ZRP
Tuca Zbarcea & Asociatii

Companiile au accelerat digitalizarea devansând cu 2 sau 3 ani planurile pe care le aveau pentru următorii 5 ani(raport)

27 Aprilie 2021   |   Agerpres

Potrivit sursei citate, în România, atacurile cibernetice se regăsesc pe locul cinci în topul preocupărilor directorilor generali, foarte multe companii având încă probleme pe acest palier, inclusiv cu managementul accesului pentru angajaţi sau a conturilor privilegiate.

 
 
Companiile au accelerat digitalizarea cu o viteză surprinzătoare în ultimul an, devansând cu doi sau trei ani planurile pe care le aveau pentru următorii cinci ani, după cum spun peste 40% dintre executivii intervievaţi în sondajul Digital Trust Insights, realizat de PwC.
 
Conform unui articol scris de Mircea Bozga, partener Risk Assurance, PwC România, şi Alin Dăgădiţă, liderul echipei de Digital Identity, PwC România, fie că vorbim de procese de business sau munca de acasă, companiile îşi bazează din ce în ce mai mult activitatea pe tehnologii, cu 35% dintre respondenţi afirmând că accelerează automatizarea pentru a reduce costurile, 31% că modernizează cu noi capabilităţi, iar 29% că ţintesc rapiditatea şi eficienţa proceselor.
 
Dependenţa tot mai mare de serviciile digitale expune companiile la ameninţări cibernetice din ce în ce mai numeroase şi mai complexe, iar securizarea identităţii digitale (Identity & Access Management - IAM) nu a fost niciodată mai critică. De altfel, creşterea semnificativă a incidentelor de securitate cibernetică din 2020, inclusiv atacuri de tip "ransomware", a propulsat ameninţările cibernetice pe locul doi în topul preocupărilor directorilor executivi din întreaga lume, fiind menţionate de 47% dintre directorii executivi, comparativ cu 33% în 2020, după cum arată cel mai recent raport PwC CEO Survey.
 
Potrivit sursei citate, în România, atacurile cibernetice se regăsesc pe locul cinci în topul preocupărilor directorilor generali, foarte multe companii având încă probleme pe acest palier, inclusiv cu managementul accesului pentru angajaţi sau a conturilor privilegiate.
 
În articol se precizează că "Identitatea digitală" reprezintă informaţiile critice despre angajaţi sau clienţi, date şi dispozitive, deci fundamentele pe care se construieşte strategia digitală şi de securitate cibernetică a unei companii. Identitatea digitală poate fi împărţită în patru domenii diferite: 1. identitatea forţei de muncă, deci gestionarea accesului, 2. contul/accesul privilegiat, pentru utilizatori precum administratorii de baze de date, 3. identitatea clienţilor, de la clienţi B2B la scenarii de consum sau chiar guverne şi modul în care interacţionează cu cetăţenii lor şi 4. Identitatea lucrurilor (IoT - Internet of Things, AI şi RPA).
 
Creşterea complexităţii digitale şi a rolurilor în continuă schimbare ale angajaţilor în cadrul unei organizaţii a crescut importanţa identificării şi permiterii accesului utilizatorilor. Dincolo de încrederea şi securitatea digitală, acesta îmbunătăţeşte interacţiunile digitale cu angajaţii, clienţii, contractorii, partenerii de afaceri şi lanţul de aprovizionare. Gestionarea identităţii şi a accesului nu se referă însă doar la tehnologie, ci implică, de asemenea, oamenii organizaţiei, procesele şi guvernanţa serviciului.
Deşi înţeleg importanţa soluţiilor IAM, potrivit Digital Trust Insights, doar 29% dintre companii le-au implementat. În acelaşi timp, 29% dintre respondenţi spun că au început acest proces, iar 36% au înţeles beneficiile sau vor să le introducă în viitor.
 
Autorii articolului arată că ameninţările cibernetice sunt complexe şi implică mai mulţi vectori de atac. Astfel, conturile privilegiate stau la baza a peste 80% din atacurile cibernetice, ceea ce înseamnă că protejarea lor este esenţială, iar aceasta se poate realiza folosind sisteme de tip PAM - Privileged Access Management. Alături de conturile privilegiate, nivelul de acces necorespunzător al angajaţilor companiilor (au mai mult access decât necesar) este un alt vector utilizat de atacatori în cazul a aproximativ 27% din atacurile cibernetice, de aceea este esenţial ca aceste permisiuni/drepturi să fie revizuite în mod periodic, iar managerii şi administratorii aplicaţiilor să aibă o vedere de ansamblu asupra drepturilor utilizatorile (ex. cross applications) şi nu doar rapoarte din diferite aplicaţii. Sistemele de tip IAM oferă un punct central de raportare asupra accesului şi pot implementa politici de tip SOD (Segregation of Duties) ce pot preveni accesul necorespunzător, dar au şi potenţialul de a reduce frauda internă.
 
Datorită impactului pe scară largă asupra organizaţiei (oameni, riscuri, conformitate, vânzări etc.), serviciile de gestionare a identităţii digitale şi accesului sunt fundamentale pentru strategia de digitalizare şi securitate cibernetică, atingând trei aspecte importante şi anume interacţiunea digitală, gestionarea riscurilor şi ameninţărilor şi rezilienţă şi gestionarea incidentelor.
 
