Laat SHADOW IT de grenzen van veiligheid niet vervagen.
In een wereld waarin bedrijven bijna volledig digitaal en online zijn geworden en werken op afstand steeds gebruikelijker wordt, probeert iedereen de beste manier te vinden om zijn of haar werk te doen. In dit gezamenlijke streven naar gebruiksgemak en verhoogde productiviteit verliezen velen van ons cyberveiligheid uit het oog en winnen we geen advies in bij de IT-afdeling over onze software- en connectiviteitskeuzes.
Aandacht voor SHADOW IT – Wat is het?
SHADOW IT verwijst naar het gebruik van ongeautoriseerde informatietechnologiesystemen of -praktijken binnen de online en on-site werkomgeving, zoals:
- Apparaten
- Software en toepassingen
- Cloudservices
- Interne controlehulpmiddelen
- Telecommunicatiehulpmiddelen
- Het uitschakelen van verplichte IT-controles zoals antivirussoftware
- Gevaarlijk accountgedrag, zoals nalatigheid bij wachtwoorden
- Gevoelig(e) gegevensopslag of -gebruik op openbare netwerken
- en nog veel meer …
SHADOW IT doet zich voor wanneer de IT-afdeling van een bedrijf zich niet bewust is of niet op de hoogte is gesteld van een nieuwe verbinding met een netwerk- of cloudservice, installatie van nieuwe software of gebruik van een ongeautoriseerd apparaat waarop toepassingen van derden staan die inbreuk kunnen maken op uw gegevens.
De impact van SHADOW IT kan catastrofaal zijn voor elk bedrijfsnetwerk. Daarom moet de IT-afdeling altijd een duidelijk beeld hebben van alle apparaten, software en netwerken die binnen het bedrijf aanwezig zijn. Als het gaat om SHADOW IT, laat dan de grenzen niet vervagen, maar richt u op cyberveiligheid VOORDAT u SHADOW IT gaat gebruiken.
Statistieken over in hoeverre men zich bewust is van SHADOW IT:
57
Het gemiddelde aantal cloudservices dat CEO’s denken te hebben binnen de netwerkstructuur van hun bedrijf.
1,083
Het werkelijke gemiddelde aantal cloudservices dat een bedrijf kan vinden binnen het netwerk.
SHADOW IT wordt minder wazig als u de voordelen en onvolkomenheden van het gebruik kent.
MAAK DUIDELIJKE AFSPRAKEN MET UW IT-AFDELING
Er zal altijd ruimte voor innovatie binnen de Sappi-werkruimte zijn, maar de communicatielijnen tussen u en uw lokale IT-afdeling mogen nooit onduidelijk worden.
Als u nieuwe SHADOW IT-software overweegt, vraag uw lokale IT-afdeling dan om u te helpen deze op een veilige maar effectieve manier te integreren, wat Sappi als geheel ten goede komt.
AANDACHT VOOR CYBERVEILIGHEID
Niet alle SHADOW IT voldoet mogelijk aan de POPI-wet of het AVG-beleid van Sappi. VOORDAT U NIEUWE SHADOW IT GAAT GEBRUIKEN, is het van cruciaal belang dat de IT-afdeling het volgende controleert:
- Is deze Shadow IT-software veilig te gebruiken?
- Voldoet deze aan alle wettelijke vereisten van de Popi-wet of de AVG van Sappi?
Statistieken over de kwetsbaarheid van SHADOW IT:
1/3
van alle succesvolle beveiligingsaanvallen is in 2020 afkomstig van SHADOW IT-systemen en -bronnen.
1op5
organisaties hebben te maken gehad met gegevensinbreuk door SHADOW IT.
Cybercriminelen kunnen de grenzen van de veiligheid op allerlei manieren vervagen en schade toebrengen via SHADOW IT.
HOE ZIJ U MISLEIDEN:
• De licentieovereenkomst: Het meest misleidende deel van de installatie van nieuwe software of toepassingen gaat via de softwarelicentieovereenkomst. Cybercriminelen weten dat de meeste gebruikers de licentieovereenkomsten niet lezen, dus daar verbergen ze in het zicht een contractclausule. Soms staat deze clausules toe dat de software of toepassing uw gegevens mag delen met onbevoegde derden of adverteerders.
• Fake-links, inlogschermen en IT-technici: Door middel van phishing weten cybercriminelen vaak waar u zich aanmeldt of welke services u gebruikt. Ze doen zich voor als een van de services die u vaak gebruikt om u te verleiden uw wachtwoorden en gegevenstoegang te geven.
