As empresas subestimam o número de aplicativos SaaS em seu ambiente

0 0
Read Time:2 Minute, 54 Second

Um novo estudo de pesquisa focado no uso de SaaS entre empresas nos EUA, Reino Unido e Europa destaca uma diferença marcante entre consumo e segurança de aplicativos SaaS. Na verdade, a maioria dos entrevistados (74%) relatou que mais da metade de seus aplicativos agora são baseados em SaaS, e 70% das organizações no Reino Unido relataram gastar mais em aplicativos SaaS hoje do que há um ano.

Mas em meio à adoção crescente e custos crescentes, a maioria das organizações relatou que a segurança SaaS estava atrasada em urgência e prioridade. Das organizações do Reino Unido pesquisadas, 62% classificaram a segurança SaaS em quarto lugar ou menos em sua lista de prioridades de segurança atuais e apenas 32% citaram estar preocupados com os custos associados ao aumento do uso de aplicativos baseados em SaaS.

“A maior preocupação com a adoção de SaaS no momento é que a maioria das organizações está subestimando o número de aplicativos SaaS que existem em seu ambiente”, disse Dean Sysman , CEO da Axonius . “O SaaS oferece vários benefícios, incluindo mais flexibilidade, acessibilidade, ganhos de produtividade e muito mais – qualquer pessoa pode se registrar em um aplicativo SaaS e conectá-lo aos dados de trabalho. Mas isso também apresenta um risco enorme. As equipes de TI e segurança já lutam para identificar os ativos que existem em suas organizações. Os aplicativos SaaS complicam ainda mais sua capacidade de obter visibilidade de dados e interconectividade, gerenciar configurações e fechar lacunas de segurança, além de rastrear licenciamento, uso e gastos.”

79% dos entrevistados do Reino Unido admitiram que o aumento de aplicativos SaaS resultou em mais complexidade e maior risco de segurança em suas organizações. Mas quando perguntados por que a segurança não é mais uma preocupação, os entrevistados do Reino Unido apontaram tempo e recursos limitados (38%), escassez de pessoal (23%) e pressão para se concentrar em outros problemas do C-Suite (15%).

“O apetite por SaaS só continuará a crescer, exacerbando ainda mais a expansão de dados e as implicações de segurança”, disse Jerich Beason , CISO do Banco Comercial e consultor da Axonius. “Esses riscos não são mais hipotéticos e, sem visibilidade total do cenário de aplicativos SaaS, as organizações continuarão a se encontrar vulneráveis ​​à perda de dados do Shadow SaaS, não conformidade com reguladores federais e do setor e tensão financeira por falta de informações sobre a organização. gasta. As empresas não podem mais esperar para controlar a complexidade do SaaS.”

No Reino Unido, 77% dos entrevistados disseram que saber que a quantidade de dados confidenciais mantidos em aplicativos SaaS provavelmente os influenciará a priorizar a segurança SaaS no futuro. Apenas 62% das organizações americanas afirmaram o mesmo. Além disso, 39% das organizações do Reino Unido disseram que a perda de dados era sua maior preocupação quando se tratava de riscos de aplicativos SaaS.

Já estamos testemunhando as consequências de ambientes SaaS inseguros e potencial perda de dados. Em março, a Okta anunciou que sua plataforma foi vítima de um ataque de segurança direcionado . Em abril, o GitHub Security anunciou uma investigação sobre tokens de usuário OAuth roubados e roubados emitidos para dois integradores OAuth de terceiros, Heroku e Travis-CI. Para lidar com os riscos de segurança do SaaS, ficou claro que as organizações precisam repensar suas prioridades e adotar uma abordagem diferente para a segurança do SaaS.

FONTE: HELPNET SECURITY

POSTS RELACIONADOS