Выше неба: что грозит бизнесу при переходе в облако

И что надо учесть, чтобы уберечься от кибератак

Фото: pixabay

Постепенное ослабление карантина способствовало улучшению настроений бизнеса в отношении своих экономических результатов, утверждают в Национальном банке Украины (НБУ). Таки выводы регулятор обнародовал по итогам опроса 151 компании в период 4–24 июня.

Компании и организации все шире используют облачную среду для масштабирования и ускорения работы ИТ-инфраструктуры, особенно когда сотрудники переходят на дистанционную работу. Однако последнее предполагает более серьезное отношение бизнеса к кибербезопасности. Подразделение IBM Security обнародовало отчет по результатам исследования основных вызовов и угроз, влияющих на безопасность облачных сред, – Cloud Security Landscape Report 2020.

Какой сейчас «ландшафт» киберугроз и как справиться с основными рисками информационной безопасности, возникающими при ускорении перехода в облако, рассказал Mind руководитель направления IBM Security в странах СНГ Андрей Кузьменко.

Об ошибках работы в облаке 

Исследование показало, что из-за простоты и скорости развертывания новых облачных систем службам безопасности в сфере ИТ становится сложнее контролировать их использование. Согласно данным опроса и анализа инцидентов, главную опасность по-прежнему представляет недостаточная бдительность в сфере безопасности: небрежность в управлении, игнорирование уязвимостей, ошибки в конфигурациях. Именно с ними стоит бороться организациям, чтобы работа в облаке была безопасной.

Поскольку предприятия стремительно переходят на облачные технологии организации работы в удаленном режиме, понимание специфических проблем безопасности, связанных с таким переходом, критически важно бизнесу для управления рисками. Среди основных выводов исследования: 

Облачные технологии обладают огромным потенциалом для модернизации и повышения эффективности бизнеса. Но они могут также привести к ситуации «Дикого Запада» в более широких и распределенных средах, которые организациям придется контролировать и защищать. Если все сделать правильно, то и безопасность в облачной среде будет более масштабируемой и адаптивной. Но для начала организациям нужно отказаться от старых привычек и перейти к более современным подходам к кибербезопасности, соответствующим новому технологическому рубежу, используя автоматизацию везде, где это возможно.

Об «облачных» угрозах

Основные угрозы в облаке: кража данных, майнинг криптовалют и программы-вымогатели.

Анализ инцидентов за последний год позволил понять, как именно киберпреступники осуществляют атаки на облачные среды, используя вредоносное ПО, программы-вымогатели и другие средства.

Чтобы составить более полное представление о том, как злоумышленники атакуют облачные среды, эксперты из IBM X-Force IRIS провели подробный анализ инцидентов в этой сфере за последний год. Основные выводы:

Следите за актуальными новостями бизнеса и экономики в нашем Telegram-канале Mind.ua и ленте Google NEWS