Impedisci allo
SHADOW IT
di sfocare
i contorni della sicurezza.
In un mondo in cui le attività sono quasi completamente digitali e online, e il lavoro da remoto diventa sempre più diffuso, tutti sono alla ricerca di un modo migliore per svolgere il loro lavoro. Tuttavia, in questo sforzo orientato a una maggior praticità e produttività, molti di noi perdono l’attenzione verso la sicurezza informatica dimenticandosi di consultare il proprio reparto IT per la scelta di software e connettività.
Mantenere l’attenzione sullo SHADOW IT – Ma che cos’è?
SHADOW IT si riferisce all’uso di qualsiasi sistema o prassi IT non autorizzati all’interno dell’ambiente di lavoro online e in presenza, ad esempio:
- Dispositivi
- Software e applicazioni
- Servizi basati su cloud
- Strumenti di controllo interni
- Strumenti di telecomunicazione
- Disattivazione di eventuali controlli IT obbligatori, come il software antivirus
- Gestione pericolosa dell’account, come la negligenza nelle password
- Archiviazione o utilizzo di dati sensibili in reti pubbliche
- e molto altro ancora …
SHADOW IT si verifica quando il reparto IT di un’azienda non è a conoscenza o non è stato informato di eventuali nuove istanze che comportano la connessione a un servizio basato su rete o cloud, l’installazione di software o l’utilizzo di un dispositivo non autorizzato che potrebbe contenere una serie di dati che violano applicazioni di terze parti.
L’impatto dello SHADOW IT può essere catastrofico per le reti aziendali. È per questo che il reparto IT deve avere sempre una visione chiara di tutti i dispositivi, i software e le reti presenti all’interno dell’azienda. Quando si tratta di SHADOW IT, non sfocare i contorni: metti bene a fuoco la sicurezza informatica PRIMA di fare qualsiasi uso di SHADOW IT.
Statistiche esemplificative della consapevolezza a proposito dello SHADOW IT:
57
Numero medio di servizi cloud che i CEO ritengono di avere all’interno della struttura della rete aziendale.
1,083
Media effettiva dei servizi cloud che un’azienda può trovare all’interno della propria rete.
Lo SHADOW IT appare meno vago e indistinto una volta che si conoscono i vantaggi e i punti deboli del suo utilizzo.
STABILISCI NUOVI CONTORNI BEN DEFINITI CON IL TUO REPARTO IT
L’innovazione sarà sempre presente nell’ambiente di lavoro di Sappi, e non possiamo permetterci di lasciare i contorni sfocati nella comunicazione tra noi e il nostro reparto IT locale.
Quando prendi in considerazione un nuovo software nell’ambito dello SHADOW IT, chiedi al reparto IT locale di aiutarti a integrarlo in modo sicuro ed efficace, portando così un beneficio a Sappi nel suo complesso.
ATTENZIONE ALLA SICUREZZA INFORMATICA
Alcune pratiche di SHADOW IT potrebbero non essere legalmente conformi alle norme sulla privacy, quali il POPI Act in Sudafrica o la politica GDPR di Sappi. PRIMA DI UTILIZZARE QUALSIASI NUOVO SHADOW IT, è fondamentale che il reparto IT verifichi quanto segue:
- Questo software Shadow IT è sicuro da usare?
- È conforme a tutti i requisiti di legge del POPI Act o del GDPR per Sappi?
Statistiche esemplificative della vulnerabilità dello SHADOW IT:
1/3
di tutti gli attacchi informatici portati a termine con successo nel 2020 passeranno attraverso sistemi e risorse di SHADOW IT.
1su5
organizzazioni ha subito una violazione dei dati a causa dello SHADOW IT.
Sono molti i modi in cui i criminali informatici possono rendere indistinti i confini della sicurezza e causare disastri attraverso lo SHADOW IT.
IN CHE MODO TI INGANNANO:
• Contratto di licenza: l’aspetto meno chiaro dell’installazione di nuovi software o applicazioni passa attraverso l’intero contratto di licenza software. I criminali informatici sanno che la maggior parte degli utenti non legge i contratti di licenza, quindi è qui che nascondono una clausola contrattuale pur lasciandola in bella vista. Talvolta queste clausole consentono al software o all’applicazione di condividere i dati dell’utente con terze parti o inserzionisti non autorizzati.
• Link fasulli, schermate di accesso e tecnici IT: con ricerche di phishing, i criminali informatici spesso sanno dove accedi o quali servizi usi, perché i tuoi dati sono esposti. Perciò fingono di essere uno dei servizi che usi spesso e ti convincono con l’inganno a inserire le tue password e i tuoi dati di accesso.
