Security-topmannen waarschuwen voor risico’s Robotic Process Automation

20 maart 2020

Het nieuwste CISO View rapport, een jaarlijks terug­ke­rend onderzoek onder security-topmensen in opdracht van CyberArk, is ditmaal toege­spitst op de bescher­mings­maat­re­gelen rond Robotic Process Auto­ma­tion. De inno­va­tie­kracht van RPA is groot, maar er moet wel aandacht zijn voor het beschermen van privi­leged accounts bij de invoer en toepas­sing ervan. Momenteel heeft minder dan de helft van orga­ni­sa­ties een stra­te­gisch beleid hiervoor.

De invoer van RPA gaat vaak gepaard met het gebruik van niet-mense­lijke gebrui­kers­ac­counts met toegangs­pri­vi­leges. Het is volgens de experts cruciaal om te contro­leren of robots toegang hebben tot meer delen van het netwerk of func­ti­o­na­li­teit dan strikt nood­za­ke­lijk. De CISO’s adviseren dan ook toegangs­be­per­king voor RPA-tools en het opleggen van security-beleid in het ontwik­kelen van robot-scripts. Een nauwere samen­wer­king tussen RPA en bedrijfs­brede security-maat­re­gelen is nodig om het beheer van creden­tials in goede banen te leiden en misbruik te voorkomen.
 
Het CISO View rapport waar­schuwt niet alleen, maar geeft ook prak­ti­sche tips op basis van prak­tijk­er­va­ringen. De belang­rijkste drie zijn het beperken van toegang voor repro­gram­ming robots, het auto­ma­ti­seren van creden­tial-mana­ge­ment en het bouwen van een robuust proces om RPA-acti­vi­teiten te monitoren. Door een strenger beheer van creden­tials van RPA-tools en RPA-teams te trainen, verklein je de risico’s die optreden bij te veel RPA-privi­leges. Geau­to­ma­ti­seerd beheer van creden­tials zorgt voor compu­ter­ge­stuurde wacht­woorden met auto­ma­ti­sche rotatie, het veri­fi­ëren van iden­ti­teiten en just-in-time toegang, of toegang voor een beperkte periode. Door verder snel te reageren op onge­au­to­ri­seerd of verdacht robot­ge­drag, least privilege toe te passen en acti­vi­teiten traceer­baar te maken, worden risico’s verder beperkt.
 
“Bedrijven voeren in alle lagen van de orga­ni­satie RPA door, van finance en HR tot productie. Het levert effi­cien­cies op die de inno­va­tie­kracht richting eind­ge­brui­kers vergroot”, aldus Marianne Budnik, CMO van CyberArk. “Het CISO View rapport biedt orga­ni­sa­ties een hand­rei­king om security hierbij op een effec­tieve manier toe te passen, en RPA op een veilige manier door te voeren als onderdeel van andere digitale ontwikkeling.”
 

Pin It on Pinterest

Share This