Компания McAfee объяснила три причины, почему подключенные приложения важны для безопасности предприятий.
Каждый день разрабатываются новые приложения, которые помогают сотрудникам повышать продуктивность и делать проще сложные операции. Сотрудники используют DropBox для отправки больших файлов или онлайн-редактор PDF для внесения срочных правок. Хоть эти приложения и полезны, однако не могут быть санкционированы или быть под контролем ИТ-отдела. Быстрое внедрение этого процесса, принося пользу от повышения производительности и гибкости, также поднимает проблему «Теневых IT» “Shadow IT": специалисты по информационным технологиям могут лишь догадываться, какими облачными сервисами пользуются их коллеги и какую опасность представляют эти приложения. Ввиду отсутствия прозрачности, ИТ-подразделению очень трудно управлять затратами и рисками, связанными с облаком.
По данным отчета McAfee «Cloud Adoption and Risk», современное предприятие в среднем использует 1950 облачных сервисов, из которых менее 10% учитывают потребности корпораций. Чтобы исключить хищение данных (средний ущерб от каждой такой утечки в США составляет 7,9 млн. долл.), компаниям необходимо взять под контроль несанкционированную эксплуатацию облака. Звучит знакомо, не так ли? Причина в том, что мы уже не понаслышке знакомы с проблемами, связанными с «теневыми ИТ». Сегодня не менее серьезные риски для безопасности представляют подключенные приложения.
Что такое «подключенные приложения»? Платформы для совместной работы, например, Office 365, позволяют рабочим подразделениям и конечным пользователям устанавливать и подключать приложения третьих сторон, а также разрабатывать собственные программы для решения новых и имеющихся задач. Например, компания Microsoft продвигает магазин Microsoft Store с десятками тысяч приложений, которые пользователи могут установить в корпоративной среде Office 365. Эти приложения дополняют и расширяют функции Microsoft Office и улучшают продуктивность работы пользователя. В качестве примера можно назвать WebEx для организации встреч из Outlook или программное дополнение Survey Monkey для проведения опросов в Microsoft Teams. Во время установки эти приложения часто запрашивают у пользователя доступ к ресурсам. Это могут быть данные, которые хранятся в приложении (например, SharePoint), информация из календаря или электронной почты. Предоставление доступа приложениям третьим лицам создает проблемы для многих организаций.
Причина №1. Риски при отправке данных через приложения третьим лицам
Что если приложение небезопасно само по себе? Например, приложения для конвертации в PDF запрашивают доступ ко всем ресурсам, чтобы создавать PDF-версии файлов для пересылки. В результате корпоративные данные перемещаются из облачного приложения компании в такие небезопасные приложения. И даже если эти программы надежно защищены, они могут обращаться к таким облачным ресурсам, как почта, облачный диск и календарь. Все они могут содержать конфиденциальную информацию компании. Например, приложение Evernote для Outlook используется для хранения данных электронной почты. Само по себе это приложение безопасно, но компания может не позволить сотрудникам работать с ним. В этом случае несанкционированная установка программ создает предпосылки для утечки корпоративных данных.
Причина №2. Невозможность контроля имеющимися средствами
Подключенные приложения обмениваются данными с разрешенными облачными сервисами напрямую, и на эти подключения не распространяется действие имеющихся сетевых политик и средств контроля. Например, чтобы исключить несанкционированную пересылку файлов, компания может внедрить защиту на уровне веб-шлюза или брандмауэра. Но это не помешает сотрудникам скачать приложение из магазина и обойти эти меры безопасности. Даже политики предотвращения потери данных (DLP) на базе API не способны блокировать отправку сведений в подключенные приложения. Это значит, что организациям следует проявлять большую осмотрительность и эффективнее контролировать использование таких программ сотрудниками.
Причина №3. Совместная/коллективная ответственность
Модель совместной ответственности применима и к подключенным приложениям. Облачные сервисы, например, Google и Microsoft, предоставляют заказчикам возможность размещать приложения в своих магазинах — с условием, что компании будут нести ответственность за данные и действия пользователей, а также за использование таких подключенных приложений в рамках политик безопасности и нормативного соответствия.
Последние новости
- Технологии | Сегодня, 10:15
CEO Anthropic оцінив ймовірність катастрофи від ШІ у 25%. - Технологии | Сегодня, 9:45
Испания поможет Украине перейти на европейскую ЖД-колею - Бизнес | Сегодня, 9:15
Трамп временно ослабил закон США столетней давности ради нефти - Безопасность | Сегодня, 8:45
Блокада Ормузької протоки найбільше в ЄС вдарила по Італії - Технологии | Сегодня, 8:15
Барселона подключит ИИ к светофорам - Технологии | Вчера, 15:45
ВОЗ готовится к ядерной катастрофе на фоне обострения на Ближнем Востоке - Бизнес | Вчера, 15:15
Сьерра-Невада признана самым снежным горнолыжным курортом в Европе - Гаджеты | Вчера, 15:05
iРhone 18 та iРhone 18 Рro Мax як новий стандарт мобільних технологій - Бизнес | Вчера, 14:45
Іран хоче вдарити по підводним інтернет-кабелям в Ормузькій протоці та Червоному
Последние материалы
- Обзоры | 16 марта, 10:31
Verbatim USB-C Pro Multiport Hub 9 Port CMH-09 - 9-портовий хаб в металевому корпусі - Обзоры | 10 марта, 5:54
Cablexpert NCT-31 - тестер для UTP, STP та коаксіальних кабелів - Обзоры | 9 марта, 12:51
ТО и запчасти для квадроциклов 1000 см3: что нужно знать до покупки - Обзоры | 7 марта, 9:04
RIVACASE 7812 - cумка-слінг для мобільних пристроїв - Обзоры | 3 марта, 23:20
RIVACASE 8407 - компактний футляр для засобів особистої гігієни - Интервью | 2 марта, 13:37
Юліан Зарембовський: "Px8 S2 - кращі навушники Bowers & Wilkins" - Обзоры | 1 марта, 16:24
Cablexpert A-CF-COMBO15-01 - металева док-станція для 15 підключень одночасно - Обзоры | 7 февраля, 20:25
Ajax NVR 8-channel - потужний відеореєстратор з цікавим софтом і не лише - Обзоры | 7 февраля, 8:43
be quiet! Pure Power 13 M 750W (BP026EU) - тихий модульний блок живлення з "золотим" сертифікатом
Популярные новости
- Технологии | Сегодня, 9:45
Испания поможет Украине перейти на европейскую ЖД-колею 0.00 - Бизнес | Сегодня, 9:15
Трамп временно ослабил закон США столетней давности ради нефти 0.00 - Безопасность | Сегодня, 8:45
Блокада Ормузької протоки найбільше в ЄС вдарила по Італії 0.00 - Технологии | Сегодня, 8:15
Барселона подключит ИИ к светофорам 0.00 - Технологии | Вчера, 15:45
ВОЗ готовится к ядерной катастрофе на фоне обострения на Ближнем Востоке 0.00 - Бизнес | Вчера, 15:15
Сьерра-Невада признана самым снежным горнолыжным курортом в Европе 0.00 - Гаджеты | Вчера, 15:05
iРhone 18 та iРhone 18 Рro Мax як новий стандарт мобільних технологій 0.00 - Бизнес | Вчера, 14:45
Іран хоче вдарити по підводним інтернет-кабелям в Ормузькій протоці та Червоному 0.00 - Интернет | Вчера, 14:15
В Венгрии назвали "возмутительным" ограничение публикаций Орбана в Facebook 0.00
