Перейти к содержанию

Рекомендуемые сообщения

Практически невозможно подобрать программные инструменты так, чтобы они казались удобными всем. Наверняка найдется хоть один сотрудник, который знает бесплатный сервис «в десять раз удобнее» того, что предлагает использовать компания. Он устанавливает этот сервис и начинает активно рекомендовать его коллегам. Это явление называется «теневые ИТ» (Shadow IT). Иногда оно позволяет найти новые инструменты, действительно больше подходящие для вашего бизнеса, но чаще приводит к куче проблем.

Если бы все действовали, что называется, «по уму», то с такими предложениями приходили бы в первую очередь к тем, кто отвечает за безопасность компании. Но мы живем в неидеальном мире, поэтому люди часто сначала используют в работе какие-нибудь посторонние средства для обмена файлами, почтовые веб-интерфейсы, социальные сети, мессенджеры, и только потом (иногда) задумываются, а безопасно ли это.

И дело даже не в том, что таким инструментом может оказаться написанный на коленке бесплатный мессенджер. Бывает, что это вполне себе известные сервисы, использование которых из своего бюджета оплачивают руководители отдельных подразделений. Плохо то, что о них не знают ни безопасники (если они есть), ни айтишники. А значит, не могут учитывать их при построении модели угроз, при создании диаграмм потоков данных в компании, при планировании, в конце концов. А это все как раз и чревато серьезными проблемами.

Вероятность утечки

Самое очевидное. Кто знает, какие подводные камни могут обнаружиться при использовании посторонних инструментов? В любом приложении — облачное оно или локальное — может быть множество неочевидных настроек, отвечающих за конфиденциальность. А сотрудники далеко не все одинаково хорошо разбираются в программном обеспечении. Типичный пример: случаи, когда сотрудники компаний забывали таблицы с персональными данными клиентов среди прочих незакрытых Google-документов, бессчетны.

Также сервисы могут содержать уязвимости, которые позволяют третьим лицам получить доступ к вашим данным. Даже если их создатели и закрывают дырки оперативно, никто не может гарантировать, что все сотрудники скачают и установят патчи для клиентской программы. Также чаще всего никто не готов добровольно брать на себя ответственность за управление правами доступа в таких сервисах (например, отзывом прав при увольнении) — если такая функция вообще предусмотрена авторами. Короче говоря, за сохранность данных, которые передаются или обрабатываются при помощи таких сторонних сервисов, не отвечает никто.

Нарушение требований регуляторов

Сейчас по всему миру существует множество региональных законов, диктующих, как бизнес должен работать с персональными данными. Плюс есть немало отраслевых стандартов на ту же тему. Периодически компании должны проходить аудит, чтобы соответствовать требованиям разнообразных регуляторов. Если во время такого аудита внезапно выяснится, что персональные данные клиентов или сотрудников передаются через ненадежные сервисы, а IT-отдел об этом не имеет ни малейшего понятия, то компания может попасть на внушительный штраф.

Трата бюджета впустую

С точки зрения отдельного сотрудника то, что он использует сторонний инструмент вместо рекомендованного — не страшно. С точки зрения компании это пустая трата денег. IT-отдел ведь закупает лицензии для каждого предполагаемого участника рабочего процесса. Если этими инструментами не пользуются, то, может быть, стоило экономить?

Что делать с Shadow IT

С Shadow IT нужно не бороться, а контролировать. Тогда, возможно, удастся не только повысить уровень защищенности данных вашей компании, но и найти действительно популярные и полезные инструменты, которые можно будет развернуть в масштабах всей компании.

Сейчас, в разгар всеобщей работы из дома, риски, связанные с использованием сторонних приложений и сервисов, возрастают. Сотрудники вынуждены приспосабливаться к новым условиям и часто пытаются найти новые инструменты, которые, по их мнению, будут удобнее для удаленной работы. Поэтому мы добавили в обновленную версию Kaspersky Endpoint Security Cloud дополнительные функции, позволяющие обнаруживать использование сторонних облачных сервисов и приложений. Это дает в руки администраторов дополнительный инструмент контроля.

