Έρευνα HP για την ασφάλεια δεδομένων

Σύμφωνα με έρευνα της HP, η έλλειψη ελέγχου σε δράσεις προνομιακών χρηστών απειλούν τα ευαίσθητα δεδομένα των χώρων εργασίας.


Τα βασικά συμπεράσματα της έρευνας (με τίτλο The insecurity of Privileged Users), η οποία πραγματοποιήθηκε από το Ponemon Institute, αποκαλύπτουν ότι:
— Το 52% των ερωτηθέντων σημείωσε ότι δεν είναι πιθανό να έχουν πρόσβαση σε εμπιστευτικές και απόρρητες πληροφορίες, πέρα από αυτές που έχουν σχέση με τη θέση τους.
— Πάνω από το 60% ανέφερε ότι υπάρχουν χρήστες που αξιοποιούν τα προνόμια τους για να έχουν πρόσβαση σε ευαίσθητα

ή απόρρητα δεδομένα, όχι λόγω του αντικειμένου της εργασίας τους, αλλά από περιέργεια.
— Οι πληροφορίες για τους πελάτες και τα γενικά εταιρικά δεδομένα διατρέχουν το μεγαλύτερο κίνδυνο, ενώ οι εφαρμογές που αντιμετωπίζουν τις περισσότερες απειλές είναι αυτές που αφορούν φορητές συσκευές και social media, αλλά και όσες αφορούν συγκεκριμένες επιχειρησιακές μονάδες.


Πολλοί ερωτηθέντες ισχυρίστηκαν ότι υπάρχουν επαρκώς προσδιορισμένες πολιτικές για τα άτομα με δικαιώματα προνομιακής πρόσβασης σε συγκεκριμένα συστήματα πληροφορικής. Παρόλα αυτά, περίπου το 40% δήλωσε ότι δεν ήταν σίγουροι αν τα συγκεκριμένα δικαιώματα ήταν γνωστά σε όλη την επιχείρηση ή αν όσοι έχουν δικαιώματα προνομιακής πρόσβασης ανταποκρίνονται στις πολιτικές συμμόρφωσης.


Όσον αφορά αυτό το ζήτημα, οι οργανισμοί προσπαθούν να διατηρήσουν τον έλεγχο με διάφορους τρόπους. Το 27% των ερωτηθέντων δήλωσε ότι οι οργανισμοί αξιοποιούν την τεχνολογία, πραγματοποιώντας ελέγχους ταυτότητας και πρόσβασης, ώστε να αναγνωρίσουν πως κατανέμονται τα δικαιώματα προνομιακής πρόσβασης στο. Το 24% δήλωσε ότι οι επιχειρήσεις συνδυάζουν την τεχνολογία με τις εταιρικές διαδικασίες. Παρόλα αυτά, το 15% παραδέχεται ότι η πρόσβαση δεν ελέγχεται ουσιαστικά και το 11% τόνισε ότι δεν είχαν τη δυνατότητα να αναγνωρίσουν σε ποιους κοινοποιούνται τα δικαιώματα προνομιακής πρόσβασης.


Η παγκόσμια έρευνα εστίασε σε πάνω από 5.000 λειτουργίες πληροφορικής και υλοποιήθηκε με τη συμμετοχή security managers από την Αυστραλία, τη Βραζιλία, τη Γαλλία, τη Γερμανία, το Χονγκ Κονγκ, την Ινδία, την Ιταλία, την Κορέα, τη Σιγκαπούρη, την Ισπανία, το Ηνωμένο Βασίλειο και τις ΗΠΑ.


Πέρα από τα παραπάνω συμπεράσματα, η έρευνα ανέδειξε και τις εξής σημαντικές διαπιστώσεις:
— Τα κορυφαία εμπόδια για την επιβολή δικαιωμάτων προνομιακής πρόσβασης είναι η αδυναμία ανταπόκρισης σε αιτήματα αλλαγής, οι ασυνεπείς διαδικασίες έγκρισης, τα υψηλά κόστη παρακολούθησης και η δυσκολία στην επικύρωση αλλαγών επί των δικαιωμάτων πρόσβασης.
— Η παρακολούθηση της πρόσβασης των χρηστών με προνομιακά δικαιώματα κατά την είσοδο τους σε root-level δραστηριότητες, ο προσδιορισμός παραβάσεων πολιτικής ασφάλειας και η εφαρμογή πολιτικών σε όλο το εύρος ενός οργανισμού είναι οι τομείς που χρειάζονται τη μεγαλ

Keywords
Τυχαία Θέματα