بیشتر سازمانها تعداد ابزارهای SaaS نگهدارنده داده مشتری یا کارکنان را دستکم میگیرند. هر ابزار مسیر بالقوه هویت و خروج داده است؛ نفوذ در فروشنده بیشازپیش به نفوذ مشتریانش تبدیل میشود.
ابتدا فهرست، سپس کاغذبازی
فهرست زندهای از برنامهها، مالکان، طبقات داده و روشهای احراز هویت بسازید. SSO و تأمین SCIM را ترجیح دهید تا قطع دسترسی هنگام خروج کار کند. در قرارداد زمان اطلاعرسانی نفوذ، محل داده و حق ممیزی متناسب با اشتهای ریسک خود بخواهید.
پایش پیوسته—بازبینی دسترسی، تشخیص ناهنجاری در مجوزهای OAuth و جمعآوری دورهای شواهد—بر تئاتر پرسشنامه سالانه میچربد.
گروه انفورماتیک جوان به سازمانها کمک میکند این اولویتها را به برنامههایی حاکمیتی و قابلاجرا تبدیل کنند—نه پروژههای یکباره.
