Személyes és üzleti adataink digitális biztonsága

Adatvédelem & Informatikai biztonság

Adatvédelem & Informatikai biztonság

Veszélyesen bolyongunk a felhők között

2018. január 05. - ITsec

Szerző: Biztonságportál | Utolsó módosítás: 2017.12.20.

https://biztonsagportal.hu/veszelyesen-bolyongunk-a-felhok-kozott.html

​A felhő alapú szolgáltatások térhódítása töretlen. Ezzel azonban a védelmi intézkedések nem igazán tartják a lépést, ami komoly adatbiztonsági aggályokat vet fel.

A Kaspersky Lab legfrissebb kutatása során a vállalkozások 35 százaléka elismerte, hogy bizonytalan az általa kezelt adatok pontos tárolási helyét illetően. Sokszor még azt sem tudták megmondani a felmérésben résztvevők, hogy egy-egy adat éppen a helyi szervereken vagy a felhőben található-e. Ez pedig nyilvánvalóan roppant módon megnehezíti az adatok védelmét, illetve felügyeletét.
 
A felhő alapú technológiák rengeteg előnnyel rendelkeznek. A vállalkozások 78 százaléka használ már legalább egy SaaS szolgáltatást. Emellett az IaaS - infrastruktúra szolgáltatás - adta lehetőségekkel a nagyvállalatok 49 százaléka, míg a KKV-k 45 százaléka él.

Sajnos azonban az előnyök könnyen a visszájukra fordulhatnak, ha a szervezetek nem fordítanak elég erőforrást a felhő alapú adatkezelés védelmére, és nem alakítanak ki korszerű biztonsági stratégiát. Sokszor az is kérdésként merül fel, hogy a felhőben tárolt adatok biztonságáért ki felel.
 
A felmérésből kiderült, hogy a vállalkozások 70 százalékának nincs terve a biztonsági események kezelésére. Továbbá a cégek negyede azt is elismerte, hogy még csak nem is ellenőrizték a szolgáltatójukat, mivel azt feltételezték, hogy baj esetén bizonyára megteszik a megfelelő lépéseket.
 
Ezek alapján nem túl meglepő, hogy a vállalatok 42 százaléka nem érzi kellően védve magát a kiberbiztonsági incidensek ellen. 24 százalékuk tapasztalt külső partner miatt biztonsági incidenst az elmúlt 12 hónap alatt. A biztonsági cég szerint kijelenthető, hogy a kizárólag felhő alapú szolgáltatásokra való hagyatkozás kifejezetten kockázatos stratégiának számít.
 
A vállalkozásoknak meg kell találniuk a módját, hogy a felhőben tárolt adataikat és azok biztonságát kontrollálni tudják. Minden adatnak védettnek kell lennie függetlenül a tárolási helytől. Ehhez a vállalatoknak észlelniük kell az anomáliákat a felhő infrastruktúrán belül. Az a képesség, hogy azonosítani, majd blokkolni lehessen az ismeretlen fenyegetéseket, alapvető minden felhő alapú szolgáltatás biztonsága szempontjából. 

süti beállítások módosítása