ZRP
Tuca Zbarcea & Asociatii

Companiile au accelerat digitalizarea devansând cu 2 sau 3 ani planurile pe care le aveau pentru următorii 5 ani(raport)

27 Aprilie 2021   |   Agerpres

Potrivit sursei citate, în România, atacurile cibernetice se regăsesc pe locul cinci în topul preocupărilor directorilor generali, foarte multe companii având încă probleme pe acest palier, inclusiv cu managementul accesului pentru angajaţi sau a conturilor privilegiate.

 
 
Companiile au accelerat digitalizarea cu o viteză surprinzătoare în ultimul an, devansând cu doi sau trei ani planurile pe care le aveau pentru următorii cinci ani, după cum spun peste 40% dintre executivii intervievaţi în sondajul Digital Trust Insights, realizat de PwC.
 
Conform unui articol scris de Mircea Bozga, partener Risk Assurance, PwC România, şi Alin Dăgădiţă, liderul echipei de Digital Identity, PwC România, fie că vorbim de procese de business sau munca de acasă, companiile îşi bazează din ce în ce mai mult activitatea pe tehnologii, cu 35% dintre respondenţi afirmând că accelerează automatizarea pentru a reduce costurile, 31% că modernizează cu noi capabilităţi, iar 29% că ţintesc rapiditatea şi eficienţa proceselor.
 
Dependenţa tot mai mare de serviciile digitale expune companiile la ameninţări cibernetice din ce în ce mai numeroase şi mai complexe, iar securizarea identităţii digitale (Identity & Access Management - IAM) nu a fost niciodată mai critică. De altfel, creşterea semnificativă a incidentelor de securitate cibernetică din 2020, inclusiv atacuri de tip "ransomware", a propulsat ameninţările cibernetice pe locul doi în topul preocupărilor directorilor executivi din întreaga lume, fiind menţionate de 47% dintre directorii executivi, comparativ cu 33% în 2020, după cum arată cel mai recent raport PwC CEO Survey.
 
Potrivit sursei citate, în România, atacurile cibernetice se regăsesc pe locul cinci în topul preocupărilor directorilor generali, foarte multe companii având încă probleme pe acest palier, inclusiv cu managementul accesului pentru angajaţi sau a conturilor privilegiate.
 
În articol se precizează că "Identitatea digitală" reprezintă informaţiile critice despre angajaţi sau clienţi, date şi dispozitive, deci fundamentele pe care se construieşte strategia digitală şi de securitate cibernetică a unei companii. Identitatea digitală poate fi împărţită în patru domenii diferite: 1. identitatea forţei de muncă, deci gestionarea accesului, 2. contul/accesul privilegiat, pentru utilizatori precum administratorii de baze de date, 3. identitatea clienţilor, de la clienţi B2B la scenarii de consum sau chiar guverne şi modul în care interacţionează cu cetăţenii lor şi 4. Identitatea lucrurilor (IoT - Internet of Things, AI şi RPA).
 
Creşterea complexităţii digitale şi a rolurilor în continuă schimbare ale angajaţilor în cadrul unei organizaţii a crescut importanţa identificării şi permiterii accesului utilizatorilor. Dincolo de încrederea şi securitatea digitală, acesta îmbunătăţeşte interacţiunile digitale cu angajaţii, clienţii, contractorii, partenerii de afaceri şi lanţul de aprovizionare. Gestionarea identităţii şi a accesului nu se referă însă doar la tehnologie, ci implică, de asemenea, oamenii organizaţiei, procesele şi guvernanţa serviciului.
Deşi înţeleg importanţa soluţiilor IAM, potrivit Digital Trust Insights, doar 29% dintre companii le-au implementat. În acelaşi timp, 29% dintre respondenţi spun că au început acest proces, iar 36% au înţeles beneficiile sau vor să le introducă în viitor.
 
