Управління привілейованим доступом занадто дороге для багатьох компаній

Управління привілейованим доступом занадто дороге для багатьох компаній

Поділіться публікацією

Хоча керування привілейованим доступом забезпечує кращий захист бізнесу, 58% ІТ-команд не впровадили його через вартість.

Міжнародне дослідження Keeper Privileged Access Management (PAM) «Розгортання в умовах економічної невизначеності» серед ІТ-менеджерів і менеджерів із безпеки показує, що, хоча ІТ-лідери вважають рішення PAM вирішальними для їхньої безпеки, бюджетні обмеження та складні рішення перешкоджають їх розгортанню. 56 відсотків респондентів намагалися впровадити PAM-рішення, але не змогли його повністю впровадити. Для 92 відсотків головною причиною цього були занадто складні рішення. 58 відсотків ІТ-команд не впровадили рішення PAM, оскільки традиційні платформи занадто дорогі.

Рішення PAM класифікуються як важливі – висока вартість і складність є перешкодами для їх використання

Організаціям потрібні гнучкі рішення безпеки ідентифікації для захисту від кіберзагроз, моніторингу, виявлення та запобігання несанкціонованому привілейованому доступу до конфіденційних даних і критичних ресурсів.

91 відсоток ІТ-лідерів стверджують, що їх рішення PAM дало їм більше контролю над діяльністю привілейованих користувачів, зменшивши ризик внутрішніх і зовнішніх порушень безпеки.
Незважаючи на переваги, майже дві третини ІТ-лідерів (62 відсотки) сказали, що погіршення економічних умов, швидше за все, змусить їх скоротити поточну платформу PAM.

«Ризик витоку даних і кібератак для організацій зростає експоненціально, якщо вони не мають рішення PAM», — сказав Даррен Гуччіоне, генеральний директор і співзасновник Keeper Security. «Більшість успішних порушень є результатом викрадення або скомпрометації облікових даних і ескалації привілеїв через стороннє переміщення. Організаціям потрібні прості у використанні та доступні рішення PAM, щоб бути на крок попереду кіберзлочинців. Галузь має розвиватися та пропонувати рішення з функціями, які потрібні сучасним ІТ-лідерам».

ІТ-менеджерам потрібні простіші та потужніші рішення

Експлуатація PAM-рішень часто вимагає значної кількості персоналу, що є перешкодою для впровадження для компаній з обмеженим персоналом і ресурсами. У дослідженні 85 відсотків ІТ-лідерів підтверджують, що для управління та підтримки їх PAM потрібен окремий персонал.

Тому PAM-рішення, які легко впровадити та підтримувати, є критично важливими. За кількома винятками, більшість традиційних рішень PAM не можуть відповідати цим вимогам.

Учасники дослідження висловили велике бажання мати менші рішення PAM і назвали наступні три ключові переваги:

  • легше управління та обслуговування (70 відсотків)
  • легша інтеграція в існуюче технологічне середовище (55 відсотків)
  • нижчі або відсутні витрати на функції, які не потрібні компанії (44 відсотки)

Відповідаючи на запитання, які функції важливі, респонденти сказали, що їхні компанії найчастіше використовують функції PAM, щоб:

  • Двофакторна аутентифікація (62 відсотки)
  • рольова безпека (58 відсотків)
  • Звітність/аудит (51 відсоток)

Низькі витрати та простота використання спонукають до широкого впровадження PAM

Сучасні ІТ-лідери опиняються у важкому становищі, пов’язаному з керуванням загрозами та масовими скороченнями бюджету та персоналу. Вам потрібне сучасне рішення PAM, яке поєднує функції керування паролями, секретами та привілейованими з’єднаннями. Вам потрібно захистити найбільш чутливі системи за допомогою рішень, які є швидкими, економічно ефективними у впровадженні та легкими для розуміння та інтеграції.

методологія

Дослідження базується на відповідях 400 лідерів у сфері ІТ та безпеки в Північній Америці та Європі. Опитування провела незалежна дослідницька компанія у 2023 році.

Перейдіть безпосередньо до звіту на KeeperSecurity.com

 


Про Keeper Security

Keeper Security змінює те, як люди та організації в усьому світі захищають свої паролі, секрети та конфіденційну інформацію. Проста у використанні платформа кібербезпеки Keeper побудована на основі нульової довіри та нульових знань для захисту кожного користувача та кожного пристрою.


 

Статті по темі

ІТ-безпека: NIS-2 робить її головним пріоритетом

Лише в чверті німецьких компаній керівництво бере на себе відповідальність за ІТ-безпеку. Особливо в невеликих компаніях ➡ Читати далі

У 104 році кількість кібератак зросла на 2023 відсотки

Компанія з кібербезпеки поглянула на ландшафт загроз минулого року. Результати дають важливе розуміння ➡ Читати далі

Мобільні шпигунські програми становлять загрозу для бізнесу

Все більше людей використовують мобільні пристрої як у повсякденному житті, так і в компаніях. Це також знижує ризик «мобільного ➡ Читати далі

Краудсорсинг безпеки виявляє багато вразливостей

За останній рік безпека краудсорсингу значно зросла. У державному секторі було зареєстровано на 151 відсоток більше вразливостей, ніж у попередньому році. ➡ Читати далі

Цифрова безпека: споживачі найбільше довіряють банкам

Опитування цифрової довіри показало, що споживачі найбільше довіряють банкам, охороні здоров’я та уряду. ЗМІ- ➡ Читати далі

Біржа роботи в Даркнеті: хакери шукають інсайдерів-ренегатів

Даркнет - це не тільки біржа нелегальних товарів, а й місце, де хакери шукають нових спільників ➡ Читати далі

Системи сонячної енергії – наскільки вони безпечні?

Дослідження вивчало ІТ-безпеку систем сонячної енергії. Проблеми включають відсутність шифрування під час передачі даних, стандартні паролі та незахищені оновлення прошивки. тенденція ➡ Читати далі

Нова хвиля фішингу: зловмисники використовують Adobe InDesign

Зараз спостерігається збільшення кількості фішингових атак, які зловживають Adobe InDesign, відомою та надійною системою публікації документів. ➡ Читати далі