Manufaktur industri
Industri Internet of Things | bahan industri | Pemeliharaan dan Perbaikan Peralatan | Pemrograman industri |
home  MfgRobots >> Manufaktur industri >  >> Manufacturing Technology >> Teknologi Industri

Jalan Perlawanan Terkecil:Ancaman Internal Shadow I.T.

Orang-orang, seperti listrik, cenderung mengambil jalan yang paling sedikit hambatannya. Selama setahun terakhir, bisnis di seluruh dunia bergegas untuk menyiapkan infrastruktur jarak jauh untuk menghadapi badai virus corona. Bagi banyak karyawan, transisi mendadak dari kantor ke bekerja sepenuhnya dari jarak jauh telah menjadi pengalaman yang sebagian besar tidak terarah. Menurut studi kerja dari rumah IBM Security, lebih dari separuh karyawan jarak jauh yang disurvei belum diberi kebijakan keamanan baru tentang cara bekerja dari rumah dengan aman. Dengan lebih dari 34% dari semua karyawan diperkirakan akan sepenuhnya remote pada akhir tahun, I.T. departemen berlomba melawan waktu untuk menerapkan sistem infrastruktur jarak jauh yang aman dan terjamin yang akan memenuhi kebutuhan karyawan mereka.

Dengan tidak adanya arahan yang tepat, para pekerja telah merangkul alur kerja hibrida dari solusi kerja jarak jauh baru, aplikasi perangkat lunak sebagai layanan (SaaS) berbasis browser, dan alat konsumen yang digunakan kembali untuk komunikasi, berbagi file, dan kolaborasi. Jika dikombinasikan dengan BYOD dan pengawasan keamanan yang lemah, perilaku ini menciptakan peluang sempurna bagi pelaku eksternal jahat yang mencari keuntungan dari kejahatan dunia maya.

Ancaman Bayangan I.T .

“Shadow I.T” adalah istilah umum yang digunakan untuk menggambarkan aplikasi dan perangkat, sebagian besar SaaS, yang disiapkan dan digunakan oleh karyawan tanpa I.T. izin atau kontrol perusahaan. Dari perangkat yang tidak aman hingga berbagi file di cloud publik dan email pribadi, banyak karyawan jarak jauh telah memilih jalur yang paling tidak tahan dan merangkul bayangan I.T. Perilaku kerja yang sangat tidak aman ini berpotensi membahayakan data perusahaan, dan merupakan salah satu potensi kerentanan terbesar di I.T. hari ini.

Selama tahun depan, perusahaan I.T. tim akan dipaksa untuk secara efektif mereformasi sistem dan infrastruktur yang terburu-buru yang diterapkan selama tahun 2020, sambil mempertimbangkan kebutuhan baru pekerja jarak jauh yang ada. Tindakan penyeimbangan ini akan membutuhkan strategi dan pendekatan baru untuk menangani keamanan dan perilaku pengguna.

Menurut sebuah studi tahun 2020 oleh Cyberark, kenyamanan seringkali melebihi keamanan bagi orang tua yang bekerja. Karena orang telah beralih ke bekerja dari rumah penuh waktu, merawat anak-anak dan anggota keluarga dapat mengambil lebih banyak ruang mental daripada praktik terbaik keamanan siber. Akibatnya, 93% orang tua yang bekerja telah menggunakan kembali kata sandi di seluruh aplikasi dan perangkat, dan 29% orang tua yang bekerja mengakui bahwa mereka mengizinkan anggota keluarga lainnya menggunakan perangkat perusahaan untuk aktivitas seperti tugas sekolah, bermain game, dan berbelanja. Aktivitas tidak aman ini dapat berdampak besar.

Dalam laporan terbaru oleh Wandera, 52% organisasi melaporkan mengalami insiden malware pada perangkat jarak jauh pada tahun 2020, naik dari 37% pada tahun 2019. Yang lebih mengkhawatirkan, dari perangkat yang disusupi oleh malware pada tahun 2020, 37% terus mengakses email perusahaan setelah disusupi, dan 11% terus mengakses penyimpanan cloud.

Bayangkan salah satu pengembang perangkat lunak Anda memiliki malware di laptop mereka. Sekarang Anda membuat mereka menulis kode penting pada perangkat yang tidak terlindungi. Anda tidak tahu ke mana arah kode itu. Saat Anda memublikasikan kode tersebut, Anda mungkin telah menghapusnya, tetapi orang lain masih dapat memilikinya.

Bahaya Data yang Tidak Terpantau

Apa yang tidak dikenali banyak orang adalah bayangan itu I.T. bukan hanya tentang seseorang yang menggunakan Dropbox atau Gmail pribadi mereka; ini juga tentang memberi seseorang akses ke aplikasi berbasis web seperti Salesforce dan tidak memiliki kendali. Apa yang terjadi pada data tersebut setelah disimpan secara lokal?

Menurut sebuah studi baru-baru ini oleh Netwrix, 91% organisasi mengklaim bahwa mereka menyimpan data sensitif dan teregulasi hanya di lokasi yang aman. Namun, 24% dari mereka mengaku telah menemukan data tersebut di luar lokasi yang ditentukan dalam satu tahun terakhir.

Menciptakan lingkungan digital yang aman membutuhkan mempertimbangkan common denominator terendah. Dengan budaya kerja dari rumah yang tidak ingin hilang dalam waktu dekat, semakin penting untuk memberikan solusi kepada karyawan yang menjelaskan beberapa kebiasaan manusia yang kurang menyanjung. Jika bayangan I.T. tidak dianggap serius oleh perusahaan I.T. tim dan CIO, maka informasi mereka yang paling sensitif berada dalam bahaya besar.

Semua solusi perangkat keras dan perangkat lunak di dunia tidak dapat melindungi bisnis Anda jika karyawan Anda tidak menggunakannya. Kenyataannya adalah bahwa jika sebuah organisasi gagal memberikan alat dan pelatihan yang benar kepada karyawannya, mereka akan mengambil jalan yang paling tidak tahan, dan meninggalkan data sensitif dalam risiko. Melatih orang tentang alat yang mereka berikan sama pentingnya dengan memberi mereka perangkat lunak sejak awal. Jika terlalu sulit untuk membuat perangkat lunak berfungsi, godaan untuk hanya mengakses API perusahaan dari Chrome akan selalu ada di benak mereka. Mendidik karyawan tentang praktik terbaik, dan membangun I.T. infrastruktur di sekitar kebutuhan mereka, harus menjadi landasan bagi semua CIO dan I.T. departemen.

Michael Abboud adalah pendiri dan CEO TetherView, penyedia cloud pribadi.


Teknologi Industri

  1. Resistensi terhadap perubahan:Temui Tators
  2. Tujuh Cara Merekrut Karyawan Rantai Pasokan Selama Pandemi
  3. Empat Langkah Melindungi Karyawan Kontrak Selama Pandemi
  4. Reskilling dan Pelatihan Ulang Pasca COVID-19
  5. Jalan Menuju Bisnis Berkelanjutan Adalah Melalui Rantai Pasokan
  6. E-Commerce Mencari Jalan Menuju Masa Depan Tanpa Emisi
  7. 3 Cara Mengatasi Kekurangan Tenaga Kerja Rantai Pasokan
  8. Menahan api tanpa beban
  9. Jalur Cloud-Native ke Data Di Mana Saja
  10. 5 W dari Patch Penyegel Cedera Internal