Ty tam jsou doby, kdy firmy zpravidla vlastnily všechny počítače, které potřebovaly. Dnes mají situaci daleko jednodušší, mohou se snadno rozhodnout, kterou část takzvaného IT (informační technologie) vlastnit a kterou si pronajímat. Populárním řešení je například vlastnictví koncových zařízení (notebooků, mobilních telefonů) a využívání externích serverů v takzvaném cloudu.
Cloud je nabízen například ve formě virtuálních serverů, ale také přímo softwaru - a tam se uživatel vůbec nemusí starat, kde software fyzicky běží, protože on ho prostě vidí na svém počítači či mobilu. O instalaci, údržbu či zálohování se ale stará někdo jiný v externí společnosti.
Je ale třeba dbát na bezpečnost. Kybernetické incidenty ve veřejné cloudové infrastruktuře daleko častěji způsobují zaměstnanci firmy, než chybné akce na straně poskytovatele cloudových řešení. Toto zjištění přináší nový report společnosti Kaspersky Lab – Zabezpečení cloudu: od přijetí výhod k hrozbám a obavám. Vyplývá z něj také, že firmy očekávají, že se o bezpečnost dat uložených na cloudu postarají poskytovatelé cloudových služeb. Ve skutečnosti ale zapříčiní okolo 90 % úniků dat z firemního cloudu zaměstnanci, kteří se nechají oklamat technikami sociálního inženýrství.
Přechod na cloud umožňuje organizacím pružněji provádět podnikatelské procesy, redukovat investiční náklady (CAPEX) a zrychlovat IT. Na druhou stranu jim přidělává starosti ohledně kontinuity cloudové infrastruktury a zabezpečení dat. Třetina zástupců malých a středních podniků, stejně jako velkých korporací (35 % SMB a 39 % korporací) má obavy z bezpečnostních incidentů, které by mohly mít negativní vliv na IT infrastrukturu hostovanou třetími stranami. Takové problémy by mohly potlačit výhody cloudu, a naopak ohrozit reputaci podniku i jeho hospodářské výsledky.
I když se společnosti obávají o zabezpečení externích cloudových platforem, měly by se mít daleko více na pozoru před slabinami, které jsou za jejich dveřmi. Celou třetinu incidentů (33 %) v cloudu totiž způsobí sociální inženýrství, které přiměje zaměstnance k chybám. Naopak špatná rozhodnutí na straně cloudových poskytovatelů stojí pouze za 11 % incidentů.
Průzkum ukazuje, že je stále co zlepšovat, tak aby byla přijata odpovídající opatření v oblasti kybernetické bezpečnosti při práci s třetími stranami. Pouze 39 % SMB firem a 47 % velkých korporací implementovalo speciální bezpečnostní řešení zaměřená na cloud. Nízká potřeba chránit svůj cloud před kyberhrozbami může mít dva důvody. Buď se firmy spoléhají na zabezpečení na straně poskytovatele cloudové infrastruktur. Nebo se mylně domnívají, že jejich standardní bezpečnostní řešení kompletně pokrývá i prostředí cloudu.
„Při migraci na cloud by se firmy jako první měly zajímat o to, kdo nese odpovědnost za obchodní data a pracovní procesy, které jsou na cloudu uchovávány a prováděny. Poskytovatelé cloudu mají obvykle zavedena bezpečnostní opatření, která chrání jejich platformy a zákazníky. S hrozbou na straně zákazníka ale téměř nic nezmůžou. Náš průzkum dokládá, že by se firmy měly více zajímat o povědomí svých zaměstnanců o bezpečném chování na síti a v cloudu. Rovněž by měly svou infrastrukturu chránit zevnitř organizace,“ uvádí Maxim Frolov, vice president globálních prodejů v Kaspersky Lab.
Odborníci Kaspersky Lab firmám doporučují následující opatření, aby jejich data zůstala v cloudu v bezpečí:
- Důležité je vysvětlit zaměstnancům, že se mohou stát obětí hackerů v jakémkoliv okamžiku, když pracují online. Připomínat jim například, že nesmí klikat na odkazy a otevírat přílohy od neznámých odesilatelů. Se zvyšováním povědomí o kybernetických rizicích svých zaměstnanců může firmám pomoci speciální školení Kaspersky Security Awareness, které je navržené tak, aby účastníky bavilo a předalo důležité informace.
- Chcete-li minimalizovat riziko neoprávněného používání cloudových platforem, poučte své zaměstnance o používání tzv. stínového IT (shadow IT) – situace, kdy zaměstnanci v práci využívají jiná digitální zařízení, než která byla schválena jejich nebo IT oddělením. Každé oddělení by také mělo mít jasně stanovená pravidla pro používání cloudu.
- Používejte koncová bezpečnostní řešení, která minimalizují rizika spojená se sociálním inženýrstvím. Taková řešení by měla zahrnovat komponenty chránicí mailové servery, mailové klienty a prohlížeče.
- V nejkratší možné době po migraci na cloud zajistěte speciální ochranu pro tuto infrastrukturu. Vybírejte taková řešení, která nabízejí jednotnou správcovskou konzoli, umožňující jednoduchou správu zabezpečení na všech cloudových platformách. Nepostradatelné jsou také funkce automatické detekce hostovaných cloudových serverů a automatická škálovatelnost ochrany.