La compañía CA, proveedora de e software de gestión de TI, ha hecho público su estudio sobre las malas prácticas en la gestión de usuarios privilegiados, lo cual representa una amenaza para la seguridad de las empresas europeas. “Privileged User Management–It´s Time to Take Control” , ha contado con cibernautas y empresas de 14 países europeos.
A veces tienen demasiado poder
En el mundo de internet, los usuarios privilegiados suelen ser los administradores de una red o responsables del mantenimiento de los sistemas, aplicaciones de negocios, seguridad y bases de datos. Se les conceden unos derechos de acceso dentro de la infraestructura TI de las empresas que son significativamente mayores que los derechos de la mayoría de usuarios de TI.
El estudio destaca que el 41% de los encuestados europeos (40% en España) que señalan mantener algunas prácticas no conformes con la normativa como el compartir cuentas de usuarios privilegiados; esto se suma a otra mala práctica como es el uso de los nombres de usuario y contraseñas por defecto para las cuentas privilegiadas.
Se han dado muchos casos que ponen de relieve los peligros de subestimar y pasar por alto los riegos que pueden derivar de la falta de control sobre la actividad de los usuarios privilegiados. Cuando los administradores o usuarios privilegiados acumulan un exceso de privilegios o cuando comparten sus credenciales de acceso con otras personas, pueden causar grandes perjuicios, sea accidental o deliberadamente.
El descontrol, el gran peligro
A pesar de estos riesgos, la investigación revela que el control y la monitorización de la actividad de los usuarios privilegiados no ocupan un lugar destacado en la agenda de los responsables de TI.
Los encuestados valoraron la gestión de usuarios privilegiados en octavo lugar entre las amenazas de seguridad con una puntuación de 2,5 sobre 5, por debajo de las amenazas del malware (2,9), Internet (2,7), usuarios internos (2,7) y herramientas web (2,6).
Además, existe un exceso de confianza en la capacidad de gestionar los usuarios privilegiados. Los encuestados también están relativamente seguros de poder pasar una auditoria de cumplimiento y se preocupan más de temas como pérdidas de datos o de la violación de la propiedad intelectual.
Según el estudio, el 24% de las organizaciones europeas tienen dispuesta alguna forma de control manual para supervisar las acciones y controlar el acceso de los usuarios privilegiados. Sin embargo, confiar en los procesos manuales para el control y monitorización de los usuarios privilegiados consume mucho tiempo, es excesivamente costoso, no es fiable y es propenso a errores.
// OTROS TEMAS QUE TE PUEDEN INTERESAR