在新常態下,保護資料和 SaaS 生態系統變得更具挑戰性,因為員工不再受制於公司網路的受控環境,而是可以透過個人網路從雲端應用程式,或從其他地方的第三方網路自由存取、建立、儲存和共用敏感商務資料。
由於對雲端應用程式的依賴日益增加(無論是經過核准或未經核准的應用程式),使得 IT 團隊更難監控遠端工作員工是否有不合規的資料傳輸。保護組織批准使用的已核准應用程式和未經批准卻進入組織的未經核准應用程式,是為每個高度分散的雲端優先組織建置強大資料安全防禦的關鍵。
現今有無數以 SaaS 為基礎的雲端應用程式可用來完成任何任務。這些應用程式的範圍包含筆記應用程式到文件共享應用程式,再到社交媒體、協作工具等等。
公司沒有辦法監控哪些應用程式正在被存取和使用,以及由誰存取和使用。SaaS 應用程式的數量呈指數級增長,其中許多應用程式在沒有明確 IT 知識和核准的情況下進入使用者的手中。影子 IT 應用程式傳輸敏感資料,造成安全漏洞,使組織面臨資料洩露的高風險。影子 IT 是一個長期存在的問題,因為 IT 部門無法準確了解哪些應用程式正在使用中,以及哪些敏感資料正透過這些應用程式上傳或下載。
由於您核准的 IT 應用程式已遷移到雲端中,洩露敏感資料和傳播惡意軟體的風險也隨之增加。這意味著您的 IT 團隊缺乏必要的洞察力來協助您確定組織是否面臨任何資料洩露風險,或合規性相關原則的違規風險。
Slack®、Zoom®、Confluence®、Jira® 等現代協作應用程式和其他已核准的應用程式,是現今使用者在大部分時間用來共用敏感資訊的地方。這些通常不在其 API 保護範圍內。此外,每個已核准的應用程式都有自己的設定,以用來保護使用者儲存和共用資料的方式,且設定和強制執行級別會因應用程式而異。
為了提高效率並藉此達到一流等級,資料偵測必須利用各種偵測技術來識別結構化和非結構化資料。
如果 DLP 解決方案無法以高度可靠的方式發現所有敏感資料,其結果將變得不重要,因為其只能提供部分保護,最重要的是,這會導致大量誤判。誤判可能會干擾標準業務流程,並導致事件回應團隊必須執行令人沮喪且耗時的事件分類程序。誤判還可能阻止合法使用者之間無須停止的資料交換。無法提供準確偵測並產生過多誤判的平庸 DLP 解決方案並不值得投資。
對 IT 團隊而言,監視造成敏感資料風險的遠端員工行為可能是項挑戰,而且難以控管。任何因其不合規行為產生的資料傳輸,都可能導致嚴重的安全性違規,讓組織處於資料遺失的高風險中。
當組織中惡意的內部人員最終為了個人得失而洩露資料時,就會發生資料洩露危機。善意但疏忽大意的員工也是資料遺失的重要原因。他們可能會因為透過公司未核准的 SaaS 應用程式傳輸敏感資料、在雲端存放庫上過度共享資料或將資料發送給不受信任的第三方,從而無意地暴露敏感資料。