În ceea ce priveşte interacţiunea digitală, îmbunătăţirea experienţei utilizatorilor atât în interiorul, cât şi în afara organizaţiei este un punct cheie pentru a menţine forţa de muncă implicată şi clienţii fericiţi. Din partea forţei de muncă, accesul în timp util şi precis la activele IT ale organizaţiilor prin IAM este o parte importantă în creşterea productivităţii şi implicării utilizatorilor, în timp ce clienţii solicită experienţe consecvente şi relevante pe toate canalele.
 
Referitor la gestionarea riscurilor şi ameninţărilor, aproape toate activele organizaţiilor de astăzi (adică date, procese) se află în mediul digital, protejarea accesului la acestea devenind primordială. Gestionarea riscurilor şi ameninţărilor este unul dintre principalele beneficii ale IAM, deoarece conceptul său de bază este de a reduce expunerea la active sensibile şi de a permite accesul corect al persoanelor autorizate prin principiile de securitate a informaţiilor de autentificare.
 
Pentru 2021, în fruntea listei ameninţărilor "foarte probabile" din punct de vedere cibernetic se află Internet of Things (IoT) şi furnizorii de servicii cloud. În acelaşi timp, atacurile cibernetice asupra serviciilor cloud conduc în topul ameninţărilor care vor avea un impact negativ semnificativ asupra companiilor.
 
Totodată, consolidarea rezistenţei la atacurile cibernetice, îmbunătăţind în acelaşi timp pregătirea, pentru a răspunde rapid şi a rezolva incidentele, va contribui la menţinerea neîntreruptă şi sigură a activităţii organizaţiilor. Capabilităţile IAM, cum ar fi autentificarea bazată pe risc (adică autentificarea cu mai mulţi factori), consolidează postura de securitate a accesului, în timp ce revocarea accesului în regim de urgenţă poate ajuta la gestionarea rapidă a cazurilor de scurgeri de date.
 
În concluzie, autorii articolului susţin că automatizarea IAM ajută la accelerarea sarcinilor care erau în mare parte manuale, cum ar fi asigurarea accesului pentru noi membri, protejarea datelor critice ale organizaţiei împotriva supraexpunerii, reducerea costurilor şi atenuarea vulnerabilităţilor în diferite situaţii şi permite organizaţiei să controleze şi să gestioneze identităţile digitale şi accesul în timp util şi eficient. 
 
 

PNSA

 
 

ARTICOLE PE ACEEASI TEMA

ARTICOLE DE ACELASI AUTOR


 

Ascunde Reclama
 
 

POSTEAZA UN COMENTARIU


Nume *
Email (nu va fi publicat) *
Comentariu *
Cod de securitate*







* campuri obligatorii


Articol 11762 / 16854
 

Ascunde Reclama
 
BREAKING NEWS
ESENTIAL
Patru case locale de avocați rămân în topul global al celor mai bune 100 de firme implicate în arbitraje internaționale | Cum sunt prezentate în GAR 100 (2024), ce mandate au avut și ce spun clienții despre avocați și prestațiile acestora. TZA, ZRVP, LDDP și SP asistă clienți în arbitraje cu pretenții de 15,7 miliarde de dolari
Kinstellar a asistat BIG Mega Renewable Energy cu privire la finanțarea de 92 mil. € cu BERD și OTP Bank pentru construcția și operarea Parcului Eolian Urleasca
Răzvan Gheorghiu-Testa, fondator al Țuca Zbârcea & Asociații, inclus în „Top 50 Cei Mai Influenți Oameni de pe Piața Imobiliară din România”
Wolf Theiss a asistat AIRSOL în legătură cu achiziția MedAir Oxygen Solution | Emanuele Lainati, Legal Affair Manager SOL Group: “Expertiza, dedicarea și abordarea proactivă a avocaţilor Wolf Theiss au fost esențiale pentru încheierea cu succes a tranzacției”
Filip & Company a asistat Centrokinetic, în parteneriat cu Agista, în achiziția pachetului majoritar de părți sociale ale clinicii Socrates din Timișoara
Arbitrajul ICSID cerut de Nova Group Investments a ajuns la final | Statul român așteaptă decizia, după ce tribunalul a declarat închisă procedura în litigiul în care pretențiile se ridică la 345 mil. E. Ce onorarii au fost plătite firmelor de avocați care au asigurat apărarea
LegiTeam: Reff & Associates is looking for a 3-5 years Atorney at Law | Dispute Resolution
LegiTeam: Reff & Associates is looking for a 0-3 years Atorney at Law | Dispute Resolution
După un an plin, în care s-au implicat în peste 20 de tranzacții, avocații de M&A de la PNSA au acum în lucru peste zece mandate „cu greutate” | Silviu Stoica, partener: ”Există un interes crescut al fondurilor de private equity, dar și al investitorilor strategici și instituționali. Avem proiecte în cele mai variate domenii”
D&B David şi Baias o cooptează în echipă pe Adina Guțiu, care va coordona departamentul de Energie și Resurse Naturale
Provocarile legislative actuale ale companiilor într-un mediu de afaceri dinamic și inovator | De vorbă cu cu Alexandra Pădurariu, Head of Legal, Compliance and Public Affairs – Samsung Electronics România & Bulgaria, despre cum reușește compania să implementeze practicile și politicile care sprijină guvernanța corporativă responsabilă și adaptarea la tendințele ESG
Echipa integrată a KPMG Legal & Tax obține în fața Curții de Apel Ploiești anularea măsurii nelegale de stabilire a sediului fix în România a unui important jucător în industria fashion, precum și obligațiile fiscale aferente în valoare de 1,5 mil. €
 
Citeste pe SeeNews Digital Network
  • BizBanker

  • BizLeader

      in curand...
  • SeeNews

    in curand...