A TI Invisível ocorre quando os funcionários acessam e compartilham dados por meio de hardware ou software não aprovado, expondo as organizações a riscos.
Após ler este artigo, você será capaz de:
Conteúdo relacionado
Assine o theNET, uma recapitulação mensal feita pela Cloudflare dos insights mais populares da internet.
Copiar o link do artigo
"TI Invisível" se refere ao uso não autorizado de softwares, hardwares ou de outros sistemas e serviços em uma organização, muitas vezes sem o conhecimento do departamento de tecnologia da informação (TI) dessa organização. Ao contrário da infraestrutura padrão de TI, a TI Invisível não é gerenciada internamente por uma organização.
A TI Invisível pode entrar em uma organização de maneiras diferentes, mas normalmente ocorre através de uma de duas ações:
Seja a adoção da "TI invisível" intencional ou não, ela cria sérias preocupações e custos de segurança. Aumenta o risco de invasão de dados, roubo e outros ataques cibernéticos, ao mesmo tempo em que evita que as equipes de TI tomem medidas essenciais para minimizar os danos que estes possam causar.
Dada a miríade de riscos de segurança que a TI apresenta, pode parecer surpreendente que os funcionários optem por ignorar a aprovação do departamento de TI ao adotar novas ferramentas. Os motivos para que façam isso podem incluir os seguintes:
Embora a TI invisível possa facilitar o trabalho de alguns funcionários, seus inconvenientes superam em muito seus benefícios. Se as equipes de TI não puderem acompanhar como as ferramentas e serviços são utilizados em toda a organização, elas podem não saber até que ponto a TI invisível a impregnou e não têm ideia de como os dados corporativos são acessados, armazenados e transferidos.
O uso de TI invisível também faz com que as equipes de TI percam o controle sobre o gerenciamento e a movimentação de dados. Quando os funcionários implementam serviços não aprovados ou trabalham em serviços aprovados por meio de métodos não aprovados, eles podem visualizar e mover dados sensíveis sem a supervisão apropriada do departamento de TI. Como resultado dessa falta de visibilidade e controle, a TI invisível pode criar riscos adicionais, incluindo os seguintes:
Há várias medidas que uma equipe de TI pode tomar para minimizar os efeitos da "TI invisível" dentro de sua organização:
Uma política de TI invisível ajuda a estabelecer protocolos para a adoção, aprovação e gerenciamento de novos hardwares e softwares dentro de uma organização. Os departamentos de TI criam essas políticas e podem adaptá-las de acordo com a evolução dos riscos de segurança e as necessidades da empresa.
As políticas de TI invisível são uma das várias etapas necessárias para controlar e gerenciar sistemas e serviços em uma organização, evitando a introdução de ferramentas não autorizadas. No entanto, muitas organizações ainda não padronizaram as políticas de TI invisível. Em uma pesquisa com 1.000 profissionais de TI dos EUA, a Entrust descobriu que 37% dos entrevistados disseram que suas organizações não sabiam exatamente as consequências do uso de TI invisível.
O serviço de segurança Zero Trust da Cloudflare ajuda os departamentos de TI a descobrir, catalogar e gerenciar facilmente ferramentas não autorizadas em suas organizações. Saiba mais sobre como a Cloudflare detecta a TI invisível.
TI Invisível se refere ao uso de software, hardware ou outros serviços digitais dentro de uma organização sem a aprovação ou supervisão do departamento de TI. Isso ocorre quando os funcionários usam ferramentas não autorizadas ou acessam ferramentas aprovadas por meio de métodos não autorizados. A TI invisível é especialmente comum com o uso de aplicativos SaaS.
A maioria dos funcionários usa ferramentas não autorizadas para trabalhar com mais eficiência ou resolver desafios de negócios específicos que as ferramentas aprovadas podem não abordar. Em muitos casos, os usuários não estão cientes dos riscos de segurança envolvidos, embora em casos mais raros a TI invisível possa ser usada para atividades maliciosas, como roubo de dados.
A TI invisível cria pontos cegos significativos para as equipes de segurança, levando a uma falta de visibilidade e controle sobre como os dados se movem. Isso aumenta o risco de violação de dados por meio de serviços em nuvem mal configurados e pode levar a violações não intencionais das leis de conformidade de dados.
Um CASB fornece um conjunto de tecnologias de segurança projetadas para proteger serviços hospedados em nuvem. Ele ajuda as equipes de TI a descobrir e analisar os aplicativos não autorizados usados em toda a organização, permitindo a implementação de políticas que autorizam, restringem ou bloqueiam essas ferramentas para evitar a perda de dados.
As organizações podem minimizar os riscos usando ferramentas de descoberta para catalogar serviços não autorizados e promovendo uma cultura sem culpa na qual os funcionários se sentem à vontade para solicitar as ferramentas de que precisam. Além disso, o treinamento em gerenciamento de riscos ajuda os funcionários a entender por que o uso de contas pessoais ou hardware não aprovado coloca os dados corporativos em risco.
Uma política para TI invisível estabelece protocolos claros de como novos hardwares e softwares devem ser solicitados, aprovados e gerenciados. Essas políticas ajudam a padronizar as práticas de segurança e garantem que todas as ferramentas usadas na empresa atendam aos requisitos necessários de segurança e conformidade.