Autorii articolului arată că ameninţările cibernetice sunt complexe şi implică mai mulţi vectori de atac. Astfel, conturile privilegiate stau la baza a peste 80% din atacurile cibernetice, ceea ce înseamnă că protejarea lor este esenţială, iar aceasta se poate realiza folosind sisteme de tip PAM - Privileged Access Management. Alături de conturile privilegiate, nivelul de acces necorespunzător al angajaţilor companiilor (au mai mult access decât necesar) este un alt vector utilizat de atacatori în cazul a aproximativ 27% din atacurile cibernetice, de aceea este esenţial ca aceste permisiuni/drepturi să fie revizuite în mod periodic, iar managerii şi administratorii aplicaţiilor să aibă o vedere de ansamblu asupra drepturilor utilizatorile (ex. cross applications) şi nu doar rapoarte din diferite aplicaţii. Sistemele de tip IAM oferă un punct central de raportare asupra accesului şi pot implementa politici de tip SOD (Segregation of Duties) ce pot preveni accesul necorespunzător, dar au şi potenţialul de a reduce frauda internă.
 
Datorită impactului pe scară largă asupra organizaţiei (oameni, riscuri, conformitate, vânzări etc.), serviciile de gestionare a identităţii digitale şi accesului sunt fundamentale pentru strategia de digitalizare şi securitate cibernetică, atingând trei aspecte importante şi anume interacţiunea digitală, gestionarea riscurilor şi ameninţărilor şi rezilienţă şi gestionarea incidentelor.
 
În ceea ce priveşte interacţiunea digitală, îmbunătăţirea experienţei utilizatorilor atât în interiorul, cât şi în afara organizaţiei este un punct cheie pentru a menţine forţa de muncă implicată şi clienţii fericiţi. Din partea forţei de muncă, accesul în timp util şi precis la activele IT ale organizaţiilor prin IAM este o parte importantă în creşterea productivităţii şi implicării utilizatorilor, în timp ce clienţii solicită experienţe consecvente şi relevante pe toate canalele.
 
Referitor la gestionarea riscurilor şi ameninţărilor, aproape toate activele organizaţiilor de astăzi (adică date, procese) se află în mediul digital, protejarea accesului la acestea devenind primordială. Gestionarea riscurilor şi ameninţărilor este unul dintre principalele beneficii ale IAM, deoarece conceptul său de bază este de a reduce expunerea la active sensibile şi de a permite accesul corect al persoanelor autorizate prin principiile de securitate a informaţiilor de autentificare.
 
Pentru 2021, în fruntea listei ameninţărilor "foarte probabile" din punct de vedere cibernetic se află Internet of Things (IoT) şi furnizorii de servicii cloud. În acelaşi timp, atacurile cibernetice asupra serviciilor cloud conduc în topul ameninţărilor care vor avea un impact negativ semnificativ asupra companiilor.
 
Totodată, consolidarea rezistenţei la atacurile cibernetice, îmbunătăţind în acelaşi timp pregătirea, pentru a răspunde rapid şi a rezolva incidentele, va contribui la menţinerea neîntreruptă şi sigură a activităţii organizaţiilor. Capabilităţile IAM, cum ar fi autentificarea bazată pe risc (adică autentificarea cu mai mulţi factori), consolidează postura de securitate a accesului, în timp ce revocarea accesului în regim de urgenţă poate ajuta la gestionarea rapidă a cazurilor de scurgeri de date.
 
În concluzie, autorii articolului susţin că automatizarea IAM ajută la accelerarea sarcinilor care erau în mare parte manuale, cum ar fi asigurarea accesului pentru noi membri, protejarea datelor critice ale organizaţiei împotriva supraexpunerii, reducerea costurilor şi atenuarea vulnerabilităţilor în diferite situaţii şi permite organizaţiei să controleze şi să gestioneze identităţile digitale şi accesul în timp util şi eficient. 
 