Более того, версия Kaspersky Endpoint Security Cloud Plus позволяет еще и блокировать использование таких сервисов и приложений. Также, установив этот вариант решения, компания получает еще и доступ к Kaspersky Security для Microsoft Office 365. Это приложение позволяет организовать дополнительный слой защиты вокруг таких компонентов офиса, как Exchange Online, OneDrive, SharePoint Online и Microsoft Teams.

Узнать больше о нашем решении и приобрести его можно на официальной странице Kaspersky Endpoint Security Cloud.

View the full article

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ClausePixel
      Автор ClausePixel
      Подскажите проверил компьютер через Dr.web.Cureit, нашел странную угрозу, но не могу ее удалить net:malware.url
      лог прикладываю
       
      cureit.zip
    • KL FC Bot
      Автор KL FC Bot
      Представьте: вы спокойно работаете за компьютером, и вдруг на экране появляется пугающее сообщение: «Ваш компьютер заражен вирусами! Срочно установите антивирус!» или «Ваши данные могут быть украдены! Немедленно произведите очистку системы!». Паника? Именно на это и рассчитывают мошенники.
      В этом посте мы расскажем, что такое scareware и чем опасен этот тип угроз. А также объясняем, как не попасться на уловки распространителей таких зловредов и защитить от подобных атак себя и своих близких.
      Что такое scareware
      Scareware (от англ. scare, пугать) — один из видов цифрового мошенничества, предполагающий запугивание пользователей. Цель scareware — заставить жертву скачать ненужную или даже откровенно вредоносную программу. Такие программы обычно мимикрируют под антивирусы, оптимизаторы системы, очистители реестра и так далее — хотя встречаются и более экзотические вариации.
      Пользователя предупреждают о невероятной опасности: на его компьютере якобы обнаружено сразу пять вирусов! Правда, шапка окна содержит маленькую ошибочку: «Обнаружены угрожи» Источник
       
      View the full article
    • VladNotTheVampire
      Автор VladNotTheVampire
      Поймал судя по всему майнер. Откуда - идей нет. Как понял - нагружает систему на максимум,  температура проца улетает в 90 - 100 градусов, сразу после запуска ОС. Пара игр не запускалась, через 10-15 минут запускались, без каких-либо действий для починки. При открытии диспетчера задач - вирус прячется и уходит в инактив. Поставил DrWeb - он обнаруживает его, выдает следующее:
       
      Ручками найти не удалось.
      Прогнал ПК через Kaspersky Virus Removal Tool, Dr.Web CureIt!, ESET Online Scanner, HitmanPro 3.8 и AdwCleaner. Проверку выполнял в безопасном режиме с флажком на Сеть. Результата не дало.
      CollectionLog-2024.12.02-13.47.zip
    • Сергей3113
      Автор Сергей3113
      В списке разрешенных угроз лежит 3 трояна, достать которые оттуда не выходит — постоянно возвращаются, хотя сканером их поидее удаляло.
      Так-же пробовал много утилит для удаления вирусов и сканирования ПК но тут тоже не задача, при открытии утилиты допустим (доктор веб) зависает окно а после выдает ошибку "windows не удается получить доступ к указанному устройству пути или файлу возможно у вас нет нужных разрешений для допуста к этому объекту" пробовал решить и эту проблему все без результата. Заходил в безопасный режим но там этих ошибок попросту нет, утилиты запускаются а троянов нет в разрешенных угрозах. Помогите решить эту проблему уже не знаю куда обращаться.
       


    • ALGORITMTEHGROUP
      Автор ALGORITMTEHGROUP
      Добрый день!

      Начали разработку собственного сайта, приобрели домен ранее на нем не находилось никаких сайтов.
      Соответственно касперский указывает, что наш сайт является угрозой, что быть никак не может.
      Просим Вас удалить наш сайт с Базы угроз.

       
×
×
  • Создать...