1751306084
2025-06-30 17:31:00
- 従業員の半数はAIおよびSaaSエステート全体で過度の権利を保持している、とCloudeagleのレポートは発見した
- 目に見えないそれは、従来のアイデンティティコントロールを損なうアプリの60%を隠しています
- 調査では、AIガバナンスとちょうど時間のアクセスとレビューをお勧めします
エンタープライズスタッフの半数は現在、重要なアプリケーションに過度の特権を保持していると、新しい研究が主張しています。
Cloudeagle.aiの最新 IDガバナンスレポート 1,000個のCIOとCISOを調査し、SaaSとAIのツールの60%が監視の外側に座っていることがわかりました。
目に見えないのは、インサイダーのリスクを拡大し、違反を促進し、障害を監査し、コンプライアンスの頭痛を促進することです、とレポートは述べています。
特権クリープ
リーダーの70%が主要なデータの心配として認可されていないAIツールをリストしていることを発見しましたが、48%は退職後数か月後でも元スタッフがまだアクセスを保持しています。
特権クリープは一般的ですが、一時的な資格がリスクと監査の範囲を削減したという証拠を増やしているにもかかわらず、特権の最小設定を積極的に実施しているのは5%のみであり、15%がCompany Wideに15%を使用しています。
「今は伝統的です [Identity and Access Management] すべてのアプリがそれによって管理されているわけではなく、すべてが集中化されたIAMシステムの後ろにあるわけではないため、ツールは今日のSaaSやAI駆動型の環境に追いつくことができません。 Iga [Identity Governance and Administration] CloudeAgle.aiのCEO兼創設者であるNidhi Jain氏は、次のように述べています。
Cloudeagle.aiのプラットフォームは、AI中心の答えとして位置付けられていますが、レポートはテクノロジーだけでは十分ではないことを強調しています。
ビジネスユニット全体のポリシーを調整し、プロビジョニング、レビュー、および撤回を自動化するために、最高識別責任者を任命することをお勧めします。ゼロトラスト、コンテキスト対応コントロールは、広範なスタンディングアクセスに取って代わる必要がありますが、行動分析はインシデントになる前にフラグの異常に役立ちます。
また、この調査では、機械学習により駆動される継続的なアクセスレビューが、作業を遅くすることなく特権ウィンドウを縮小できることを示唆しています。
Shadow SaasがRising RisingおよびInsider主導のイベントを使用して違反レポートを支配しているため、年次チェックリストの時代が終わったようです。
アナリストは、顧客の記録と知的財産を公開する許可のために、規制当局としての優れた組織として、取締役会は綿密な注意を払うと言います。すべてのアイデンティティのタイムビューがなければ、リーダーは、ゼロの信頼の目標を達成したり、サイバー保険アンケートの下でコンプライアンスを証明できないことを認めています。
あなたも好きかもしれません
#調査では従業員の半数が過度のアクセスを持っていることが明らかになっているためインサイダーのリスクが高まりAIツールはそれを悪化させています