Z čeho mají organizace největší obavy při využívání veřejných cloudů?
Zpráva ukazuje, že bezpečnost veřejných cloudů je i nadále velkou výzvou: 75 % respondentů uvedlo, že je tato oblast velmi nebo extrémně znepokojuje. Problém je složitější i kvůli tomu, že 68 % odborníků uvedlo, že jejich organizace používá dva nebo více různých poskytovatelů veřejných cloudů, takže bezpečnostní týmy musí často používat více nativních bezpečnostních nástrojů a konzolí pro správu ve snaze vynutit bezpečnostní pravidla a dodržování předpisů napříč prostředími.
Ze zprávy Check Point 2020 Cloud Security Report například vyplývá:
- Čtyři hlavní hrozby pro veřejné cloudy: Hlavní hrozbou je podle respondentů nesprávná konfigurace cloudové platformy (68 %), což je výrazný posun oproti roku 2019, kde byla chybná konfigurace jmenována až na třetím místě. Následoval neautorizovaný přístup do cloudového prostředí (58 %), nezabezpečené rozhraní (52 %) a odcizení účtů (50 %).
- Hlavní bezpečnostní překážky při přechodu do cloudu: Respondenti označili nedostatek kvalifikovaných pracovníků (55 %) za největší překážku v adopci cloudu, v loňském reportu byl tento důvod jmenován až na pátém místě; 46 % uvedlo jako překážku omezené rozpočty, 37 % problémy s ochranou osobních údajů a 36 % nedostatečnou integraci s on-premise zabezpečením.
- Stávající bezpečnostní nástroje mají potíže s veřejnými cloudy: 82 % expertů uvedlo, že jejich tradiční bezpečnostní řešení buď vůbec nefungují nebo poskytují pouze omezené funkce v cloudových prostředích, což je výrazný nárůst ze 66 % v roce 2019 a ukazuje to na nárůst problémů s cloudovou bezpečností.
- Veřejný cloud je riskantnější: 52 % respondentů považuje riziko narušení bezpečnosti ve veřejných cloudech za vyšší než v tradičních on-premise IT prostředích. Pouze 17 % vidí nižší rizika a 30 % se domnívá, že v obou prostředích jsou rizika stejná
- Rozpočty na zabezpečení cloudů rostou: 59 % organizací očekává, že se jejich rozpočet na cloudové zabezpečení během příštích 12 měsíců zvýší. Organizace v průměru přidělují 27 % svého bezpečnostního rozpočtu na zabezpečení cloudu.
„Podle naší analýzy migrace do cloudu často předbíhá schopnost bezpečnostních týmů bránit cloudová prostřední před útoky a narušením bezpečnosti. Stávající bezpečnostní řešení často poskytují pouze omezenou ochranu před cloudovými hrozbami a týmům chybí odborné znalosti potřebné ke zlepšení bezpečnostních procesů a dodržování předpisů,“ uvedl Tomáš Růžička, SE Team leader v kyberbezpečnostní společnosti Check Point. „Organizace potřebují kompletní přehled napříč cloudovými prostředími a jednotné, automatické cloudové zabezpečení, které umožní vynutit dodržování předpisů, analýzu událostí a zároveň půjde ruku v ruce s byznysovými cíli.“
Zpráva 2020 Cloud Security Report vychází z komplexního on-line průzkumu mezi 653 odborníky na kyberbezpečnost a IT, který byl proveden v červenci 2020 a jehož cílem bylo získat detailní pohled na nejnovější trendy, klíčové výzvy a řešení pro zabezpečení cloudu napříč organizacemi různých velikostí a z různých oborů. Průzkum provedla Cybersecurity Insiders, komunita zaměřená na bezpečnost informací, která má 400 000 členů.
Příloha | Velikost |
---|---|
2020-cloud-security-report.pdf | 1.81 MB |