El mĂĄs reciente informe de amenazas en la nube de Netskope destaca cĂłmo los usuarios son el vector mĂĄs importante de propagaciĂłn de malware.
SĂ: el trabajo remoto e hĂbrido salvo a la Humanidad de evento global de extinciĂłn de empresas durante la pandemia y, probablemente, sea fundamental para reducir la huella de carbono en las ciudades en los prĂłximos lustros.Â
Pero, al borrar las lĂneas entre oficina y hogar hemos escalado los problemas de ciberseguridad, tambiĂ©n en un ĂĄmbito completamente desconocida.Â
Un nuevo estudio de amenazas en la Nube de Netskope da cuenta de que aĂșn no hemos percibido la gravedad de la situaciĂłn.Â
El Netskope Cloud and Threat Report: Cloud Data Sprawl refleja que el uso de las aplicaciones en la nube dentro de las organizaciones sigue aumentando pero, tambiĂ©n, que la dispersiĂłn de la informaciĂłn y uso de las aplicaciones personales de los usuarios es una amenaza cada vez mĂĄs poderosa.Â
AsĂ, segĂșn Netskope:Â Â
- 35% es el incremento del uso de la nbube desde principios de 2022
Los estimados son imoactantes:Â
- En una empresa con entre 500 y 2.000 usuarios que cargan, crean, comparten o almacenan datosÂ
- En 138 aplicaciones diferentes
- Se utilizan una media de 1.558 aplicaciones distintas en la nube cada mes
Riesgo exponencial
Como ya dijimos, es un hecho: nadie anticipĂł que este cambio iba a ocurrir a la velocidad en que estĂĄ sucediendo por lo que la gobernanza actual se muestra insuficiente frente al riesgo.Â
El informe, en ese sentido, refleja una tendencia permanente en cuanto al riesgo de informaciĂłn privilegiada:Â
- MĂĄs de 1 de cada 5 usuarios (22%) cargan, crean, comparten o almacenan datos en la nube de la empresaÂ
- 1 de cada 5 usuarios (20%) que han decidido abandonar una organizaciĂłn suben una cantidad inusualmente alta de datos a aplicaciones personales durante los 30 dĂas anteriores a su marcha
- Esto supone un aumento del 33% frente al mismo perĂodo del año anterior
Las aplicaciones personales e instancias personales mĂĄs frecuentemente incorporadas segĂșn el estudio de Netskope serĂan:Â
- Gmail
- Google Drive
- WeTransferÂ
- Y LinkedIn
Al respecto, Ray Canzanese, Director de Investigación de Amenazas de Netskope Threat Labs señala que:
“Las medidas de seguridad proactivas -especialmente los controles de polĂticas que limitan el acceso a los datos sensibles solo a los usuarios y dispositivos autorizados y evitan que los datos sensibles se carguen en apps personales e instancias personales- pueden ayudar a reducir los riesgos de pĂ©rdida o exposiciĂłn de datos sensibles“.
MĂĄs hallazgos
Otras conclusiones clave encontradas en el “Netskope Cloud and Threat Report: Cloud Data Sprawl” son:
1.- El uso mĂĄs bajo de apps personales se produce en Servicios Financieros mientras que el mĂĄs alto se da en Retail
El sector de Servicios Financieros es el que mĂĄs Ă©xito tiene a la hora de limitar el flujo de datos a las apps e instancias personales:Â
- Menos de 1 de cada 10 usuarios (9,6%) lo haceÂ
- Mientras que casi 4 de cada 10 (39,1%) de los usuarios del sector Retail cargan datos a las apps e instancias personales.
2.- MĂĄs usuarios que nunca estĂĄn subiendo, creando, compartiendo o almacenando datos en aplicaciones en la nube
El porcentaje de usuarios con actividad de datos en aplicaciones en la nube aumentĂł del 65% al 79% en los primeros cinco meses de 2022.Â
Con las aplicaciones de almacenamiento en la nube, colaboraciĂłn y correo web como las principales categorĂas de aplicaciones en la nube utilizadas dentro de las organizaciones.
3.- Las organizaciones utilizan muchas aplicaciones con funcionalidades que se solapan
- De las 138 apps para las que una empresa con 500-2000 usuarios carga, crea, comparte o almacena datos
- Hay una media de 4 apps de correo web
- 7 de almacenamiento en la nubeÂ
- Y 17 de colaboraciĂłn
Este solapamiento puede dar lugar a problemas de seguridad, como errores de configuraciĂłn, desviaciĂłn de polĂticas y polĂticas de acceso incoherentes.
Si desea obtener el informe completo Netskope Cloud and Threat: Cloud Data Sprawl, hĂĄgalo desde aquĂ