Zabezpečenie cloudu a mobilných zariadení: výzvy pre rok 2016

Bezpečnosť cloudu a mobilných zariadení pravdepodobne v roku 2016 zaznamená prílivovú vlnu hrozieb. Aplikácie založené na cloude sú najnáročnejším prvkom IT na hodnotenie rizík v kybernetickom zabezpečení, ako to vyplýva z novej správy z prieskumu. Výsledky ukazujú znepokojujúci nedostatok vo všeobecnej pripravenosti na možnú hrozbu, najmä v oblasti cloud arény, pretože cloud a mobilné zariadenia predstavujú najväčšie hrozby pre bezpečnosť IT. Pri pohľade na súčasnú mieru prijatia cloudových technológií a mobilných zariadení by to určite malo byť hlavným problémom v nadchádzajúcich rokoch.

V nedávnom prieskume, ktorý sa uskutočnil, sa zúčastnilo približne 500 IT odborníkov z podnikov s viac ako tisíckou pracovníkov pracujúcich v siedmich priemyselných odvetviach v šiestich rôznych krajinách. Výsledky poskytujú celosvetovú pripravenosť na kybernetickú bezpečnosť o celkovom hodnotení 76% a priemernom stupni "C".

Spoločnosti sa stretávajú s viacerými rizikovými faktormi, ktorých hlavnou hrozbou je schopnosť členov správnej rady pochopiť bezpečnostné problémy. Respondenti, ktorí sa zúčastnili prieskumu, sú celkom presvedčení, že požadované nástroje sú pripravené merať efektivitu svojho bezpečnostného systému ako ich schopnosť porozumieť hrozbám, ktoré svedčia, alebo ich pripravenosť stráviť toľko, koľko je potrebné na ich zníženie.

Odpojenie medzi firemnými radami a odborníkmi na kybernetickú bezpečnosť v Spojenom kráľovstve a USA bolo podrobne preskúmané v septembrovom prieskume. Najnovšie návrhy nových pravidiel kybernetickej bezpečnosti pre finančné spoločnosti v New Yorku zahŕňajú povinné pridanie šéfa informačnej bezpečnosti, ktorý môže zvýšiť gramotnosť počítačovej bezpečnosti na palube.

Generálny riaditeľ bezpečnostnej firmy, ktorý vykonal prieskum, uviedol, že ratingové ukazovatele ukazujú prekvapujúcu neschopnosť nájsť a vyhodnotiť kybernetické hrozby v aplikáciách cloud infrastructure a mobilných zariadeniach. Ďalšou obavou, podľa neho, sú skúsení odborníci v oblasti bezpečnostných skúšok, ktorí mobilizujú manažment spoločnosti, aby uprednostnili bezpečnosť. Odpojenie medzi zasadacou miestnosťou a CISO musí byť vyriešené skôr, ako skutočne prebieha.

Správa tiež ponúkala známky všetkým národom a priemyslu, ktoré boli zaradené do prieskumu. Znamená to, že organizácie USA sú relatívne pripravené na riešenie hrozieb počítačovej bezpečnosti v porovnaní s hrozbami v iných krajinách, najmä v Austrálii, ktorá získala stupeň "D +".

Technologické a telekomunikačné organizácie a organizácie poskytujúce finančné služby dostali priemernú známku "B", zatiaľ čo vláda a vzdelávanie sú odvetvia s najnižšou pripravenosťou, pričom každá získala stupeň "D".

Bezpečnostné politiky by mali byť prispôsobené zodpovedajúcej situácii, namiesto toho, aby boli popísané komplikovanými predpismi, pokiaľ ide o zmierňovanie rizika. Súčasné organizácie považujú cloudovú identitu a bezpečnostné programy za hlavné akcelerátory pre podnikanie, najmä tie, ktoré silne závisia od cloudu pre služby, ako je overovanie pozadia zamestnancov namiesto dodatočných aktivít na splnenie požiadaviek na súlad.

A najdôležitejšie je, že bezpečnosť cloudov bude aj naďalej hlavným problémom, pretože miera prijatia aplikácií založených na cloudových systémoch bude naďalej rásť len v roku 2016 a ďalších rokoch.