پیچیدگی فناوری موج جدیدی از خطرات هویتی را به همراه دارد

براساس گزارش پايگاه خبري سروش امنيت به گفته ConductorOne، رهبران امنیتی با افزایش پیچیدگیهای تکنولوژیکی و سازمانی مواجه هستند که موج جدیدی از خطرات هویتی را برای سازمان هایشان ایجاد میکند.
به گزارش خبرنگار پايگاه خبري سروش امنيت به گفته ConductorOne، رهبران امنیتی با افزایش پیچیدگیهای تکنولوژیکی و سازمانی مواجه هستند که موج جدیدی از خطرات هویتی را برای سازمان هایشان ایجاد میکند.
هویت پیچیدگی را به خطر میاندازد
این مطالعه بر اساس یک نظرسنجی از 523 رهبر امنیت فناوری اطلاعات مستقر در ایالات متحده در شرکتهایی با 250 تا 10000 کارمند، چالشها و فرصتهای اصلی امنیت هویت، مدیریت دسترسی، و امتیاز صفر را بررسی میکند.
مسائل هویتی خطرات فزایندهای را برای سازمانها ایجاد میکند
با توجه به یافتههای نظرسنجی، بیشتر سازمانها بهطور مستقیم تجربه کردهاند که مسائل هویتی چقدر مخاطرهآمیز شدهاند. 77 درصد از پاسخ دهندگان گفتند که سازمان آنها در 12 ماه گذشته از موارد حملات سایبری یا نقض دادهها به دلیل دسترسی نامناسب یا کاربران محروم بوده است. علاوه بر این، 41 درصد از پاسخ دهندگان گفتند که موارد متعددی از حملات سایبری یا نقض دادهها به دلیل مشکلات دسترسی نامناسب مشابه وجود داشته است.
الکس بووی، مدیر عامل ConductorOne گفت: «ما اکنون کاملاً در یک نظم جهانی جدید هستیم که در آن هویت و دسترسی باید به عنوان یک خطر امنیتی با اولویت بالا در نظر گرفته شود و مدیریت شود، نه فقط یک موضوع فناوری اطلاعات». همانطور که بررسی ما نشان میدهد، پیچیدگی محیطهای فنآوری مدرن هویت را به چالشی بزرگ برای تیمهای امنیتی و هدف اصلی برای حمله تبدیل کرده است. خوشبختانه، بسیاری از سازمانها برای کاهش پیچیدگی، به حداقل رساندن ریسک و نظم بخشیدن به هرج و مرج هویتی، به اتوماسیون و امتیاز صفر تمایل دارند.
به هم پیوستگی محیطهای فناوری مدرن، درها را به روی طیف گستردهای از ریسکهای هویت و دسترسی جدید باز کرده است. یافتههای نظرسنجی کلیدی مرتبط با پیچیدگی فناوری عبارتند از:
فناوری اطلاعات ترکیبی: 76 درصد از پاسخ دهندگان به نظرسنجی نشان دادند که شرکت آنها یک محیط ترکیبی دارد. فقط 6٪ از پاسخ دهندگان گفتند که محیط آنها کاملاً در فضای ابری است و فقط 18٪ اظهار داشتند که محیط آنها کاملاً در محل است.
شرکت گسترده: 97% از رهبران امنیتی مورد بررسی گزارش دادند که شرکت آنها با نهادهای خارجی مانند پیمانکاران، شرکا یا تامین کنندگانی که به سیستمها، برنامهها و/یا منابع مختلف دسترسی دارند، کار میکند.
هویتهای غیرانسانی: 81 درصد از پاسخدهندگان اظهار داشتند که نگران هویتهای غیرانسانی و خطراتی هستند که برای شرکت خود ایجاد میکنند.
گسترش SaaS: رهبران امنیتی تخمین زدند که به طور متوسط 39.5 برنامه SaaS در سراسر شرکت آنها استفاده میشود. شرکتهای کوچکتر به طور متوسط 9.2 برنامه SaaS در حال استفاده را گزارش کردند، در حالی که شرکتهای بزرگتر به طور متوسط 70.4 برنامه را گزارش کردند.
چالشهای برتر مدیریت هویت و دسترسی
هنگامی که از پاسخ دهندگان خواسته شد تا چالشهای اصلی هویت و مدیریت دسترسی خود را توضیح دهند، 47 درصد از پاسخ دهندگان به پیچیدگی سیستمهای موجود و پس از آن مقاومت کارکنان در برابر تغییر (38 درصد)، محدودیتهای ناشی از ابزارهای موجود (33 درصد) و مقاومت مدیران در برابر تغییرات اشاره کردند. تغییر (32%).
47 درصد از پاسخ دهندگان به این نظرسنجی گفتند که استراتژی امنیتی هویت و سیاستهای دسترسی شرکت آنها مانع بهرهوری تیم میشود و 23 درصد از آنها به یک مانع قابل توجه در بهرهوری اشاره کردند.
84 درصد افزایش متوسط یا قابل توجهی را در تخصیص بودجه شرکت خود برای محصولات مرتبط با هویت و دسترسی در سال جاری گزارش کردند. 95 درصد گفتند که تخصیص بودجه آنها برای محصولات مرتبط با هویت و دسترسی کافی است.
علیرغم افزایش بودجه و پاسخدهندگان به خود گزارش میدهند که تخصیصهایشان کافی است، 73 درصد از پاسخدهندگان به دلیل افزایش خطرات و مسئولیتهای امنیتی، همچنان مکرراً یا اغلب در حال مذاکره در مورد بودجههای امنیتی بالاتر هستند.
رهبران امنیتی معتقدند ZSP در کاهش خطرات دسترسی موثر است
مفهوم امتیاز صفر ایستاده (ZSP) مستلزم آن است که یک کاربر فقط حداقل سطوح دسترسی و امتیاز لازم برای تکمیل یک کار را داشته باشد، آن هم فقط برای مدت زمان محدود. اگر مهاجم به حساب کاربر وارد شود، ZSP تضمین میکند که پتانسیل کمتری برای مهاجمان برای دسترسی به دادهها و سیستمهای حساس وجود دارد.
این مطالعه نشان داد که 93٪ از رهبران امنیتی معتقدند ZSP در کاهش خطرات دسترسی در سازمان آنها موثر است. علاوه بر این، 91٪ گزارش کردند که ZSP حداقل در برخی از سیستمهای شرکت آنها اعمال میشود.
از آنجایی که رهبران امنیتی با پیچیدگی بیشتری در سیستمهای سازمان خود و تشدید حملات از سوی دشمنان مواجه هستند، جای تعجب نیست که کاهش ریسک به عنوان اولویت اصلی پاسخدهندگان برای مدیریت هویت و دسترسی (55%) ذکر شده است. این امر با بهبود بهره وری تیم (50٪) و فرآیندهای خودکار (47٪) دنبال شد.
جالب توجه است، بهبود تجربه کاربری به عنوان اولویت اصلی در میان پاسخ دهندگانی که چندین نمونه از حملات یا نقض را به دلیل دسترسی نامناسب در سال گذشته تجربه کردند، ذکر شد.
این گروه همچنین چالشهای اصلی هویت خود را مقاومت اجرایی و کارکنان در برابر تغییر شناسایی کردند که ممکن است نشاندهنده این باشد که اصطکاک سازمانی بیشتر میتواند منجر به افزایش ریسک فاکتور شود.
نويسنده :
سعيد باجلان
منبع :
پايگاه اطلاعرساني پليس فتا





