Los profesionales de la informática y el desarrollo de aplicaciones tienden a exhibir prácticas de riesgo cuando las organizaciones imponen estrictas políticas de informática, según SSH.
Al consultar a 625 profesionales de la informática y el desarrollo de aplicaciones en los Estados Unidos, el Reino Unido, Francia y Alemania, la encuesta verificó que la informática híbrida va en aumento y no muestra signos de desaceleración.
El 56% de los encuestados describió su entorno de TI como una nube híbrida, lo que supone un aumento con respecto al 41% de hace un año. De media, las empresas están utilizando activamente dos proveedores de servicios en la nube a la vez.
Si bien la nube híbrida ofrece una serie de beneficios estratégicos relacionados con el costo, el rendimiento, la seguridad y la productividad, también introduce el desafío de gestionar más acceso a la nube.
La encuesta reveló que las soluciones de acceso a la nube, incluido el software de gestión de acceso privilegiado, ralentizan el trabajo diario del 71% de los encuestados. Los mayores obstáculos de velocidad se citaron como la configuración del acceso (34%), la entrada y salida repetida (30%) y la concesión de acceso a otros usuarios (29%).
Estos obstáculos a menudo llevan a los usuarios a buscar soluciones provisionales arriesgadas, y el 52% de los encuestados afirmó que «definitivamente» o al menos «considerarían» eludir los controles de acceso seguro si se les presionara para cumplir un plazo.
El 85% también comparte las credenciales de las cuentas con otras personas por conveniencia, aunque el 70% entiende los riesgos de hacerlo. Estos riesgos se agravan aún más si se tiene en cuenta que el 60% de los encuestados utilizan métodos poco seguros para almacenar sus credenciales y contraseñas, incluso en el correo electrónico, en archivos o carpetas no cifrados y en papel.
«A medida que las empresas crecen sus entornos de nube, el acceso seguro a la nube seguirá siendo primordial. Pero cuando los controles de acceso conducen a una compensación de productividad, como ha demostrado esta investigación, es probable que los administradores y desarrolladores de TI pasen por alto la seguridad por completo, abriendo la organización a un riesgo cibernético aún mayor», dijo Jussi Mononen, director comercial de SSH.
Además de exponer los comportamientos arriesgados de muchos profesionales de TI y desarrollo de aplicaciones al acceder a la nube, el sondeo también reveló algunas brechas de seguridad involuntarias en las políticas de gestión de acceso de las organizaciones. Por ejemplo, más del 40 por ciento de los encuestados utiliza las redes públicas de Internet – inherentemente menos seguras que las redes privadas – para acceder a los recursos internos de TI.
El acceso de terceros también se consideró un punto de riesgo, ya que el 29% de los encuestados afirmó que los contratistas externos reciben credenciales de acceso permanente al entorno de TI de la empresa.
Las credenciales permanentes son fundamentalmente arriesgadas ya que proporcionan un acceso generalizado más allá de la tarea en cuestión, y pueden ser olvidadas, robadas, mal gestionadas, mal configuradas o perdidas.
Con información de: Help Net Security.