Z čeho mají organizace největší obavy při využívání veřejných cloudů?

14. 9. 2020. (redaktor: František Doupal, zdroj: Check Point)
Check Point a Cybersecurity Insiders zveřejnily výsledky zprávy 2020 Cloud Security Report, která ukazuje, jakým výzvám čelí bezpečnostní týmy při ochraně dat, systémů a služeb ve veřejných cloudech.

Zpráva ukazuje, že bezpečnost veřejných cloudů je i nadále velkou výzvou: 75 % respondentů uvedlo, že je tato oblast velmi nebo extrémně znepokojuje. Problém je složitější i kvůli tomu, že 68 % odborníků uvedlo, že jejich organizace používá dva nebo více různých poskytovatelů veřejných cloudů, takže bezpečnostní týmy musí často používat více nativních bezpečnostních nástrojů a konzolí pro správu ve snaze vynutit bezpečnostní pravidla a dodržování předpisů napříč prostředími.

Ze zprávy Check Point 2020 Cloud Security Report například vyplývá:

  • Čtyři hlavní hrozby pro veřejné cloudy: Hlavní hrozbou je podle respondentů nesprávná konfigurace cloudové platformy (68 %), což je výrazný posun oproti roku 2019, kde byla chybná konfigurace jmenována až na třetím místě. Následoval neautorizovaný přístup do cloudového prostředí (58 %), nezabezpečené rozhraní (52 %) a odcizení účtů (50 %).
  • Hlavní bezpečnostní překážky při přechodu do cloudu: Respondenti označili nedostatek kvalifikovaných pracovníků (55 %) za největší překážku v adopci cloudu, v loňském reportu byl tento důvod jmenován až na pátém místě; 46 % uvedlo jako překážku omezené rozpočty, 37 % problémy s ochranou osobních údajů a 36 % nedostatečnou integraci s on-premise zabezpečením.
  • Stávající bezpečnostní nástroje mají potíže s veřejnými cloudy: 82 % expertů uvedlo, že jejich tradiční bezpečnostní řešení buď vůbec nefungují nebo poskytují pouze omezené funkce v cloudových prostředích, což je výrazný nárůst ze 66 % v roce 2019 a ukazuje to na nárůst problémů s cloudovou bezpečností.
  • Veřejný cloud je riskantnější: 52 % respondentů považuje riziko narušení bezpečnosti ve veřejných cloudech za vyšší než v tradičních on-premise IT prostředích. Pouze 17 % vidí nižší rizika a 30 % se domnívá, že v obou prostředích jsou rizika stejná
  • Rozpočty na zabezpečení cloudů rostou: 59 % organizací očekává, že se jejich rozpočet na cloudové zabezpečení během příštích 12 měsíců zvýší. Organizace v průměru přidělují 27 % svého bezpečnostního rozpočtu na zabezpečení cloudu.

„Podle naší analýzy migrace do cloudu často předbíhá schopnost bezpečnostních týmů bránit cloudová prostřední před útoky a narušením bezpečnosti. Stávající bezpečnostní řešení často poskytují pouze omezenou ochranu před cloudovými hrozbami a týmům chybí odborné znalosti potřebné ke zlepšení bezpečnostních procesů a dodržování předpisů,“ uvedl Tomáš Růžička, SE Team leader v kyberbezpečnostní společnosti Check Point. „Organizace potřebují kompletní přehled napříč cloudovými prostředími a jednotné, automatické cloudové zabezpečení, které umožní vynutit dodržování předpisů, analýzu událostí a zároveň půjde ruku v ruce s byznysovými cíli.“

Zpráva 2020 Cloud Security Report vychází z komplexního on-line průzkumu mezi 653 odborníky na kyberbezpečnost a IT, který byl proveden v červenci 2020 a jehož cílem bylo získat detailní pohled na nejnovější trendy, klíčové výzvy a řešení pro zabezpečení cloudu napříč organizacemi různých velikostí a z různých oborů. Průzkum provedla Cybersecurity Insiders, komunita zaměřená na bezpečnost informací, která má 400 000 členů.

PřílohaVelikost
PDF icon 2020-cloud-security-report.pdf1.81 MB

Podobné články

Výhled IT prodejního kanálu na rok 2024 a dále

11. 4. 2024. (redaktor: František Doupal, zdroj: Eaton)
Navzdory přetrvávajícím problémům vykazuje světový trh s IT po třech letech nepříznivých okolností známky oživení. Předpokládá se, že v roce 2024 vzrostou celosvětové dodávky osobních počítačů o osm procent a o stejné procento se zvýší i výdaje na IT oproti předchozímu roku. Co tedy bude toto oživení trhu znamenat pro IT prodejní kanál v nadcházejících měsících? Čtěte více

CNAPP aneb řízení kybernetické bezpečnosti v době multicloudové

11. 4. 2024. (redaktor: František Doupal, zdroj: Anect)
Většina firem v Česku již alespoň část svých systémů či aplikací provozuje v cloudu. Ať už jde o kombinaci privátního a veřejného cloudu, nebo více komerčních dodavatelů. Tento trend bude nadále posilovat, vedle mnoha výhod ale zároveň zvyšuje i nároky na komplexní zabezpečení firemního provozu. Proto se v poslední době stále častěji skloňuje zkratka CNAPP. Čtěte více

Hewlett Packard Enterprise integruje GenAI do platformy Aruba Networking Central

4. 4. 2024. (redaktor: František Doupal, zdroj: Hewlett Packard Enterprise)
Hostované řešení na cloudové platformě HPE GreenLake získává nové funkce využívající velké jazykové modely (LLM) přinášející optimalizaci a predikci síťového provozu, čímž posouvá správu sítí na novou úroveň. O službu HPE Aruba Networking Central již rozšířila svou nabídku např. společnost Verizon Business. Čtěte více

Deset kybernetických nebezpečí roku 2024: Hrozby, trendy a doporučení

25. 3. 2024. (redaktor: František Doupal, zdroj: Eviden)
S každým rokem roste počet a intenzita kybernetických útoků. Do roku 2025 by pak kyberzločinci měli celosvětově způsobit škody za 10,5 bilionu dolarů. Ruku v ruce s tím pak jde rostoucí zájem firem o služby prediktivní bezpečnosti. Vedle „tradičních aktivit“ poroste i závažnost útoků přes kvantové počítače, umělou inteligenci, 5G infrastrukturu nebo virtuální realitu. Čtěte více