Microsoft najavljuje novu funkciju OneDrive-a koja sinhronizira podatke ličnih računa s poslovnim računima, čime značajno ugrožava sigurnost korporativnih podataka.
Ključna funkcija postavljena za aktivaciju u junu omogućava korisnicima da nenamjerno zaobiđu sigurnosne protokole kompanije.
Nova OneDrive funkcija narušava korporativnu sigurnost podataka
Microsoft uvodi novu kontroverznu funkciju za svoj popularni servis cloud pohrane pod nazivom “Prompt to Add Personal Account to OneDrive Sync” (Podsjetnik za dodavanje ličnog računa za OneDrive sinhronizaciju). Ova nadogradnja, koja će biti automatski aktivirana u junu, predstavlja ozbiljan sigurnosni rizik za kompanije širom svijeta jer omogućava potencijalno curenje osjetljivih poslovnih podataka van kontroliranog okruženja.
Funkcija je dizajnirana tako da automatski otkriva lične Microsoft račune na poslovnim uređajima, a zatim obavještava korisnike da sinhroniziraju svoje OneDrive datoteke. Međutim, ono što čini ovu funkciju posebno problematičnom jeste činjenica da nakon što korisnik prihvati obavještenje, datoteke automatski počinju sinhronizaciju s poslovnim OneDrive okruženjem bez potrebe za dodatnom konfiguracijom ili odobrenjem IT odjela.
Kako funkcionira automatska sinhronizacija
Kada korisnik pristupi svom ličnom Microsoft računu na poslovnom uređaju, sistem će automatski generirati obavještenje s prijedlogom za povezivanje ličnog i poslovnog OneDrive računa. Iako je za sinhronizaciju potrebna saglasnost korisnika, mnogi bi mogli prihvatiti ovu opciju ne razmišljajući o potencijalnim sigurnosnim posljedicama.
Ova funkcionalnost je prema zadanim postavkama uključena za sve Microsoft 365 korisnike, što znači da će biti aktivirana ako IT administratori ne poduzmu proaktivne korake za njeno onemogućavanje.
Sigurnosni rizici koje donosi nova funkcija
Zaobilaženje sigurnosnih protokola
Stručnjaci za kibernetičku sigurnost upozoravaju da ova funkcija predstavlja značajan rizik za nekontrolirani prijenos osjetljivih poslovnih podataka u lična, neupravljana okruženja. Nakon odobrenja, korisnici mogu kopirati datoteke iz poslovnog OneDrive-a u svoj lični OneDrive račun, ukoliko njihov IT odjel to nije aktivno blokirao.
Paolo C, savjetnik za cyber sigurnost u kompaniji BARE Cybersecurity, naglašava: “Ova zadana postavka prirodno zaobilazi uspostavljene sigurnosne protokole, jer nedostaju inherentne kontrole, mehanizmi bilježenja i korporativne politike za sinhronizaciju ličnih računa na poslovnim uređajima. Ovo stvara značajan rizik da će osjetljivi poslovni podaci biti nenamjerno ili namjerno preneseni u lična, neupravljana okruženja.”
Potencijal za curenje podataka
Automatska sinhronizacija stvara potencijalnu rutu za prijenos podataka izvan poslovnog okruženja, bilo nenamjerno ili sa zlom namjerom. Ovo može dovesti do kompromitacije intelektualnog vlasništva, ličnih podataka klijenata ili drugih osjetljivih informacija koje bi trebale ostati unutar zaštićenog korporativnog okruženja.
Scenariji visokog rizika uključuju:
- Zaposlenici koji nesvjesno dijele povjerljive dokumente sa svojim ličnim računima
- Osobe koje namjerno prenose osjetljive podatke prije napuštanja kompanije
- Zaobilaženje sistema za prevenciju gubitka podataka (DLP) koji su implementirani u korporativnom okruženju
- Potencijalne regulatorne prekršaje vezane za upravljanje podacima
Kako IT administratori mogu ograničiti opasnost
Dvije ključne opcije za ublažavanje rizika
IT administratori imaju dvije opcije za ublažavanje sigurnosnih rizika povezanih s novom OneDrive funkcijom:
- Implementirati DisableNewAccountDetection politiku – Ova opcija potiskuje automatska obavještenja, ali i dalje dozvoljava korisnicima da ručno konfiguriraju svoje lične račune za sinhronizaciju. Ovo predstavlja djelomično rješenje koje može smanjiti nenamjerno povezivanje računa, ali ne eliminira u potpunosti sigurnosni rizik.
- Implementirati DisablePersonalSync politiku – Ovo je sveobuhvatnije rješenje koje u potpunosti sprječava korisnike da sinhroniziraju svoje lične OneDrive datoteke na korporativnim uređajima. Za organizacije s visokim sigurnosnim zahtjevima, ova opcija pruža najviši nivo zaštite.
Preporučene mjere za organizacije
Za adekvatnu zaštitu korporativnih podataka, preporučujemo sljedeće korake:
- Proaktivno onemogućiti novu funkciju prije njenog aktiviranja u junu
- Ažurirati sigurnosne politike kompanije kako bi se jasno regulirala upotreba ličnih računa na poslovnim uređajima
- Provesti edukaciju zaposlenika o sigurnosnim rizicima povezanim s miješanjem ličnih i poslovnih podataka
- Implementirati redovne sigurnosne provjere za otkrivanje neautoriziranih sinhronizacija
- Razmotriti implementaciju rješenja za upravljanje mobilnim uređajima (MDM) koja mogu pružiti dodatnu kontrolu nad aplikacijama i podacima na uređajima zaposlenika
Zaključak
Nova Microsoft OneDrive funkcija, iako je potencijalno korisna za individualne korisnike, predstavlja značajan sigurnosni rizik za organizacije. Automatsko otkrivanje i predlaganje sinhronizacije ličnih računa na poslovnim uređajima može dovesti do ozbiljnih sigurnosnih propusta ako se ne upravlja pravilno.
IT odjeli bi trebali odmah djelovati kako bi implementirali odgovarajuće sigurnosne kontrole prije nego što funkcija bude službeno aktivirana u junu. Proaktivni pristup sigurnosti podataka ostaje najbolji način zaštite od potencijalnih prijetnji koje donose nove tehnološke funkcionalnosti.

