانی که به سیستم‌ها، برنامه‌ها و/یا منابع مختلف دسترسی دارند، کار می‌کند.

هویت‌های غیرانسانی: 81 درصد از پاسخ‌دهندگان اظهار داشتند که نگران هویت‌های غیرانسانی و خطراتی هستند که برای شرکت خود ایجاد می‌کنند.

گسترش SaaS: رهبران امنیتی تخمین زدند که به طور متوسط 39.5 برنامه SaaS در سراسر شرکت آنها استفاده می‌شود. شرکت‌های کوچکتر به طور متوسط 9.2 برنامه SaaS در حال استفاده را گزارش کردند، در حالی که شرکت‌های بزرگتر به طور متوسط 70.4 برنامه را گزارش کردند.

چالش‌های برتر مدیریت هویت و دسترسی

هنگامی که از پاسخ دهندگان خواسته شد تا چالش‌های اصلی هویت و مدیریت دسترسی خود را توضیح دهند، 47 درصد از پاسخ دهندگان به پیچیدگی سیستم‌های موجود و پس از آن مقاومت کارکنان در برابر تغییر (38 درصد)، محدودیت‌های ناشی از ابزارهای موجود (33 درصد) و مقاومت مدیران در برابر تغییرات اشاره کردند. تغییر (32%).

47 درصد از پاسخ دهندگان به این نظرسنجی گفتند که استراتژی امنیتی هویت و سیاست‌های دسترسی شرکت آنها مانع بهره‌وری تیم می‌شود و 23 درصد از آنها به یک مانع قابل توجه در بهره‌وری اشاره کردند.

84 درصد افزایش متوسط یا قابل توجهی را در تخصیص بودجه شرکت خود برای محصولات مرتبط با هویت و دسترسی در سال جاری گزارش کردند. 95 درصد گفتند که تخصیص بودجه آنها برای محصولات مرتبط با هویت و دسترسی کافی است.

علی‌رغم افزایش بودجه و پاسخ‌دهندگان به خود گزارش می‌دهند که تخصیص‌هایشان کافی است، 73 درصد از پاسخ‌دهندگان به دلیل افزایش خطرات و مسئولیت‌های امنیتی، همچنان مکرراً یا اغلب در حال مذاکره در مورد بودجه‌های امنیتی بالاتر هستند.

رهبران امنیتی معتقدند ZSP در کاهش خطرات دسترسی موثر است

مفهوم امتیاز صفر ایستاده (ZSP) مستلزم آن است که یک کاربر فقط حداقل سطوح دسترسی و امتیاز لازم برای تکمیل یک کار را داشته باشد، آن هم فقط برای مدت زمان محدود. اگر مهاجم به حساب کاربر وارد شود، ZSP تضمین می‌کند که پتانسیل کمتری برای مهاجمان برای دسترسی به داده‌ها و سیستم‌های حساس وجود دارد.

این مطالعه نشان داد که 93٪ از رهبران امنیتی معتقدند ZSP در کاهش خطرات دسترسی در سازمان آنها موثر است. علاوه بر این، 91٪ گزارش کردند که ZSP حداقل در برخی از سیستم‌های شرکت آنها اعمال می‌شود.

از آنجایی که رهبران امنیتی با پیچیدگی بیشتری در سیستم‌های سازمان خود و تشدید حملات از سوی دشمنان مواجه هستند، جای تعجب نیست که کاهش ریسک به عنوان اولویت اصلی پاسخ‌دهندگان برای مدیریت هویت و دسترسی (55%) ذکر شده است. این امر با بهبود بهره وری تیم (50٪) و فرآیندهای خودکار (47٪) دنبال شد.

جالب توجه است، بهبود تجربه کاربری به عنوان اولویت اصلی در میان پاسخ دهندگانی که چندین نمونه از حملات یا نقض را به دلیل دسترسی نامناسب در سال گذشته تجربه کردند، ذکر شد.

این گروه همچنین چالش‌های اصلی هویت خود را مقاومت اجرایی و کارکنان در برابر تغییر شناسایی کردند که ممکن است نشان‌دهنده این باشد که اصطکاک سازمانی بیشتر می‌تواند منجر به افزایش ریسک فاکتور شود.

 

نويسنده :
سعيد باجلان
منبع :
پايگاه اطلا‌ع‌رساني پليس فتا
 





پویش #دو_درجه_کمتر
نمایش بیشتر

سعید باجلان

کارشناس ارشد نرم افزار وصاحب امتیاز پایگاه خبری سروش امنیت. مهارت ها: تسلط کامل به مباحث شبکه، سیسکو،هک و امنیت، مباحث مجازی سازی،بانک های اطلاعاتی فارنزیک

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

Time limit is exhausted. Please reload the CAPTCHA.

دکمه بازگشت به بالا