Como as empresas podem se proteger
As empresas de hoje precisam de segurança construída em torno de identidade centralizada, menor privilégio e automação, enfatizou Chu. Isso significa um logon único (SSO) forte com autenticação multifatorial (MFA) e políticas contextuais; gerenciamento moderno de segredos para senhas, chaves e tokens para humanos e máquinas; recursos de acesso privilegiado que podem emitir acesso de curta duração sob demanda com registro completo; e análises que unem atividades em contas humanas, contas de serviço e agentes de IA.
Do ponto de vista cultural, as organizações devem estabelecer uma propriedade mais clara do gerenciamento de identidades e privilégios, objetivos compartilhados e mensagens de cima para baixo em torno de práticas de segurança cibernéticaele disse.
Além disso, é fundamental que as organizações adotem ferramentas que se integrem facilmente aos processos e fluxos de trabalho existentes, reduzindo assim o atrito e as soluções alternativas dos usuários. “A chave para uma implementação eficaz é tornar a segurança o mais invisível possível para o usuário durante seu trabalho diário”, afirmou Chu.
Fonte: Computer World




