A CISO-knak kevesebb mint tizede tudja például, hogy mit jelent a megosztott felelősségen alapuló biztonsági modell, amit a felhőszolgáltatók alkalmaznak.
Hirdetés
 

Harmadik éve készíti el a KPMG és az Oracle a Cloud Threat Reportot. Az idei jelentés szerint a vállalatok ugyan egyre több eszközt vetnek be biztonságuk növeléséhez, azok sokszor a magas jogosultságú hozzáférések túlságosan nagyvonalú osztogatása, a hibás konfigurálás vagy a többszintű hitelesítés hiánya miatt nem adnak valódi biztonságot.

Ősrégi félelmek új köntösben

A hét országra (USA, Kanada, Egyesült Királyság, Franciaország, Ausztrália, Japán, Szingapúr) és 750 vállalati és közszférában dolgozó IT-szakemberre kiterjedő kutatásban még olyan félelmek is felbukkantak, melyek főleg a felhős piac kezdetét jellemezték.

 
KPMG-Oracle: Cloud Threat Report 2020 (cloud security)
Infogram


Mindenekelőtt szembetűnő, hogy a megkérdezettek mennyire ellentmondásosan viszonyulnak szervezetünk biztonságához. A kutatás szerint például sokkal inkább nyugtalanítja őket cégük rendszerinek biztonsága, mint saját otthoni biztonságuk. De míg korábban a felhő biztonságában kételkedtek, most kicsit más a helyzet. A válaszadók 75 százalék azt már elfogadja, hogy a felhő alapvetően biztonságosabb, mint a saját adatközpontjaik. Abban viszont elsöprő az egyetértés (92 százalék), hogy vállalatuk nem feltétlenül készült fel a nyilvános felhőszolgáltatások biztonságára.

Az informatikai szakemberekben egyébként a 'vendor lock-in'-tól való félelem továbbra sem múlt el. De a felhőpiac koncentrációjának, konkrétan a nagy szolgáltatók (Amazon, Google, Microsoft) túlsúlyának köszönhetően olyan következménye is lehet, véli a válaszadók négyötöde, hogy a szolgáltatók kevésbé kényszerülnek arra, hogy a vásárlóik kegyeit keressék.

Ami a különböző szolgáltatástípusok elterjedtségét illeti, a SaaS-t (Software as a Service) veszik igénybe a legnagyobb arányban a vállalatok (90 százalék), háromnegyedük használ infrastruktúra-szolgáltatást (IaaS). A válaszadók fele szerint két éven belül cégük minden adata felkerül a felhőbe.

A komplexitás csapdájában

Az, hogy az üzleti kritikus munkaterhelés mind nagyobb hányada kerül fel a felhőbe, azonban egy új biztonsági kihívást is hozott. Egyre több olyan terület lesz, amire az IT-nak lényegében nincs rálátása, ami komoly biztonsági kihívásokat is jelent. Ezeknek a kezelésére azonban még nem kész a vállalati IT. A válaszokból az derült ki, hogy a megosztott felelősségen alapuló biztonsági modell (a szolgáltató a felhője biztonságáért, az ügyfél pedig az itt tárolt adatai biztonságáért felel) működését csupán a CISO-k (Chief Information Security Officer) 8 százaléka látja át teljes mélységében.

Ennek lehetnek kellemetlen következményei is. A válaszadók háromnegyede vallotta be, hogy többször is veszített adatokat felhős szolgáltatásban. De a védekezés nem egyszerű. A Cisco egy korábbi kutatásához hasonlóan itt is előjött, hogy a hatékony védelemhez túlságosan sok és komplex rendszer kell.

 
KPMG-Oracle: Cloud Threat Report 2020 (discrete sybersecurity products)
Infogram


A válaszadók 78 százaléka mondta, hogy szervezeténél több mint 50 különálló kiberbiztonsági terméket használnak, 37 százalékuknál pedig a százat is meghaladja a védelmi rendszerek száma. A felhős védelmeknél a különböző konfigurációs hibák is közrejátszanak az incidensekben. A leggyakoribb problémák, amelyek adatvesztéseket okoztak az indokolatlanul magas hozzáférési jogosultság (37 százalék), nyitva hagyott webszerverek és más szerveroldali problémák (35 százalék) és a többszintű hitelesítés hiánya a kulcsfontosságú szolgáltatásokhoz (33 százalék).

Ugyanakkor már nem igaz, hogy saját hibájukból sem tanulnak a szervezetek. A válaszadók közel 80 százaléka állította, hogy a más vállalatoknál közelmúltban tapasztalt incidensek tanulságait próbálták hasznosítani saját védelmük megerősítéséhez.

A teljes jelentés itt [PDF] érhető el.

Biztonság

Nyers erővel is ügyes adattolvajt lehet faragni az OpenClaw-ból

A lehetőséget egy olyan sérülékenység teremti meg, amit kihasználva át lehet venni a megcélzott OpenClaw MI-ügynök felett az irányítást.
 
Márciusi mellékletünk első részében áttekintjük, milyen nagy utat tettünk meg az egy feladat – egy fizikai szerver koncepciótól a mai, "szanaszét virtualizált" világig.

a melléklet támogatója az EURO ONE

EGY NAPBA SŰRÍTÜNK MINDENT, AMIT MA EGY PROJEKTMENEDZSERNEK TUDNIA KELL!

Ütős esettanulmányok AI-ról, agilitásról, csapattopológiáról. Folyamatos programok három teremben és egy közösségi térben: exkluzív információk, előadások, interaktív workshopok, networking, tapasztalatcsere.

2026.03.10. UP Rendezvénytér

RÉSZLETEK »

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.