Impedisci allo
SHADOW IT
di sfocare
i contorni della sicurezza.

In un mondo in cui le attività sono quasi completamente digitali e online, e il lavoro da remoto diventa sempre più diffuso, tutti sono alla ricerca di un modo migliore per svolgere il loro lavoro. Tuttavia, in questo sforzo orientato a una maggior praticità e produttività, molti di noi perdono l’attenzione verso la sicurezza informatica dimenticandosi di consultare il proprio reparto IT per la scelta di software e connettività.

Mantenere l’attenzione sullo SHADOW ITMa che cos’è?

SHADOW IT si riferisce all’uso di qualsiasi sistema o prassi IT non autorizzati all’interno dell’ambiente di lavoro online e in presenza, ad esempio:

  • Dispositivi
  • Software e applicazioni
  • Servizi basati su cloud
  • Strumenti di controllo interni
  • Strumenti di telecomunicazione
  • Disattivazione di eventuali controlli IT obbligatori, come il software antivirus
  • Gestione pericolosa dell’account, come la negligenza nelle password
  • Archiviazione o utilizzo di dati sensibili in reti pubbliche
  • e molto altro ancora …

SHADOW IT si verifica quando il reparto IT di un’azienda non è a conoscenza o non è stato informato di eventuali nuove istanze che comportano la connessione a un servizio basato su rete o cloud, l’installazione di software o l’utilizzo di un dispositivo non autorizzato che potrebbe contenere una serie di dati che violano applicazioni di terze parti.

L’impatto dello SHADOW IT può essere catastrofico per le reti aziendali. È per questo che il reparto IT deve avere sempre una visione chiara di tutti i dispositivi, i software e le reti presenti all’interno dell’azienda. Quando si tratta di SHADOW IT, non sfocare i contorni: metti bene a fuoco la sicurezza informatica PRIMA di fare qualsiasi uso di SHADOW IT.

Statistiche esemplificative della consapevolezza a proposito dello SHADOW IT:

57

Numero medio di servizi cloud che i CEO ritengono di avere all’interno della struttura della rete aziendale.

1,083

Media effettiva dei servizi cloud che un’azienda può trovare all’interno della propria rete.

Lo SHADOW IT appare meno vago e indistinto una volta che si conoscono i vantaggi e i punti deboli del suo utilizzo.

STABILISCI NUOVI CONTORNI BEN DEFINITI CON IL TUO REPARTO IT

L’innovazione sarà sempre presente nell’ambiente di lavoro di Sappi, e non possiamo permetterci di lasciare i contorni sfocati nella comunicazione tra noi e il nostro reparto IT locale.

Quando prendi in considerazione un nuovo software nell’ambito dello SHADOW IT, chiedi al reparto IT locale di aiutarti a integrarlo in modo sicuro ed efficace, portando così un beneficio a Sappi nel suo complesso.

ATTENZIONE ALLA SICUREZZA INFORMATICA

Alcune pratiche di SHADOW IT potrebbero non essere legalmente conformi alle norme sulla privacy, quali il POPI Act in Sudafrica o la politica GDPR di Sappi. PRIMA DI UTILIZZARE QUALSIASI NUOVO SHADOW IT, è fondamentale che il reparto IT verifichi quanto segue:

  • Questo software Shadow IT è sicuro da usare?
  • È conforme a tutti i requisiti di legge del POPI Act o del GDPR per Sappi?

Statistiche esemplificative della vulnerabilità dello SHADOW IT:

1/3

di tutti gli attacchi informatici portati a termine con successo nel 2020 passeranno attraverso sistemi e risorse di SHADOW IT.

1su5

organizzazioni ha subito una violazione dei dati a causa dello SHADOW IT.

Sono molti i modi in cui i criminali informatici possono rendere indistinti i confini della sicurezza e causare disastri attraverso lo SHADOW IT.

IN CHE MODO TI INGANNANO:

Contratto di licenza: l’aspetto meno chiaro dell’installazione di nuovi software o applicazioni passa attraverso l’intero contratto di licenza software. I criminali informatici sanno che la maggior parte degli utenti non legge i contratti di licenza, quindi è qui che nascondono una clausola contrattuale pur lasciandola in bella vista. Talvolta queste clausole consentono al software o all’applicazione di condividere i dati dell’utente con terze parti o inserzionisti non autorizzati.

Link fasulli, schermate di accesso e tecnici IT: con ricerche di phishing, i criminali informatici spesso sanno dove accedi o quali servizi usi, perché i tuoi dati sono esposti. Perciò fingono di essere uno dei servizi che usi spesso e ti convincono con l’inganno a inserire le tue password e i tuoi dati di accesso.