• Contorni sfocati nella comunicazione: non esistendo formalità centralizzate o un accordo globale sulla gestione dei servizi cloud, ciò lascia sempre aperta la possibilità di una comunicazione errata o di una minaccia alla sicurezza informatica. I criminali informatici hanno quindi numerose ottime possibilità per spiarci inosservati e distruggere la sicurezza informatica di chiunque all’interno Sappi.
IN CHE MODO TI SEGUONO:
• La tua webcam, il microfono e il software per le telecomunicazioni: si è saputo di intere conversazioni registrate in note applicazioni come Zoom e Skype. Le riunioni tenute in spazi online non crittografati possono rappresentare un obiettivo evidente per i criminali informatici in cerca di informazioni interne e accesso alla rete.
• Ogni tuo movimento sul desktop e nella schermata Home di dispositivi mobili: un numero crescente di interventi di assistenza IT viene eseguito da remoto. Ciò significa che nei sistemi sono presenti più software di accesso remoto. Se utilizzati in modo errato o lasciati incustoditi, i software come TeamViewer o Anydesk possono essere sfruttati dai criminali informatici non solo per registrare le tue azioni digitali, ma anche per interferire e assumere il controllo del tuo sistema, fornendo loro una visione chiara dei dati sensibili che archivi nei tuoi dispositivi.
IN CHE MODO RUBANO I TUOI DATI:
• Connessioni di rete non sicure: i criminali informatici hanno molti modi per accedere al dispositivo o al software, soprattutto se si è connessi a una rete WiFi non protetta da un firewall sufficiente o se si lascia il Bluetooth acceso quando non è in uso.
• Quando si abbassa l’attenzione: se cadi in una trappola di phishing o in un trabocchetto di SHADOW IT, ai criminali informatici spesso basta un solo dettaglio per accedere a più dati. A volte tutto ciò di cui hanno bisogno è il numero della tua carta di credito o i link della pagina del tuo profilo nei social media.
Fai attenzione alla sicurezza informatica – Come utilizzare lo SHADOW IT in modo sicuro:
ESSERE CONSAPEVOLI:
• Prova e verifica: devi sapere che qualsiasi nuova applicazione, software, dispositivo o connessione di rete può presentare dei punti deboli. Ecco perché è sempre meglio tenere il reparto IT locale al corrente di quale SHADOW IT si usa e farne testare la sicurezza.
• Mantieni i tuoi dati al sicuro: quando accedi a una nuova pagina di accesso o di acquisto in ambito di SHADOW IT, è meglio verificare la legittimità della pagina prima di inserire i tuoi dati personali. Fai controllare dal reparto IT per vedere se il passaggio successivo è sicuro.
• Niente è gratuito: anche se un servizio o un’applicazione software si pubblicizza come “gratis”, in qualche modo lo sviluppatore sfrutterà il tuo utilizzo a proprio vantaggio. Ciò è spesso ben nascosto nel contratto di licenza e può rivelarsi fatale per la sicurezza dei dati. Il tuo reparto IT conosce la maggior parte dei trucchi utilizzati dai criminali informatici, ed è per questo che è meglio consultarlo in qualsiasi momento.
ESSERE VIGILI:
• Autenticazione multifattore (MFA): Ove possibile, abilita sempre l’autenticazione MFA per tutti i tuoi accessi e dispositivi, per aggiungere un ulteriore livello di protezione contro i crimini informatici. (L’intera sicurezza degli account Sappi è impostata e applicata secondo la Sappi Central Account Security Policy, supportata da MFA.)
• Password: Non utilizzare la stessa password per più account e accessi. Utilizza un Password Manager autorizzato per mantenere gli accessi sicuri e crittografati contro eventuali interferenze di terze parti sul dispositivo.
Non sfocare i contorni:
• Consulta il reparto IT: non acquistare o attivare mai un’app o un software basato su cloud senza aver consultato il reparto IT o l’ufficio acquisti locale. I potenziali rischi insiti ci richiedono di non perdere mai di vista la sicurezza informatica.
• Comunica: se informi il reparto IT locale sulla tua scelta di utilizzo di SHADOW IT, i nostri informatici hanno la possibilità di verificare la tua sicurezza informatica e mantenere al sicuro il resto dei dati dell’azienda.
Mantieni alta l’attenzione quando utilizzi lo SHADOW IT, così proteggerai la tua sicurezza informatica.
