Aplicaciones

aumento de los riesgos de seguridad %

En la era del trabajo híbrido, que requiere flexibilidad, agilidad y accesibilidad, los CIO están llamados a asegurar nuevos escenarios a pesar de la tendencia hacia Shadow IT.

El mundo cambió repentinamente a trabajar desde casa cuando llegó la pandemia. En el espacio de unas pocas semanas, las empresas han implementado herramientas y tecnologías digitales para facilitar el trabajo remoto en todas partes. Esta accesibilidad incluso se ha ampliado para permitir que los empleados trabajen desde cualquier dispositivo, a menudo combinando los dispositivos de la empresa y sus propios dispositivos para realizar sus tareas diarias.

Estas tecnologías, que tenían como objetivo garantizar la accesibilidad y la simplicidad de los empleados, aún presentan varios desafíos para los equipos de TI, quienes deben asegurarse de contar con un marco de seguridad sólido que cubra una amplia gama de terminales privados y profesionales y los múltiples programas y aplicaciones utilizados. por los empleados Para complicar las cosas, un número cada vez mayor de aplicaciones se trasladan a la nube y las cargas de trabajo se distribuyen cada vez más entre las nubes públicas y el software SaaS.

Esto dificulta la protección y administración de entornos complejos, especialmente dada la experiencia necesaria para administrar las complejidades que enfrentan los equipos de TI en la actualidad. Por lo tanto, es esencial que las empresas aborden la falta de conocimiento de su fuerza laboral en términos de ciberseguridad y gestionen la aceleración digital invirtiendo en ciberseguridad para fortalecer la seguridad de TI de su organización.

L’essor du Shadow IT

La prevalencia de la TI en la sombra, que es el uso no autorizado de sistemas, dispositivos y software, ha aumentado exponencialmente con el cambio al trabajo remoto. Los administradores de TI están cada vez más preocupados por la seguridad de la información, debido al uso de Shadow IT por parte de los empleados. De hecho, la cantidad de empleados que instalan software no autorizado ha aumentado desde el comienzo de la pandemia.

Shadow IT es un problema porque expone a las organizaciones a la exfiltración de datos, malware, etc. Esta técnica puede permitir a los piratas informáticos robar identidades de empleados y clientes, así como datos confidenciales de la empresa. empresa, fallar en las auditorías de cumplimiento o llevar a las empresas a infringir la ley. Cuando los empleados hacen todo lo posible para eludir al departamento de TI, Shadow es difícil de prevenir, administrar y controlar. Con el trabajo híbrido y el uso cada vez mayor de dispositivos privados no administrados que los ciberdelincuentes aprovechan fácilmente, los datos corren más riesgo que nunca.

¿Cómo luchar contra este problema?

Las empresas deben repensar su estrategia de seguridad y asegurarse de que sus empleados puedan acceder a las aplicaciones de forma segura, en cualquier lugar, en cualquier momento y desde cualquier dispositivo.

Los empleados tienden a recurrir a Shadow IT cuando sienten que sus herramientas de trabajo no son lo suficientemente rápidas, precisas o demasiado complejas. Cuando una aplicación es demasiado lenta, no es difícil eludir los procesos habituales y suscribirse a un servicio basado en la nube, sin involucrar a los departamentos de TI.

Los puntos finales administrados por la empresa generalmente brindan la mayor seguridad para el acceso remoto porque los equipos de TI tienen más control sobre el proceso. Además, si los empleados tienen aplicaciones, datos y servicios atractivos, estarán menos tentados a usar Shadow IT. Los equipos de TI recuperarán el control y reducirán la complejidad mientras mejoran la seguridad. Sin embargo, la experiencia de los empleados es fundamental.

Un espacio de trabajo virtual gestionado proporcionado por equipos de TI puede crear una burbuja protectora eficaz para garantizar la gestión centralizada y la seguridad de los datos y aplicaciones corporativos sin degradar la experiencia de los empleados.

