Ssylka

Управление теневыми ИТ: риски и аудит

Теневые ИТ, включающие в себя несанкционированные приложения, скрипты и сервисы, представляют собой значительную угрозу информационной безопасности и стабильности работы организаций. Часто возникая из-за недостатка внимания со стороны ИТ-департамента к реальным потребностям бизнеса, они создают уязвимости и сложности в поддержке, особенно после ухода сотрудников, их создавших.
Управление теневыми ИТ: риски и аудит
Изображение носит иллюстративный характер

Использование ИИ-помощников без санкции ИТ-отдела усугубляет проблему. Такие ассистенты могут получать доступ к корпоративной информации, что несет риски безопасности, а их обучение и настройки могут быть утрачены при увольнении сотрудника, переходя к конкурентам. Подобные риски усиливает распространение SaaS-решений со встроенным ИИ, где настройка и логика работы становятся непрозрачными для нового персонала.

Эффективное управление теневыми ИТ требует регулярного внутреннего аудита, включающего анализ документа «Положение по управлению Теневыми ИТ». Этот документ должен содержать глоссарий, цели регламента, описание процессов, план аудитов и лист согласования. В регламенте должны быть четко прописаны процедуры запроса новых сервисов через IT-департамент, а также порядок действий в случаях, когда бизнес-процессы требуют оперативного решения. Обязательным является заполнение паспортов ИТ-сервисов и их регистрация в CMDB, а также обязательный аудит ИБ-сервисов.

Аудит теневых ИТ должен включать проверку актуальности CMDB, интервью с пользователями, анализ данных DLP и мониторинговых систем, а также вопросы о теневых ИТ при выходных интервью. Ключевыми ошибками при управлении теневыми ИТ являются формальные запреты, отсутствие регламента и ответственных, а также неполнота информации в CMDB. Регулярный контроль за теневыми ИТ, включая стресс-тестирование, является критически важным для обеспечения безопасности и непрерывности бизнеса.


Новое на сайте

18916Действительно ли у кенгуру три вагины, а Исландия избавится от комаров только к октябрю... 18915Проверка эрудиции и факты о легендарном короле динозавров 18914Сотни ледниковых землетрясений обнаружены на разрушающейся кромке антарктического ледника... 18913Анализ архивных окаменелостей выявил новый вид гигантского гадрозавра в Нью-Мексико 18912Древняя азартная игра предлагает ключ к пониманию структуры манускрипта Войнича 18911Трансформация человеческого скелета и феномен добавочных костей 18910Насколько хорошо вы знаете географию и природу первого национального парка йеллоустоун? 18909Как стремление к механической объективности в ранней астрофотографии скрывало... 18908Почему обновленные тактики Transparent Tribe и Patchwork угрожают кибербезопасности в... 18907Почему священное озеро хилук в Канаде покрывается разноцветными пятнами из минералов? 18906Почему рост инвентаря активов не снижает риски и как на самом деле измерять окупаемость... 18905Как киберпреступники использовали Google Cloud Application Integration для обхода систем... 18904Почему эволюция лишила человека способности управлять пальцами ног по отдельности, как... 18903Как нестандартная архитектура браузера Adapt и оптимизация рабочих процессов решают... 18902Как средневековые писательницы разрушили мужской миф о дружбе как зеркальном отражении?