InlÀgg

AnvÀndare av informationssystem i stora organisationer har ofta starka reaktioner pÄ sin erfarenhet av systemet. Behovet av att navigera i en IT-miljö som bestÄr av en myriad av punktlösningar kan vara frustrerande för slutanvÀndarna. Följaktligen utvecklar och förlitar sig mÄnga avdelningar pÄ sina egna poÀnglösningar för att övervinna upplevda begrÀnsningar med en enda organisationsomfattande lösning. Detta markerade ursprunget till Shadow IT. En avdelning som har skugg-IT-resurser har mer smidighet i sina processer. Det undviker ocksÄ anpassningen mellan avdelningarna, vilket ofta Àr omöjligt: vilket Àr den största fördelen det kretsar kring. Shadow IT innebÀr dock en kolossal samling sÀkerhetsrisker och utmaningar som helt upphÀver dess enda fördel. Dessa sÀkerhetsrisker kan lösas med DMARC.

LÄt oss lÀra oss mer om vad Shadow IT Àr och hur DMARC hjÀlper till att bekÀmpa Shadow IT-sÀkerhetsrisker med förbÀttrad synlighet.

Vad Àr Shadow IT?

Stora företag har ofta stora centrala IT-avdelningar för att övervaka nÀtverk, ge stöd och hantera de tjÀnster som organisationen anvÀnder. Det har dock observerats att en trend av skugg-IT har börjat under de senaste Ären eftersom anstÀllda ofta kringgÄr centralmyndigheten och köper sin egen teknik för att uppfylla arbetsrelaterade mÄl. I en alltmer mobil vÀrld föredrar anstÀllda att ta med sina egna enheter till jobbet eftersom de redan har dem, de Àr bekanta med dem eller de Àr inte lika fast av en IT-avdelning som krÀver komplicerade instÀllningar.  I takt med att molnbaserade konsumentapplikationer fÄr dragkraft ökar införandet av skugg-IT. RSA, sÀkerhetsavdelningen pÄ EMC, rapporterar att 35 procent av de anstÀllda kringgÄr sitt företags sÀkerhetspolicyer för att fÄ sitt jobb gjort.

Även om det har uppskattats att en sĂ„ stor befolkning av anstĂ€llda som tillhör andra avdelningar skulle anvĂ€nda metoder som inte uppfyller kraven för att göra sitt jobb, mĂ„ste företagen komma ihĂ„g att okontrollerad anvĂ€ndning av Shadow IT kan leda till produktivitets- och sĂ€kerhetsförluster.

Skugg-IT-risker och utmaningar för organisationer

Enligt en nyligen genomförd undersökning utförd av Cloud Computing Association kör över 30% av verksamhetens molnprogram som IT inte kÀnner till. MÄnga företag stÄr inför dataövertrÀdelser och fel pÄ grund av deras anvÀndning av molnprogram. Dessa moln program anvÀnds vanligtvis redan av anstÀllda, men övervakas inte av IT-avdelningen.

Du vet aldrig nÀr en icke-IT-avdelning i ditt företag anvÀnder Shadow IT för att kringgÄ organisationssÀkerhet och skicka ut e-postmeddelanden med molnbaserade program och tjÀnster som inte Àr auktoriserade att skicka kÀllor för din organisation med hjÀlp av din identitet. Detta kan bana vÀg för ofiltrerade skadliga aktiviteter, skrÀppost och utbyte av bedrÀgliga meddelanden som potentiellt kan skada ditt företags rykte och trovÀrdighet. Shadow IT, som det kallas, kan vara sÄrbart för dataintrÄng och systemfel om de inte övervakas korrekt. Det Àr precis hÀr DMARC kliver in för att lösa skugg-IT-riskerna i sÀkerheten genom att autentisera sÀndande kÀllor Àven om de lyckas kringgÄ integrerade sÀkerhetsgateways för att nÄ din klients e-postserver.

Hur skyddar DMARC mot risker som införts av Shadow IT

Det största problemet som orsakas av Shadow IT Àr bristen pÄ synlighet pÄ olika avdelningsaktiviteter och deras kommunikation med externa kÀllor som kunder och partners via tredjeparts e-postutbytestjÀnster, utan kunskap om IT-avdelningen.  Denna ökade och obehöriga anvÀndning av molnbaserade program för utbyte av information och kommunikation orsakar en stor tillströmning av e-postbedrÀgerier, personifieringsattacker och BEC. DMARC som det mest rekommenderade e-postautentiseringsprotokollet i branschen hjÀlper organisationer att ligga steget före Shadow IT-aktiviteter.

  • DMARC Aggregate-rapporter ger insyn i att skicka kĂ€llor och IP-adresserna bakom dem, vilket visar IT-avdelningen det exakta ursprunget för alla obehöriga sĂ€ndande kĂ€llor
  • Med DMARC-verkstĂ€llighet pĂ„ din organisation avvisas e-postmeddelanden frĂ„n olagliga kĂ€llor genom att ta emot MTA innan det landar i din klients inkorg
  • DMARC kriminaltekniska rapporter utarbetar i detalj, alla försök till domĂ€nförfalskning, personifiering, BEC och andra bedrĂ€gliga aktiviteter
  • Detta hjĂ€lper till att sĂ€tta stopp för Shadow IT-praxis av icke-IT-avdelningar utan godkĂ€nnande frĂ„n IT-avdelningen
  • Detta hjĂ€lper ocksĂ„ till att fĂ„ synlighet pĂ„ alla e-postmeddelanden som skickas till och frĂ„n din domĂ€n av olika avdelningar hela tiden, vad de innebĂ€r och statusen för deras autentisering

Registrera dig idag med DMARC-analysatorn och starta din e-postautentiseringsresa för att begrÀnsa Shadow IT-aktiviteter pÄ din organisation och upprÀtthÄlla fullstÀndig transparens pÄ alla avdelningar.