De esta forma, los empleados solo tienen acceso a datos críticos para el negocio a través de aplicaciones y escritorios virtuales autorizados por la empresa. Este enfoque permite el desarrollo del marco de seguridad Zero Trust, ya que los controles de seguridad requieren verificación independientemente de la ubicación y el dispositivo. El modelo Zero Trust es más fácil de gestionar y, sobre todo, reduce significativamente las posibilidades de utilizar Shadow IT.

Por ejemplo, Desktop-as-a-Service (DaaS) permite a los empleados autorizados acceder de manera simple y segura a todas sus aplicaciones a través de escritorios virtuales. Esta solución no solo autentica al usuario cuando inicia sesión en el espacio de trabajo virtual, sino que también supervisa el comportamiento del usuario, la aplicación y la red para garantizar la seguridad de los datos de la empresa, independientemente de dónde se realice el trabajo.

La comunicación es esencial

Una gran parte de los empleados no son plenamente conscientes de la gravedad de los riesgos cibernéticos asociados al teletrabajo. Sin embargo, los administradores de TI pueden implementar algunas medidas simples para reducir los riesgos asociados con Shadow IT.

El primer paso es concienciar a los empleados de los riesgos y problemas. A menudo, son los empleados más productivos los que compran y utilizan Shadow IT para acelerar su trabajo. Si son conscientes de los graves riesgos que suponen las tecnologías no autorizadas y de las consecuencias que su uso puede tener sobre su reputación, su privacidad y su negocio, probablemente se lo piensen dos veces.

A continuación, asegúrese de que los equipos estén al tanto de la capacitación y las medidas de seguridad más actualizadas, comprendan las mejores prácticas fuera de la oficina y asegúrese de que los parches y actualizaciones de seguridad estén instalados en sus dispositivos antes de continuar. abandonar. Los equipos de TI son responsables de enseñar a los empleados cómo detectar estafas de invitación, intentos de phishing y muchas otras formas de estafas en línea durante su trabajo diario.

Finalmente, los administradores de TI deben alentar a los empleados a que se presenten y pidan ayuda si desean completar tareas con sus dispositivos personales o a través de aplicaciones que no son administradas por la empresa. Los equipos de TI estarán así informados y alertados en caso de actividad sospechosa. Comunicar de manera efectiva los riesgos a todos los empleados de la empresa y brindarles consejos prácticos para evitar los peligros reducirá la carga de trabajo de seguridad de los equipos de TI.

Escuchar a los empleados

Hoy en día, los usuarios quieren tecnologías que sean simples, intuitivas y fáciles de usar. Sin embargo, el auge del trabajo híbrido y el mayor uso de varios dispositivos han ampliado las superficies de ataque. Al implementar un entorno de trabajo digital seguro y sin problemas, las empresas pueden simplificar el trabajo y permitir que los empleados usen los dispositivos de su elección, al tiempo que reducen el atractivo de la TI en la sombra y los riesgos asociados con las tecnologías no autorizadas.
___________________

Par Sergio NiangoJefe de Ingeniería de Ventas chez Citrix Francia


Lea también:

“La hibridación es el tema ‘central’ del negocio de Citrix. »

Teletrabajo: la seguridad informática puesta a prueba por los nuevos retos de la información en la nube.

Micro-Apps, palancas de productividad empresarial.

Trabajo híbrido: el 69% de los empleados ahora quiere elegir su lugar de trabajo.

El 68% del malware proviene de la nube y la sombra de TI

Cómo prevenir los riesgos de Shadow IT

Cuando DevOps se desplaza hacia la TI en la sombra

[

Related posts
Aplicaciones

Se informa que Microsoft está preparando una revisión de Teams para julio

Después de mucho tiempo acumulando conversaciones, canales, reuniones, archivos, apps…
Read more
Aplicaciones

El nuevo Siri ya casi está aquí... pero no en la UE

Después de años de confundir un asistente inteligente con un temporizador parlante, Apple quiere…
Read more
Aplicaciones

LibreOffice saca la regla de madera... y duele

Presentado como una alternativa de oficina europea a Microsoft 365 y Google Docs, Euro-Office no ha…
Read more

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *