8 cosas que los usuarios hacen que hacen que los profesionales de seguridad sean miserables


Cuando un usuario interactúa con un sistema empresarial, el resultado puede ser productividad o desastre. Aquí hay ocho oportunidades para que el lado del desastre gane a los productivos.

Anterior

1 de 10

próximo

La seguridad de TI sería mucho más fácil si no fuera por los usuarios. Para ser específicos, sería más fácil si los usuarios no insistieran en hacer cosas con sus computadoras y dispositivos. Desafortunadamente para los equipos de seguridad, es difícil tener una fuerza laboral productiva si todo lo que hacen es sentarse y mirar sus computadoras encantadoras y perfectamente seguras, por lo que los profesionales de seguridad deben tener en cuenta constantemente a los usuarios y sus comportamientos de riesgo.

Afortunadamente, no todas las interacciones del usuario son riesgosas, y no todas las interacciones riesgosas son igualmente riesgosas. Entonces, ¿cuál de las desafortunadas interacciones es más probable que envíe a los profesionales de seguridad a bucear por su botella de bebida antiácida rosa brillante de un cuarto de galón?

Esta lista surge de una conversación con Corey Nachreiner, CTO de WatchGuard. Al igual que con muchas de estas conversaciones, comenzó con una breve lista que creció con, «Ah, y otra es …» repetida un par de veces. Después de esa conversación, Dim Looking at mantuvo la misma conversación con otros profesionales de seguridad y encontró un nivel sorprendente de acuerdo de que estas son cosas malas, malas.

Es importante tener en cuenta que no todas estas malas interacciones son culpa de los usuarios. Mientras que algunos sin duda caen directamente a los pies del individuo detrás del teclado, algunos son el resultado de decisiones de diseño o implementación por parte de TI empresarial, decisiones sobre las cuales los usuarios no tienen un management serious. Sin embargo, en todos los casos, independientemente de quién sea el responsable, hay medidas que la seguridad empresarial puede tomar para reducir el impacto de estas malas interacciones. Echemos un vistazo a la lista de cosas malas, las buenas opciones para lidiar con ellas y cómo su equipo de seguridad puede trabajar para tener interacciones más seguras y menos golpes en la gran botella rosa.

«Muchos empleados realizarán comportamientos de riesgo dentro de las organizaciones sin embargo, realmente se trata de lo que el riesgo está exponiendo y qué datos se supone que están protegiendo», dice Joseph Carson, científico jefe de seguridad de Thycotic. ¿Cómo está lidiando su organización con estos comportamientos? ¿Y crees que dejamos algunas interacciones críticas fuera de nuestra lista? Háganos saber en la sección de Comentarios, a continuación: la conversación debería haber una muy buena interacción, de hecho.

(Imagen: Benzoix By means of Adobe Stock)

Curtis Franklin Jr. es editor sénior en Dim Examining. En este puesto, se centra en la cobertura de productos y tecnología para la publicación. Además, trabaja en programación de audio y online video para Dim Studying y contribuye a actividades en Interop ITX, Black Hat, INsecurity y … Ver biografía completa

Anterior

1 de 10

próximo

Más ideas





Enlace a la noticia initial