Empresas se perdem na gestão de contas com acesso privilegiado

15/12/2015

A maioria das empresas (83%) admite ter dificuldades para gerenciar contas com acesso privilegiado. Além disso, quase 80% dos profissionais de segurança de TI indagados em um estudo da Dell dizem que suas companhias já definiram processos para gerenciar esse tipo de situação, mas têm dificuldades em manter essas rotinas.

Segundo a pesquisa, as organizações ainda adotam processos informais para gerenciamento das contas privilegiadas (com acesso a informações e recursos críticos), o que as torna mais vulneráveis a brechas de segurança.

Por exemplo, entre os consultados, 30% ainda utilizam processos manuais para gerenciamento de contas privilegiadas, tais como Microsoft Excel ou outras planilhas, o que aumenta o risco de erros, bem como impede uma resolução rápida em situações urgentes.

O estudo revelou também que 83% dos entrevistados enfrentam muitos desafios com o gerenciamento de contas privilegiadas e senhas administrativas, classificando os seguintes itens como os três principais desafios de gerenciamento de contas privilegiadas:

1. Senhas padrão de administrador em hardware e software não são consistentemente alteradas (37%);

2. Vários administradores compartilham um conjunto comum de credenciais (37%);

3. Incapacidade de identificar de forma consistente indivíduos responsáveis por atividades de administrador (31%).

Embora mais de 75% afirmarem que possuem um processo definido para alterar a senha padrão de administrador em hardware e software, à medida que novos recursos são trazidos para a empresa, apenas 26% confirmaram que alteram as senhas de administrador mensalmente em sistemas e dispositivos de trabalho crítico.

A Dell recomenda uma abordagem integrada para enfrentar os desafios de gerenciamento de conta privilegiada é essencial para uma estratégia bem-sucedida de sua gestão. A provedora lista cinco pontos para ampliar os níveis de proteção de sua empresa:

1. Faça um inventário de contas privilegiadas da organização, incluindo os usuários e os sistemas que os utilizam.

2. Certifique-se de que as senhas privilegiadas sejam armazenadas de forma segura. Aplique requisitos rigorosos para a solicitação de acesso e processos de gerenciamento de alteração.

3. Sempre que possível, garanta a responsabilização individual e acesso mais restrito.

4. Registre e / ou monitore todos os acessos privilegiados.

5. Faça uma auditoria de acesso privilegiado com regularidade.

 

Site: Computerworld
Data: 14/12/2015
Hora: 16h39
Seção: Gestão
Autor: ------
Link: http://computerworld.com.br/empresas-se-perdem-na-gestao-de-contas-com-acesso-privilegiado