Varnost oblakov in mobilnih naprav: izzivi za leto 2016

Varnost v oblaku in mobilnih napravah bo leta 2016 verjetno zaznal nov utrip groženj groženj. Aplikacije na podlagi Cloud-a so najzahtevnejši IT-element za ocenjevanje tveganj v kibernetski varnosti, kot je navedeno v novem poročilu o raziskavi. Rezultati kažejo zaskrbljujoče pomanjkanje splošne pripravljenosti za morebitno grožnjo, še posebej v oblaku, saj bodo oblaki in mobilne naprave predstavljale največje grožnje varnosti IT. In, glede na sedanjo stopnjo sprejetja tehnologije oblakov in mobilnih naprav, bi to v prihodnjih letih zagotovo pomenilo veliko skrb.

V nedavni raziskavi, ki je bila izvedena, je sodelovalo okoli 500 strokovnjakov IT za varnost pri podjetjih z več kot tisoč delavci, ki so delali v sedmih industrijskih sektorjih v šestih različnih državah. Rezultati zagotavljajo globalno pripravljenost za kibernetsko varnost, skupno oceno 76% in povprečno oceno "C".

Podjetja doživljajo več dejavnikov tveganja, kar je ključna grožnja sposobnost članov odbora, da razumejo varnostne probleme. Anketiranci, ki so sodelovali v anketi, so precej prepričani, da so potrebna orodja pripravljena meriti učinkovitost njihovega varnostnega sistema, kot je sposobnost korporacijskega odbora, da razume grožnje, ki jih prenašajo, ali njihovo pripravljenost, da porabijo toliko, kolikor je potrebno za njihovo zmanjšanje.

Raziskava med septembrom in septembrom je bila raziskana prekinitev povezav med podjetji in strokovnjaki za cyber varnost v Združenem kraljestvu in ZDA. Najnovejši predlogi za nova pravila o kibernetski varnosti za finančna podjetja v New Yorku vključujejo obvezno dodajanje glavnega uradnika za varnost informacij, ki lahko poveča pismenost varnosti na internetu.

Izvršni direktor varnostne družbe, ki je izvedel raziskavo, je izjavil, da indeksne ocene kažejo presenetljivo pomanjkanje sposobnosti iskanja in vrednotenja kibernetskih groženj v aplikacijah za oblaksko infrastrukturo in mobilnih napravah. Še en strah, po njegovem mnenju, je vedno večje izkušnje varnostnih strokovnjakov, ko mobilizirajo vodstvo podjetja, da določijo varnost. Razrešitev med sejnim dvorano in CISO je treba rešiti, preden dejansko napreduje.

Poročilo je ponudilo tudi ocene za vse države in industrijo, vključene v raziskavo. To kaže, da so ameriške organizacije relativno pripravljene na ravnanje z grožnjo za kibernetsko varnost v primerjavi s tistimi v drugih državah, zlasti Avstraliji, ki je dobila oceno "D +".

Tehnološke in telekomunikacijske organizacije ter organizacije za finančne storitve imajo povprečno oceno "B-", medtem ko sta vlada in izobraževanje najmanj pripravljeni industriji, od katerih vsak dobi oceno "D".

Varnostne politike bi morale biti bolj prilagodljive glede na zadevne razmere, namesto da bi jih opisali z zapletenimi predpisi, ko gre za zmanjšanje tveganja. Sodobne organizacije bodo obravnavale oblaksko identiteto in varnostne programe kot glavne pospeševalce za podjetja, zlasti tiste, ki so močno odvisne od oblaka za storitve, kot je preverjanje ozadja zaposlenih, namesto dodatnih dejavnosti za izpolnjevanje dovoljenj za skladnost.

In spodnja linija je, da bo varnost v oblaku še naprej velika skrb, saj se bo stopnja sprejetja aplikacij v oblaku nadaljevala šele leta 2016 in prihodnjih letih.