Sichtbarkeit und Kontrolle
Unternehmen brauchen eine Datensicherheitsstrategie, die es ihnen ermöglicht, die Vorteile von Cloud Computing-Anwendungen zu nutzen, ohne sich einem übermäßigen Risiko auszusetzen
Cloud-Nutzung proaktiv steuern, indem die Aktivitäten der Benutzer überwacht werden, unabhängig davon, ob sie über eine mobile oder eine Desktop-App auf Cloud-Dienste zugreifen
Von Paolo Passeri, Cyber Intelligence Principal bei Netskope
Die Art, wie Menschen arbeiten, hat sich verändert. Durch die zunehmende Nutzung von Cloud Computing-Diensten und mobilen Geräten erwarten die Mitarbeiter heute, dass sie zu jeder Zeit, von jedem Ort und auf jedem Gerät arbeiten können. Ob versehentlich oder böswillig, das Risiko, dass Mitarbeiter Daten außerhalb des alten Perimeters eines Unternehmens verschieben, ist deutlich gestiegen. Deshalb brauchen Unternehmen eine Datensicherheitsstrategie, die es ihnen ermöglicht, die Vorteile von Cloud Computing-Anwendungen zu nutzen, ohne sich einem übermäßigen Risiko auszusetzen.
Da die Nutzung der Cloud sowohl für Unternehmen als auch für Privatpersonen mittlerweile zum Mainstream geworden ist, ist die Datenexfiltration vertraulicher Informationen über Cloud-Dienste ausgesprochen einfach. Mit drei Schritten lässt sich dies jedoch ebenso leicht und effektiv verhindern:
Schritt 1: Steuern Sie die Cloud-Nutzung proaktiv, indem Sie die Aktivitäten der Benutzer überwachen, unabhängig davon, ob sie über eine mobile oder eine Desktop-App auf Cloud-Dienste zugreifen. Die Datenschutzgesetzgebung macht deutlich, dass es in der Verantwortung des Unternehmens liegt, Transparenz darüber zu schaffen, wohin Daten verschoben und wie sie verwendet werden. Eine CASB-Lösung bietet diesen Einblick.
Schritt 2: Der nächste Schritt nach der Sichtbarkeit ist die Kontrolle. Man muss die Exfiltration von Daten von verwalteten Geräten zu beliebigen Cloud-Diensten oder Websites verhindern. Entweder durch das Blockieren jeglichen Zugriffs auf bestimmte Dienste, die als riskant und unangemessen betrachtet werden, oder durch die Anwendung granularer Kontrollen für sensible Dokumente. Damit dies effektiv funktioniert, muss das Datensicherheitssystem den Kontext innerhalb der Daten verstehen.
Schritt 3: Bei vielen Cloud-Diensten, die sowohl für private als auch für Unternehmensinstanzen verwendet werden (Dropbox ist hier ein Paradebeispiel), sollten Unternehmen unterschiedliche Richtlinien für persönliche und berufliche Instanzen desselben Cloud-Dienstes durchsetzen. So ist es möglich, beispielsweise den Upload in die von der Unternehmens-IT geführte Instanz von Dropbox zu erlauben, während man gleichzeitig den Upload von regulierten Informationen in das private Dropbox-Konto verhindert. (Netskope: ra)
eingetragen: 27.03.21
Newsletterlauf: 06.07.21
Netskope: Kontakt und Steckbrief
Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.