Contorni sfocati nella comunicazione: non esistendo formalità centralizzate o un accordo globale sulla gestione dei servizi cloud, ciò lascia sempre aperta la possibilità di una comunicazione errata o di una minaccia alla sicurezza informatica. I criminali informatici hanno quindi numerose ottime possibilità per spiarci inosservati e distruggere la sicurezza informatica di chiunque all’interno Sappi.

IN CHE MODO TI SEGUONO:

La tua webcam, il microfono e il software per le telecomunicazioni: si è saputo di intere conversazioni registrate in note applicazioni come Zoom e Skype. Le riunioni tenute in spazi online non crittografati possono rappresentare un obiettivo evidente per i criminali informatici in cerca di informazioni interne e accesso alla rete.

Ogni tuo movimento sul desktop e nella schermata Home di dispositivi mobili: un numero crescente di interventi di assistenza IT viene eseguito da remoto. Ciò significa che nei sistemi sono presenti più software di accesso remoto. Se utilizzati in modo errato o lasciati incustoditi, i software come TeamViewer o Anydesk possono essere sfruttati dai criminali informatici non solo per registrare le tue azioni digitali, ma anche per interferire e assumere il controllo del tuo sistema, fornendo loro una visione chiara dei dati sensibili che archivi nei tuoi dispositivi.

IN CHE MODO RUBANO I TUOI DATI:

Connessioni di rete non sicure: i criminali informatici hanno molti modi per accedere al dispositivo o al software, soprattutto se si è connessi a una rete WiFi non protetta da un firewall sufficiente o se si lascia il Bluetooth acceso quando non è in uso.

Quando si abbassa l’attenzione: se cadi in una trappola di phishing o in un trabocchetto di SHADOW IT, ai criminali informatici spesso basta un solo dettaglio per accedere a più dati. A volte tutto ciò di cui hanno bisogno è il numero della tua carta di credito o i link della pagina del tuo profilo nei social media.

Fai attenzione alla sicurezza informatica – Come utilizzare lo SHADOW IT in modo sicuro:

ESSERE CONSAPEVOLI:

Prova e verifica: devi sapere che qualsiasi nuova applicazione, software, dispositivo o connessione di rete può presentare dei punti deboli. Ecco perché è sempre meglio tenere il reparto IT locale al corrente di quale SHADOW IT si usa e farne testare la sicurezza.

Mantieni i tuoi dati al sicuro: quando accedi a una nuova pagina di accesso o di acquisto in ambito di SHADOW IT, è meglio verificare la legittimità della pagina prima di inserire i tuoi dati personali. Fai controllare dal reparto IT per vedere se il passaggio successivo è sicuro.

Niente è gratuito: anche se un servizio o un’applicazione software si pubblicizza come “gratis”, in qualche modo lo sviluppatore sfrutterà il tuo utilizzo a proprio vantaggio. Ciò è spesso ben nascosto nel contratto di licenza e può rivelarsi fatale per la sicurezza dei dati. Il tuo reparto IT conosce la maggior parte dei trucchi utilizzati dai criminali informatici, ed è per questo che è meglio consultarlo in qualsiasi momento.

ESSERE VIGILI:

Autenticazione multifattore (MFA): Ove possibile, abilita sempre l’autenticazione MFA per tutti i tuoi accessi e dispositivi, per aggiungere un ulteriore livello di protezione contro i crimini informatici. (L’intera sicurezza degli account Sappi è impostata e applicata secondo la Sappi Central Account Security Policy, supportata da MFA.)

Password: Non utilizzare la stessa password per più account e accessi. Utilizza un Password Manager autorizzato per mantenere gli accessi sicuri e crittografati contro eventuali interferenze di terze parti sul dispositivo.

Non sfocare i contorni:

Consulta il reparto IT: non acquistare o attivare mai un’app o un software basato su cloud senza aver consultato il reparto IT o l’ufficio acquisti locale. I potenziali rischi insiti ci richiedono di non perdere mai di vista la sicurezza informatica.

Comunica: se informi il reparto IT locale sulla tua scelta di utilizzo di SHADOW IT, i nostri informatici hanno la possibilità di verificare la tua sicurezza informatica e mantenere al sicuro il resto dei dati dell’azienda.

Mantieni alta l’attenzione quando utilizzi lo SHADOW IT, così proteggerai la tua sicurezza informatica.