• Vage communicatielijnen: Er is geen centrale formaliteit of een wereldwijde overeenkomst over het beheer van cloudservices, dus hier kan altijd miscommunicatie of een risico voor cyberveiligheid binnensluipen. Cybercriminelen kunnen dus op heel veel manieren onopgemerkt blijven en de cyberveiligheid van iedereen in Sappi vernietigen.
DE MANIEREN WAAROP ZIJ U DATA VAN U REGISTEREN:
• Uw webcam, microfoon en telecommunicatiesoftware: Er zijn meldingen geweest dat hele gesprekken in bekende toepassingen zoals Zoom en Skype zijn opgenomen. Vergaderingen die worden gehost in niet-versleutelde online omgevingen kunnen een duidelijk doel zijn voor cybercriminelen die inside-informatie en netwerktoegang willen verkrijgen.
• Uw bewegingen op het beginscherm van uw desktop en mobiele telefoon: Er wordt steeds meer IT-hulp op afstand uitgevoerd. Dit betekent dat er meer software voor toegang op afstand op systemen aanwezig is. Als die apparaten verkeerd worden gebruikt of onbeheerd worden achtergelaten, kunnen cybercriminelen met software als Teamviewer of Anydesk niet alleen uw digitale handelingen vastleggen, maar deze ook verstoren en de controle over uw systeem overnemen, waardoor ze onbelemmerd toegang krijgen tot de gevoelige gegevens die u op uw apparaten opslaat.
HOE ZIJ UW GEGEVENS STELEN:
• Onveilige netwerkverbindingen: Cybercriminelen hebben veel manieren om toegang te krijgen tot uw apparaat of software, vooral als u bent aangemeld bij een Wi-Fi-netwerk dat niet is beveiligd door een afdoende firewall, of als u Bluetooth ingeschakeld laat wanneer deze niet wordt gebruikt.
• Als je aandacht verslapt: Als je in een phishingtruc of SHADOW IT bent getuind, hebben cybercriminelen vaak maar één detail nodig om toegang te krijgen tot meer gegevens. Soms hebben ze alleen uw creditcardnummer of links naar uw sociale-mediaprofiel nodig.
Aandacht voor cyberveiligheid – Hoe u SHADOW IT veilig gebruikt:
WEES OP UW HOEDE:
• Testen & controleren: U weet dat nieuwe toepassingen, software, apparaten of netwerkverbindingen fouten kunnen bevatten. Daarom is het altijd het beste om uw lokale IT-afdeling te vertellen welke SHADOW IT u wilt gebruiken en de veiligheid ervan te laten testen.
• Uw gegevens beveiligd houden: Wanneer u een nieuwe inlog- of aankooppagina voor SHADOW IT-software opent, moet u eerst controleren of de pagina legitiem is voordat u uw persoonlijke gegevens invoert. Check bij uw IT-afdeling of de volgende stap veilig is.
• Niets is gratis: Zelfs als een service of softwaretoepassing zich als ‘gratis te gebruiken’ aanbiedt, kan de ontwikkelaar op een of andere manier toch geld uit uw gebruik slaan. Dit wordt vaak goed verborgen in de licentieovereenkomst en kan een fataal klein detail zijn dat de veiligheid van uw gegevens in gevaar brengt. Uw IT-afdeling kent de meeste trucs die cybercriminelen gebruiken. Daarom is het raadzaam hen altijd te raadplegen.
WEES WAAKZAAM:
• Multi-Factor Authenticatie (MFA): Schakel waar mogelijk altijd MFA in op al uw inlogschermen en apparaten als extra bescherming tegen cybercriminelen. (De beveiliging van alle Sappi-accounts wordt ingesteld en gehandhaafd door het Sappi Central Account Security Policy, dat door MFA wordt ondersteund.)
• Wachtwoorden: Gebruik niet hetzelfde wachtwoord voor meerdere accounts en aanmeldingen. Maak gebruik van een erkende Password Manager om uw inloggegevens te beschermen en te coderen tegen misbruik van derden op uw apparaat.
Laat de grenzen niet vervagen:
• IT raadplegen: Koop of activeer nooit een cloudgebaseerde app of software zonder uw lokale IT- of inkoopafdeling te raadplegen. Even de cyberveiligheid uit het oog verliezen zijn de potentiële risico’s die hiermee gepaard gaan, niet waard.
• Communicatie: Door uw lokale IT-afdeling te informeren over het door u gekozen gebruik van SHADOW IT, kunnen zij zich richten op uw cyberveiligheid en de rest van de gegevens van het bedrijf veilig houden.
Blijf alert als u SHADOW IT gebruikt en dan blijft u digitaal veilig.
