Schatten-IT-Bewusstsein

Schatten-IT-Bewusstsein

Finden Sie heraus, was passiert, wenn Teams nicht genehmigte Apps verwenden.

Was ist Schatten-IT-Bewusstsein?

Eine Frist, eine vertrauliche Tabelle und ein kostenloser Online-Konverter, der die Arbeit in Sekundenschnelle erledigt. Die Datei wird konvertiert, ohne dass es jemand bemerkt, und Ihre Unternehmensdaten liegen jetzt auf einem Server eines Drittanbieters ohne Verarbeitungsvereinbarung und ohne Möglichkeit, die Löschung zu beantragen. Diese Übung führt die Versionen durch, die Mitarbeiter wöchentlich verwenden: sich mit einer geschäftlichen E-Mail-Adresse für SaaS anmelden, Code in einen öffentlichen KI-Assistenten einfügen, ein Kundendokument aus dem persönlichen Cloud-Speicher teilen. Sie erhalten die Möglichkeit, ein Tool zu bewerten, bevor Sie es verwenden.

Was Sie lernen in Schatten-IT-Bewusstsein

Schatten-IT-Bewusstsein — Trainingsschritte

  1. Eine knappe Frist

    Ihr Team hat die Designdateien für das Hawthorne-Projekt fertiggestellt, aber es gibt ein Problem: Die Dateien sind insgesamt 127 MB groß und die genehmigte Dateifreigabeplattform des Unternehmens verarbeitet nur bis zu 50 MB. Der Kunde fragt bereits nach den Dateien.

  2. Eine Nachricht von Marcus

    Auf Alices Telefon summt eine Telegram-Benachrichtigung von ihrem Kollegen Marcus Chen.

  3. Den Link erhalten

    CloudDrop klingt, als würde es Alices Problem sofort lösen. Die Frist drängt und sie braucht schnell eine Lösung.

  4. CloudDrop öffnen

    Alice öffnet CloudDrop in ihrem Desktop-Browser. Die Seite sieht professionell und unkompliziert aus – eine übersichtliche Oberfläche verspricht schnelles, kostenloses Teilen von Dateien.

  5. Auswählen der hochzuladenden Dateien

    Alice klickt auf die Schaltfläche „Dateien hochladen“. Ein Dateibrowser wird geöffnet, sodass sie die Hawthorne-Lieferergebnisse aus ihrem Dokumentenordner auswählen kann.

  6. Hochladen der Hawthorne-Ergebnisse

    Der Dateimanager wird geöffnet und zeigt Alices Dateien an. Sie muss den Ordner „Dokumente“ aufrufen und die ZIP-Datei „Hawthorne Deliverables“ auswählen – 127 MB an Designdateien, Projektzeitplänen und Dokumenten mit Kundenkontaktinformationen.

  7. Teilen des Links mit dem Kunden

    Der Upload ist abgeschlossen und CloudDrop hat einen gemeinsam nutzbaren Link generiert. Alice wechselt zu ihrer E-Mail, um den Download-Link an Sarah von Hawthorne Industries zu senden.

  8. Eine beunruhigende E-Mail

    Eine Woche ist vergangen. Alice beginnt ihren Montagmorgen und findet eine unerwartete E-Mail von CloudDrop.

  9. Warnung vor IT-Sicherheitsvorfällen

    Bevor Alice die CloudDrop-Verletzungsbenachrichtigung vollständig verarbeiten kann, geht eine weitere E-Mail ein – diese von Pinnacles eigenem Security Operations Center.

  10. Aufruf zur IT-Sicherheit

    Alices Herz sinkt. Die Hawthorne-Projektdateien, die sie letzte Woche auf CloudDrop hochgeladen hat, sind Teil des Vorfalls. Sie muss sofort die IT-Sicherheit anrufen und sich melden.

Abdeckung der Sicherheits-Frameworks

CIS Controls

  • CIS 2 Inventory and Control of Software Assets
  • CIS 14.1 Establish and Maintain a Security Awareness Program

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
  • ID.AM Asset Management