Menu
CHIP Speedtest

PRÁVĚ VYCHÁZÍ

Za 9 z 10 úniků dat z cloudu mohou zaměstnanci

30.05.2019 10:32 | Pavel Trousil
Za 9 z 10 úniků dat z cloudu mohou zaměstnanci

Kybernetické incidenty ve veřejné cloudové infrastruktuře daleko častěji způsobují zaměstnanci firmy, než chybné akce na straně poskytovatele cloudových řešení.

Toto zjištění přináší nový report společnosti Kaspersky Lab – Zabezpečení cloudu: od přijetí výhod k hrozbám a obavám. Vyplývá z něj také, že firmy očekávají, že se o bezpečnost dat uložených na cloudu postarají poskytovatelé cloudových služeb. Ve skutečnosti ale zapříčiní okolo 90 % úniků dat z firemního cloudu zaměstnanci, kteří se nechají oklamat technikami sociálního inženýrství.

Přechod na cloud umožňuje organizacím pružněji provádět podnikatelské procesy, redukovat investiční náklady (CAPEX) a zrychlovat IT. Na druhou stranu jim přidělává starosti ohledně kontinuity cloudové infrastruktury a zabezpečení dat. Třetina zástupců malých a středních podniků, stejně jako velkých korporací (35 % SMB a 39 % korporací) má obavy z bezpečnostních incidentů, které by mohly mít negativní vliv na IT infrastrukturu hostovanou třetími stranami. Takové problémy by mohly potlačit výhody cloudu, a naopak ohrozit reputaci podniku i jeho hospodářské výsledky.

I když se společnosti obávají o zabezpečení externích cloudových platforem, měly by se mít daleko více na pozoru před slabinami, které jsou za jejich dveřmi. Celou třetinu incidentů (33 %) v cloudu totiž způsobí sociální inženýrství, které přiměje zaměstnance k chybám. Naopak špatná rozhodnutí na straně cloudových poskytovatelů stojí pouze za 11 % incidentů.

Průzkum ukazuje, že je stále co zlepšovat, tak aby byla přijata odpovídající opatření v oblasti kybernetické bezpečnosti při práci s třetími stranami. Pouze 39 % SMB firem a 47 % velkých korporací implementovalo speciální bezpečnostní řešení zaměřená na cloud. Nízká potřeba chránit svůj cloud před kyberhrozbami může mít dva důvody. Buď se firmy spoléhají na zabezpečení na straně poskytovatele cloudové infrastruktur. Nebo se mylně domnívají, že jejich standardní bezpečnostní řešení kompletně pokrývá i prostředí cloudu.

Odborníci Kaspersky Lab firmám doporučují následující opatření, aby jejich data zůstala v cloudu v bezpečí:

  • Důležité je vysvětlit zaměstnancům, že se mohou stát obětí hackerů v jakémkoliv okamžiku, když pracují online. Připomínat jim například, že nesmí klikat na odkazy a otevírat přílohy od neznámých odesilatelů.
  • Chcete-li minimalizovat riziko neoprávněného používání cloudových platforem, poučte své zaměstnance o používání tzv. stínového IT (shadow IT) – situace, kdy zaměstnanci v práci využívají jiná digitální zařízení, než která byla schválena jejich nebo IT oddělením. Každé oddělení by také mělo mít jasně stanovená pravidla pro používání cloudu.
  • Používejte koncová bezpečnostní řešení, která minimalizují rizika spojená se sociálním inženýrstvím. Taková řešení by měla zahrnovat komponenty chránicí mailové servery, mailové klienty a prohlížeče.
  • V nejkratší možné době po migraci na cloud zajistěte speciální ochranu pro tuto infrastrukturu. Vybírejte taková řešení, která nabízejí jednotnou správcovskou konzoli, umožňující jednoduchou správu zabezpečení na všech cloudových platformách. Nepostradatelné jsou také funkce automatické detekce hostovaných cloudových serverů a automatická škálovatelnost ochrany.
  • Řešení Kaspersky Hybrid Cloud Security poskytuje firmám vícevrstvou ochranu pro multi-cloudová prostředí, ucelené zabezpečení a bezproblémovou orchestraci. Řešení detekuje a blokuje běžné i komplexní hrozby, čímž chrání celou cloudovou infrastrukturu.

Zajímavosti ze světa IT v e-mailu

Stačí odeslat svoji e-mailovou adresu


Odesláním formuláře souhlasíte se zpracováním svých osobních údajů a užitím pro marketingové účely vydavatelství Burda International CZ s. r. o.

Předplatné / nákup chipu Digitální edice chipu Aktuální vydání