Har ditt företag kontroll över vem dina anställda delar företagets uppgifter med?

Har ditt företag kontroll över vem dina anställda delar företagets uppgifter med?

När ditt företag använder molnlösningar äger du inte lokalen där dina uppgifter lagras. Det är ditt företags ansvar att se till att informationen inte delas med obehöriga parter. IAM och CASB är två kompletterande koncept som kan hjälpa dig att få kontroll över informationsdelning.

IAM styr vem som får tillgång

I molnlösningars värld lagras och behandlas känslig data inte längre internt i företagets nätverk. Anställda kan också få tillgång till data med sina egna enheter, anslutna till offentliga nätverk och utanför normal arbetstid. Detta gör korrekt identitetshantering särskilt viktig. IAM-lösningar hjälper ditt företag att skydda data genom att anpassa åtkomsten utifrån de anställdas behov och ansvar, upprätthålla kontroll och en överblick över åtkomsten till känsliga data samt säkerställa automatiserad och policydriven kontroll av användare och rättigheter.

IAM (Identity Access Management) hjälper också till att hantera hot som kommer utifrån. Angripare som försöker stjäla inloggningsuppgifter stoppas och inloggningar stärks med hjälp av flerfaktorsautentisering som kan anpassas oberoende av program, nätverk och användarroll. Anställda får bara tillgång till de program som de behöver använda, och de förlorar tillgången till företagets program när de byter arbetsgivare.

Kristian and Doyuong

CASB styr vem informationen delas med

Ett bra verktyg för att undvika interna hot – både illvilliga och oavsiktliga – när företagets data finns i molnet är att använda en CASB-lösning. Cloud Access Security Broker (CASB) är ett verktyg som ger insyn i användningen av molnapplikationer inom en organisation. Den viktigaste utmaningen som CASB tar itu med är säkerheten för företagsdata som befinner sig utanför företagets IT:s synlighet och kontroll – till exempel i molnet.

CASB gör det enklare och säkrare att dela data inom och utanför organisationen. CASB kan söka efter känsliga data i molnapplikationer, visa var data hämtas, delas och raderas i molnet och vem som är ansvarig för åtgärderna. Företaget kan också få en överblick över alla molntjänster som används av anställda inom organisationen. CASB-leverantörer ger ofta rekommendationer och klassificeringar av givna molnapplikationer i förhållande till den risk som tillämpningen utgör för organisationen. Detta ger företaget ett bättre underlag för att avgöra vilka molnapplikationer som får användas och vilka som behöver blockeras.

En stor del av säkerhetsbrotten utförs av anställda

Enligt Mørketallsundersøkelsen 2018 av Næringslivets sikkerhetsråd i Norge utför en stor del av säkerhetsbrott av anställda. Rapporten visar att bland de norska företag som deltog i undersökningen var orsakerna till säkerhetsöverträdelser till stor del misstag eller otur, mänskliga fel, bristande säkerhetsmedvetenhet, otillräckliga processer eller processer som inte följs. Men det fanns också fall där systemen medvetet missbrukades och där opålitliga anställda fick tillgång till information.

En stor del av säkerhetsbrotten utförs av anställda på grund av misstag eller otur, mänskliga fel, bristande säkerhetsmedvetenhet, otillräckliga processer eller processer som inte följs.

Mørketallsundersøkelsen 2018

IAM + CASB

Medan IAM-lösningar förbättrar säkerheten kring identitetshantering, roller och åtkomst säkerställer CASB att de anställda inte använder osäkra molnprogram och att de inte delar känsliga uppgifter internt eller externt. Båda stärker och automatiserar processerna för informationssäkerhet inom sina områden. Att kombinera IAM och CASB ger ditt företag en mer fullständig säkerhet för användare och data i molnet.

Zahid, Maria

Lösningar som är skräddarsydda för din verksamhet

Cloudworks samarbetar med olika leverantörer av IAM- och CASB-lösningar. Våra erfarna säkerhetsarkitekter och konsulter kan hjälpa dig att välja lösningar skräddarsydda för ditt företags behov med hjälp av vår GAP-analys och dessutom ordna med säker konfiguration och support om det behövs.

Vi erbjuder också en heltäckande lösning,Cloudworks’ Cloud Security Framework, som kan hjälpa dig att säkra ditt företags IaaS- och PaaS-lösningar, förbättra säkerhetskontroller och policyer för hantering av data i molnet och mäta ditt företags säkerhetsnivå i molnet.