A CISO-knak kevesebb mint tizede tudja például, hogy mit jelent a megosztott felelősségen alapuló biztonsági modell, amit a felhőszolgáltatók alkalmaznak.

Harmadik éve készíti el a KPMG és az Oracle a Cloud Threat Reportot. Az idei jelentés szerint a vállalatok ugyan egyre több eszközt vetnek be biztonságuk növeléséhez, azok sokszor a magas jogosultságú hozzáférések túlságosan nagyvonalú osztogatása, a hibás konfigurálás vagy a többszintű hitelesítés hiánya miatt nem adnak valódi biztonságot.

Ősrégi félelmek új köntösben

A hét országra (USA, Kanada, Egyesült Királyság, Franciaország, Ausztrália, Japán, Szingapúr) és 750 vállalati és közszférában dolgozó IT-szakemberre kiterjedő kutatásban még olyan félelmek is felbukkantak, melyek főleg a felhős piac kezdetét jellemezték.

 
KPMG-Oracle: Cloud Threat Report 2020 (cloud security)
Infogram


Mindenekelőtt szembetűnő, hogy a megkérdezettek mennyire ellentmondásosan viszonyulnak szervezetünk biztonságához. A kutatás szerint például sokkal inkább nyugtalanítja őket cégük rendszerinek biztonsága, mint saját otthoni biztonságuk. De míg korábban a felhő biztonságában kételkedtek, most kicsit más a helyzet. A válaszadók 75 százalék azt már elfogadja, hogy a felhő alapvetően biztonságosabb, mint a saját adatközpontjaik. Abban viszont elsöprő az egyetértés (92 százalék), hogy vállalatuk nem feltétlenül készült fel a nyilvános felhőszolgáltatások biztonságára.

Az informatikai szakemberekben egyébként a 'vendor lock-in'-tól való félelem továbbra sem múlt el. De a felhőpiac koncentrációjának, konkrétan a nagy szolgáltatók (Amazon, Google, Microsoft) túlsúlyának köszönhetően olyan következménye is lehet, véli a válaszadók négyötöde, hogy a szolgáltatók kevésbé kényszerülnek arra, hogy a vásárlóik kegyeit keressék.

Ami a különböző szolgáltatástípusok elterjedtségét illeti, a SaaS-t (Software as a Service) veszik igénybe a legnagyobb arányban a vállalatok (90 százalék), háromnegyedük használ infrastruktúra-szolgáltatást (IaaS). A válaszadók fele szerint két éven belül cégük minden adata felkerül a felhőbe.

A komplexitás csapdájában

Az, hogy az üzleti kritikus munkaterhelés mind nagyobb hányada kerül fel a felhőbe, azonban egy új biztonsági kihívást is hozott. Egyre több olyan terület lesz, amire az IT-nak lényegében nincs rálátása, ami komoly biztonsági kihívásokat is jelent. Ezeknek a kezelésére azonban még nem kész a vállalati IT. A válaszokból az derült ki, hogy a megosztott felelősségen alapuló biztonsági modell (a szolgáltató a felhője biztonságáért, az ügyfél pedig az itt tárolt adatai biztonságáért felel) működését csupán a CISO-k (Chief Information Security Officer) 8 százaléka látja át teljes mélységében.

Ennek lehetnek kellemetlen következményei is. A válaszadók háromnegyede vallotta be, hogy többször is veszített adatokat felhős szolgáltatásban. De a védekezés nem egyszerű. A Cisco egy korábbi kutatásához hasonlóan itt is előjött, hogy a hatékony védelemhez túlságosan sok és komplex rendszer kell.

 
KPMG-Oracle: Cloud Threat Report 2020 (discrete sybersecurity products)
Infogram


A válaszadók 78 százaléka mondta, hogy szervezeténél több mint 50 különálló kiberbiztonsági terméket használnak, 37 százalékuknál pedig a százat is meghaladja a védelmi rendszerek száma. A felhős védelmeknél a különböző konfigurációs hibák is közrejátszanak az incidensekben. A leggyakoribb problémák, amelyek adatvesztéseket okoztak az indokolatlanul magas hozzáférési jogosultság (37 százalék), nyitva hagyott webszerverek és más szerveroldali problémák (35 százalék) és a többszintű hitelesítés hiánya a kulcsfontosságú szolgáltatásokhoz (33 százalék).

Ugyanakkor már nem igaz, hogy saját hibájukból sem tanulnak a szervezetek. A válaszadók közel 80 százaléka állította, hogy a más vállalatoknál közelmúltban tapasztalt incidensek tanulságait próbálták hasznosítani saját védelmük megerősítéséhez.

A teljes jelentés itt [PDF] érhető el.

Biztonság

Szuperokos drónok veszik kezelésbe az olajpálma-ültetvényeket

Már az idén munkába állhatnak a GeoDash Aerosystems új drónrendszerei, amelyek térkép nélkül is képesek lehetnek elvégezni a nagyüzemi mezőgazdasági területek hatékony permetezését.
 
A biztonság ’balra tolódása’ az alkalmazásfejlesztésben nem csak technikai kérdés. A DevSecOps-elvek érvényesüléséhez az IT-szervezet működését és más területekhez való viszonyát is újra kell szabni.

a melléklet támogatója a Clico

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.