«СОЛАР»: БОЛЕЕ 40% КОМПАНИЙ СОХРАНЯЮТ АКТИВНЫМИ УЧЕТНЫЕ ЗАПИСИ УВОЛЕННЫХ СОТРУДНИКОВ

«Солар»: более 40% компаний сохраняют активными учетные записи уволенных сотрудников
Дата публикации: 24.10.2024

Доступ к информационным ресурсам организаций под учетными записями сотрудников сохраняется после увольнения в более чем 40% компаний, выяснили эксперты ГК «Солар».

Самой частой причиной этого явления становится несогласованность действий кадровых служб и IT подразделений, ответственных за управление доступом к цифровым активам организаций. Поэтому такие учетные записи могут существовать в корпоративных информационных системах подолгу, а уволенные сотрудники сохраняют доступ к цифровым активам прошлого работодателя. При этом если, предположим, в компании не внедрены процедуры регулярного обновления парольной политики, именно эти учетные записи чаще всего становятся точкой входа для киберпреступников.

Как отмечают аналитики Центра исследования киберугроз Solar4RAYS, в первом полугодии 2024 года в 50% удачных кибератак преступники использовали скомпрометированные аккаунты сотрудников компании и взломанные учетные записи поставщиков и субподрядчиков (supplechain и trustedrelationship), имеющих доступ к информационным системам крупных организаций.

В разработке, посвященном тому, какие факторы в управлении доступом к инфраструктуре способствуют эксплуатации аналогичных векторов атак, принимали участие руководители, профессионалы в информационной безопасности и IT более 100 крупных организаций из финансового и промышленного сектора, энергетики, ритейла, транспорта и логистики, медицинских и фармацевтических компаний.

Подобно в более чем 40% компаний есть сложности с выявлением устаревших учетных записей и накоплением избыточных прав. На взгляд знатоков, основные причины - это неименье аудита категорий пользователей, большое количество разрозненных информационных систем, общие учетные записи, которые укрывают реального владельца, и разные механизмы предоставления доступа к IT-инфраструктуре.

В 35% случаев неименье автоматизации в управлении доступом создает трудности при расследовании инцидентов и получении информации о полномочиях уволенных сотрудников. Таким образом, у компаний нет возможности оперативно реагировать на потенциальные угрозы, анализировать и снижать риски инцидентов, связанных с нелегитимными правами доступа.

Более 25% участников исследования также отметили, что существующие ручные и полуавтоматические скрипты для блокировки учетных записей работают неэффективно. На практике даже одна незаблокированная учетная запись с расширенными правами, принадлежащая, например, недавно уволенному сотруднику финансового отдела, способна привести к значительным утратам и юридическим последствиям.

С самого начала года выявлено более двух тысяч ресурсов для кражи аккаунтов в мессенждерах

Технические учетные записи (ТУЗ) - еще одна уязвимая точка в управлении доступом к информационным системам. Они создаются для управления инфраструктурой, работы разных ИТ-сервисов. Для таких ТУЗ ответственный либо не определяется, либо данные о нем фиксируются в документации на проект по интеграции. Если в компании нет единой системы учета ответственных по таким типам УЗ, то при увольнении сотрудников практически нет шансов определить, за какие учетные записи он отвечал. При этом в ТУЗ логины и пароли могут сохраняться годами, если, предположим, в компании не прописаны требования к регулярной перемене паролей. Поэтому вырастает риск разглашения данных для аутентификации в информационных системах, которыми могут воспользоваться киберпреступники.

При этом представители более 30% компаний отметили, что не водят реестр технических учетных записей (ТУЗ) и ответственных, которые назначены за каждую ТУЗ, в четверти компаний не разработана и не исполняется парольная политика по части технических «учеток».

В более 50% случаев компании не автоматизируют процессы для передачи ответственности, если пользователь увольняется или переводится на иную должность.

Участники исследования также отметили проблемы в управлении доступом для поставщиков и субподрядчиков. В более 40% случаев компании не владеют актуальным статусом об уровне доступа для наружного контрагента, в трети - доступ прекращается безвременно, в 48% компаний нет автоматизированных процессов, чтобы отозвать полномочия и заблокировать учетные записи поставщиков в случае расторжения контракта. Почти в 15% случаев в компаниях не разработана и не исполняется парольная политика для учетных записей подрядчиков, которые имеют доступ к информационным системам.

Как отметили респонденты, в каждой второй компании не используются централизованные системы управления учетными записями сотрудников и доступом.

Еще больше острой проблема управления доступом становится в масштабах слияний и поглощений.

«Аудит: кому, в котором объеме и для каких целей компания предоставляет свои ресурсы - это ключ к формированию безопасной рабочей среды. Без автоматизированного контроля срока жизни учетных записей и уровня полномочий сотрудников, владельцев технических учетных записей и поставщиков риски несанкционированного доступа к критически важным цифровым активам и клиентским данным вырастают в разы», - объясняет руководитель отдела управления правами доступа к информационным ресурсам департамента in Rights ГК «Солар» Юлия Семенова.

Фото: Freepik

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
В России состоялась первая поездка с оплатой по биометрии в наземном транспорте
«Сбер» в партнёрстве с компаниями «Комфортабельный маршрут» и «Ресурсы Партнёров Рязань» начали тестировать технологию оплаты проезда по биометрии в наземном городском пассажирском транспорте. Первые троллейбусы, оснащённые биотерминалами «Сбера», вышли на маршрут 16А в Рязани. Каждый день они перевозят 1500 пассажиров.
Дата публикации: 03.09.2025
«Билайн» лидирует по качеству мобильной связи в Москве
По конечным итогам исследования компании DMTEL, Билайн занимает первое место в общем рейтинге качества мобильной связи в Москве, демонстрируя лучшие результаты по голосовой связи, передаче данных и покрытию.По конечным результатам драйв-тестов мобильный интернет доступен клиентам «Билайна» на целых всем маршруте измерения: продолжительность времени использования технологии LTE составила 99,96%.
Дата публикации: 03.09.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585