成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

徹底杜絕影子IT的四個實用步驟

譯文
安全 應用安全
影子IT問題最近變得尤為嚴重,這出于兩大原因。首先,現在有許多云服務既便宜又易于部署,因此更多員工開始不找IT部門商量就使用它們。其次,疫情期間更多的人開始遠程工作,這使得他們往往繞過安全策略,使用未經IT部門批準的工具。一些部門甚至用預算來創建自己的IT環境。的確,由于疫情,影子IT增加了59%。

影子IT會對組織產生長期的負面影響。舉例說,它增加了成本,并使獲批準的技術戰略得不到所需資金。Gartner稱,大企業中30%至40%的IT支出用于影子IT。更糟糕的是,團隊常常為使用未經授權的應用程序支付過高的費用,原因是他們不了解市場,也享受不到IT團隊談妥的企業折扣。

更重要的是,影子IT加大了網絡安全風險??傮w而言,54%的IT專業人士認為,由于影子IT,所在組織“面臨的數據泄露風險大得多”。IBM發現,21%的組織因IT資源未經批準而遭遇過網絡安全事件。單單一起事件也可能是毀滅性的——數據泄露的平均成本達386萬美元。

影子IT的幕后推手

影子 IT 主要源于IT部門與用戶之間的無效溝通:竭力使用授權服務完成工作的用戶找到了更好的替代方法,自行部署服務或工具,以避免漫長而令人沮喪的審批流程帶來的麻煩。

比如說,如果營銷或會計團隊通過不穩定的VPN連接連入到公司系統很費勁,會求助于未經授權的云服務,以更有效地完成工作。但這使客戶或財務數據等敏感信息面臨暴露的風險,并使組織面臨因違規而被處以巨額罰款的險境。比如說,違反GDPR面臨的罰款可能高達2210萬美元,占公司全球年收入的4%。同樣,軟件團隊可能使用未經授權的服務來開發某些功能,或者測試人員可能從未經授權的虛擬服務器連入到公司VPN,這給組織的安全態勢造成了漏洞,從而使關鍵系統面臨網絡攻擊風險。

另一種普遍存在的影子IT是在公司設備上安裝未經授權的應用程序。2021年Action1 調查發現,40%的IT專業人員擔心遠程工作者往往這么做。由于IT人員無法管理自己不知道的軟件,這些應用程序可能含有黑客渴望利用的漏洞。由于日益流行的勒索軟件即服務模式使技術不熟練的網絡犯罪分子很容易利用這些網絡安全弱點牟利,這顯得尤其危險。

第一步:深入了解影子IT

為您的IT團隊提供遠程監測和管理(RMM)以及端點保護系統,使他們能夠實時洞察遠程和辦公室的端點,以便他們發現未經授權的軟件和漏洞。使他們能夠遠程部署、更新和刪除應用程序,以及迅速連接到任何上網的設備,以堵住這些安全漏洞。

利用數據丟失防護(DLP)工具,讓IT團隊注意試圖將敏感數據從安全企業環境移到任何未經授權的云存儲的舉動,并使他們能夠及早采取行動,以免威脅變成泄密事件。最后,確保您的入侵防御系統(IPS)充分監測網絡流量和VPN連接,并確保防火墻配置正確。

第二步:與用戶建立對話

定期征求員工的反饋,了解他們對組織IT服務的滿意度以及可以采取哪些措施來改進IT服務。招聘新員工時,詢問他們習慣使用哪些軟硬件以及是否習慣使用公司當前的工具。比如說,即使貴公司偏愛Windows,為青睞MacBook的員工購買MacBook是明智之舉,這降低了這些用戶在個人Mac上處理工作的誘惑。

如果您發現員工使用未經授權的應用程序,要詢問他們為什么這么做。貴組織當前的軟件缺少什么?然后提供一種有效但安全的替代方案。

第三步:為用戶提供所需的工具

一旦您揪出了組織內的影子IT,對那些未經授權的服務進行徹底分析,評估組織是否需要出于安全和效率原因而清除影子IT,還是批準授權使用。

比如說,如果一些用戶將公司數據存儲在其個人云帳戶中,考慮是否應該將這些服務列為官方公司戰略的一部分。如果您有充分的理由不批準這些服務,比如由于安全和合規風險,應幫助員工明白這些隱患,并建立一項流程,使他們能夠改而使用批準的服務、有效地完成任務。

每當您把一些工具或服務換成別的工具或服務,務必在過渡期間為員工提供支持,包括指導如何使用新的工具或服務,并告知實施時間表。

第四步:改變文化

通過提高網絡安全意識,確保所有用戶了解什么是影子IT及其帶來的風險,并為他們提供避免影響IT的可行選擇。比如說,確保每個人都知道抵制注冊新服務的沖動,并提供簡化的工作流程,要求服務通過批準的渠道來提供。

影子IT清楚地表明您當前的IT工具和流程未能滿足用戶的需求。通過調查并采取上述步驟,組織可以糾正那些問題,并避免影子IT。好處明顯:不僅可以降低成本、提高安全性和合規性,還可以通過改進重要流程和促進生產力來提高競爭力。

原文標題:??Four Practical Steps To Eliminate Shadow IT Permanently??,作者:Mike Walters

責任編輯:華軒 來源: 51CTO
相關推薦

2024-02-21 15:19:02

2019-07-26 10:15:06

Redis數據庫

2018-05-03 14:12:57

部署環境步驟

2025-03-11 13:10:41

2021-10-26 00:07:35

TCP連接python

2020-10-29 08:35:06

Pandas函數Python

2022-07-15 14:54:00

DockerLinux技巧

2018-04-18 21:55:59

多云架構云計算數據

2024-06-12 13:51:12

2023-10-12 22:25:04

微服務Spring

2024-02-23 18:17:57

Python腳本開發

2011-08-29 18:37:47

Ubuntu11.04

2023-08-02 16:39:28

數據治理

2010-09-17 15:21:17

路由器TFTP配置

2009-04-02 10:14:00

VoIP服務質量QoS

2024-03-04 11:07:27

云計算

2016-09-27 13:00:07

LibreOffice內存占用啟動器

2022-09-30 14:59:30

Ubuntu

2021-12-01 08:00:00

數據安全IT測試

2024-04-10 07:49:37

React 19use 鉤子Suspense
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩免费一区 | 国产福利91精品 | 国产成人在线播放 | 天天影视色综合 | 中文字幕人成乱码在线观看 | 欧美日韩高清在线一区 | 久久草在线视频 | 色视频成人在线观看免 | 欧美日韩国产精品一区二区 | 欧美性猛片aaaaaaa做受 | 久久精品国产亚洲 | 中文在线a在线 | 亚洲视频一区在线 | 视频一区二区中文字幕 | 国产成人高清在线观看 | 久久综合久色欧美综合狠狠 | 久久鲁视频 | 亚洲一区二区三区在线免费观看 | 国产成人精品一区二区 | a a毛片 | 2022国产精品 | 久久久久久成人 | 国产中文字幕在线 | 亚洲午夜一区二区 | 亚洲精品在线视频 | 精品久久久久一区二区国产 | 九七午夜剧场福利写真 | 日韩中字幕 | 91看片网| 日韩一 | 中文字幕在线精品 | 婷婷中文在线 | 一级黄色播放 | 噜噜噜噜狠狠狠7777视频 | 91福利影院| 国产精品久久久久久久久污网站 | 色婷婷亚洲 | 亚洲一区久久 | 久久国产欧美日韩精品 | 一级黄在线观看 | 欧美一级全黄 |