90% das organizações têm falhas de segurança do Microsoft 365

Views: 201
0 0
Read Time:2 Minute, 11 Second

Um estudo publicado recentemente avaliou 1,6 milhão de usuários do Microsoft 365 em três continentes, descobrindo que 90% das organizações tinham lacunas nas proteções de segurança essenciais. Gerenciar o Microsoft 365 (M365) é complicado. Como as equipes de TI podem evitar dores de cabeça de gerenciamento, permanecer 100% em conformidade e realmente assumir o controle de sua instância M365?

Para descobrir, os especialistas do CoreView revisaram os problemas mais comuns para entender o que as empresas estão fazendo bem e revelar lacunas nas estratégias de gerenciamento de TI.

A pesquisa do estudo revela que muitos procedimentos comuns de segurança não estão sendo seguidos 100% do tempo. Isso deixa lacunas nas defesas de segurança da maioria das organizações. Embora a maioria das empresas tenha sólidas políticas de segurança documentadas, a pesquisa descobriu que a maioria não está sendo implementada de forma consistente devido a dificuldades em relatórios e recursos de TI limitados:

  • 90% das empresas tinham lacunas em todas as quatro áreas principais estudadas – autenticação multifator (MFA), segurança de e-mail, políticas de senha e logins com falha
  • 87% das empresas têm MFA desabilitado para alguns ou todos os seus administradores (que são as contas mais críticas para proteger, devido aos seus níveis de acesso mais altos)
  • Apenas 17% das empresas tinham requisitos de senha fortes que estavam sendo consistentemente seguidos.

No geral, quase todas as organizações estão deixando a porta aberta para ameaças de segurança cibernética devido a credenciais fracas, principalmente para contas de administrador.

Além dos desafios de segurança, o estudo identificou áreas-chave para melhoria no gerenciamento de licenças do Microsoft 365, como:

  • A empresa média tinha 21,6% de suas licenças não atribuídas ou “paradas na prateleira”. Outros 10,2% das licenças estavam inativas, para uma média de 31,9% de licenças não utilizadas.
  • Em 17% das empresas, os números eram enormes, com mais de 10.000 licenças não atribuídas ou inativas! Esses casos representam grandes oportunidades para otimizar o gasto com licenças com melhores ferramentas.

No geral, o estudo revela que os desafios de geração de relatórios tornam a segurança e o gerenciamento de licenças incrivelmente difíceis, levando a riscos e custos desnecessários.

“O papel do profissional de TI é mais importante e complexo do que nunca. Eles precisam permanecer em perfeita conformidade 100% do tempo, economizando dinheiro e melhorando a experiência do usuário final”, disse Shawn Lankton , CEO da CoreView . “Para superar esse desafio, os profissionais de TI precisam de soluções que ajudem a automatizar a conformidade e delegar responsabilidades para garantir segurança e eficiência em toda a empresa.”

FONTE: HELPNET SECURITY

POSTS RELACIONADOS