MFA, mínimo privilegio, cuentas separadas para administración y revisión periódica de permisos son controles básicos. También es necesario registrar las acciones y detectar comportamientos anómalos.
La transformación cloud no elimina los problemas de seguridad; cambia dónde se producen. La gestión de identidades debe formar parte del diseño inicial y no añadirse después.
Fuente original: https://www.eeas.europa.eu/eeas/cybersecurity_en