Defensiv cybersäkerhetsguide
Säkerhet i SaaS-tjänster
Hantera identitet, data, integrationer och leverantörsberoenden.
Praktisk princip: utgå från verksamhetens risker, kritiska system och ansvar. En kontroll är värdefull först när den faktiskt förvaltas och följs upp.
Vad området omfattar
Hantera identitet, data, integrationer och leverantörsberoenden.
Viktiga principer
SaaS kan innehålla verksamhetskritisk information trots att infrastrukturen inte ägs av kunden.
SSO, MFA och livscykelhantering av konton förenklar kontroll.
Export- och återställningsmöjligheter bör förstås innan tjänsten blir kritisk.
Hur delarna hänger ihop
Stark identitet och korrekt konfiguration är ofta viktigare än var infrastrukturen fysiskt finns.
Vad som bör följas upp
Delat ansvar betyder att leverantören inte automatiskt skyddar kundens konton och data.
Styrning och livscykel
Konfigurations- och åtkomstgranskning bör ske löpande.