 

PNSA

 
 

ARTICOLE PE ACEEASI TEMA

ARTICOLE DE ACELASI AUTOR


 

Ascunde Reclama
 
 

POSTEAZA UN COMENTARIU


Nume *
Email (nu va fi publicat) *
Comentariu *
Cod de securitate*







* campuri obligatorii


Articol 12504 / 17596
 

Ascunde Reclama
 
BREAKING NEWS
ESENTIAL
RTPR a asistat PragmaGO la intrarea pe piața din România prin achiziția Omnicredit. Echipa a fost coordonată de Alina Stăvaru (Partner) și Ianita Țui (Counsel)
Andreea Zvâc face un pas înainte în carieră și devine Partener în cadrul biroului Wolf Theiss din București | Bryan W. Jardine (Managing Partner): Promovarea sa reflectă nu numai contribuțiile profesionale remarcabile la dezvoltarea departamentului său, ci și rolul semnificativ în consolidarea poziției generale a firmei pe piața din România
Bondoc & Asociații a asistat TDI Renewables, unul dintre principalii actori în domeniul dezvoltării regenerabile, într-o restructurare internațională
Cine sunt și cum gândesc profesioniștii evidențiați de Legal 500 în GC Powerlist Romania | De vorbă cu Mihaela Scărlătescu, Head of legal - Farmexim: „Când ești managerul unei echipe de legal, rolul nu se rezumă doar în a asigura îndeplinirea sarcinilor, ci este de fapt mai mult orientat spre partea umană. Cresc echipe, cresc oameni de niște ani buni și nu există satisfacție mai mare ca atunci când vezi transformarea acestora, acolo unde există ‘sămânța dorinței de a evolua ’ ”
VIDEO | Dicționar de arbitraj: Avansul cheltuielilor arbitrale (Powered by ZRVP)
„The Lawyer European Awards 2024”| Patru firme cu activitate în România concurează pentru titlu la secțiunea ”Law Firm of the Year: South Eastern Europe” | Popescu & Asociații și TZA, pe lista scurtă a premianților. ZRVP, pentru a treia oară în ultimii cinci ani, printre finaliștii secțiunii ”European litigation team of the year”
Rising Stars | Tudor Bonifate, primul admis la Facultatea de Drept și mai apoi șef de promoție în 2022, cu media 10, a ales să profeseze ca avocat la Țuca Zbârcea & Asociații: ”Învăț permanent – de la avocații care mă coordonează, de la colegii mei avocați, de la profesorii cu care am șansa de a colabora la facultate, de la studenții mei. Cred că avocatura mă face un profesor mai bun, după cum profesoratul mă face un avocat mai bun”
Încă un spin-off în piața avocaturii | Luminița Popa și Miruna Suciu, fondatoarele Suciu Popa, o iau pe drumuri diferite. Popa Legal se va focusa pe practica de arbitraj, iar Suciu Partners anunță consolidarea echipei
Țuca Zbârcea & Asociații apără interesele statului român în litigiul inițiat de Damen Holding la Curtea de Arbitraj de la Viena | Legea 187 ̸ 2023 referitoare la guvernanța corporativă a întreprinderilor publice a pus pe butuci modelul de cooperare cu investitorul olandez la Damen Shipyards Mangalia SA, o companie în care statul deține 51%, prin Șantierul Naval 2 Mai SA. Pierderea litigiului antrenează plata unor ”despăgubiri semnificative”
Mușat & Asociații intră în arbitrajul ICSID inițiat de bulgarii de la Eurohold și va lupta, de partea statului român, cu Pinsent Masons și DGKV. Reclamanții și-au ales un arbitru din Anglia
LegiTeam | Mitel & Asociații recrutează avocați stagiari
LegiTeam | Mitel & Asociatii caută avocat cu experiență (Litigii și Soluționare a Disputelor)
 
Citeste pe SeeNews Digital Network
  • BizBanker

  • BizLeader

      in curand...
  • SeeNews

    in curand...