«Лаборатория Касперского»: 90% утечек данных из облаков происходит из-за человеческого фактора

28 мая 2019 15:40 #81560 от ICT
Подавляющее большинство утечек корпоративных данных из облаков (около 90%) происходит из-за человеческих ошибок, спровоцированных с помощью социальной инженерии, а не из-за проблем, возникающих на стороне облачных провайдеров. Таковы данные исследования «Лаборатории Касперского». Использование облачной ИТ-инфраструктуры позволяет компаниям сделать бизнес-процессы более гибкими, сократить капитальные затраты и повысить скорость предоставления ИТ-услуг, но у организаций возникают опасения насчет того, насколько безопасно хранить данные в облаках. 26% компаний в России (и 33% в мире) выказывают беспокойство по поводу возможных киберинцидентов в ИТ-инфраструктуре, управляемой сторонним поставщиком: в случае утечки преимущества облачных сред померкнут на фоне коммерческого и репутационного ущерба для бизнеса. Тем не менее, несмотря на то что компании обеспокоены целостностью и надежностью внешних облачных платформ, киберинциденты в этих средах, как раз наоборот, чаще происходят из-за внутренних причин. Так, лишь каждая десятая (11%) утечка данных из облака стала возможной из-за тех или иных действий провайдера, в то время как треть всех киберинцидентов в облаке (31% в России и 33% в мире) произошла из-за доверчивости сотрудников компании, попавшихся на приемы социальной инженерии. Но, конечно, это не отменяет того факта, что бизнесу нужно обращать особое внимание на меры информационной безопасности при работе со сторонними организациями. Так, только 54% компаний в России (а в мире и того меньше — всего 47%) внедрили специализированные решения для защиты облачной инфраструктуры. Возможно, руководители считают, что ответственность за защиту облачных сервисов лежит на поставщике, либо пребывают в ложном убеждении, что защитные решения для конечных устройств способны оградить от угроз также и облачные среды. «Важным шагом в принятии решения о переносе данных в публичное облако является понимание того, кто будет отвечать за безопасность хранящихся в нем корпоративных данных. Облачные провайдеры обычно принимают меры кибербезопасности, чтобы защитить платформы и клиентов, но они не могут нести ответственность за угрозы, возникающие на стороне клиента. Наш опрос показал, что компаниям нужно обратить пристальное внимание на вопросы повышения цифровой грамотности среди сотрудников и принять меры, которые позволят защитить облачную среду от их ошибок», — сказал Матвей Войтов, руководитель направления развития бизнеса защиты виртуальных и облачных сред «Лаборатории Касперского». Для обеспечения безопасности данных, хранящихся в облаке, «Лаборатория Касперского» рекомендует компаниям: обучать сотрудников основам информационной безопасности, например, с помощью онлайн-платформы Kaspersky Automated Security Awareness Platform (ASAP); определить процедуры покупки и использования облачной инфраструктуры для каждого департамента, чтобы минимизировать риск несанкционированного применения облачных платформ; после перехода на облако установить специализированное защитное решение для облачной инфраструктуры с унифицированным управлением безопасностью из единой консоли, например, решение Kaspersky Security для виртуальных и облачных сред, которое позволяет без ущерба для производительности оградить рабочие нагрузки от самых сложных известных и неизвестных угроз и защищает всю облачную инфраструктуру — от платформ виртуализации до публичных облаков. Короткая ссылка на материал: [url]#[/url] Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Половина утечек личных данных происходит по вине сотрудников компаний18.14Пятница, 10 ноября 2017
    Чуть больше половины всех утечек данных в компаниях происходит по вине сотрудников17.77Понедельник, 20 апреля 2020
    «Лаборатория Касперского» экономит более $4 миллионов в год с помощью облаков SAP17.62Четверг, 18 октября 2018
    "Лаборатория Касперского" откроет в Швейцарии центр разработки ПО и обработки данных пользователей14.03Вторник, 15 мая 2018
    «Лаборатория Касперского»: каждая третья утечка данных в России заканчивается увольнениями персонала13.88Среда, 12 сентября 2018
    «Лаборатория Касперского» выпустила новое решение для получения данных о новых угрозах — Kaspersky Private Security Network13.47Понедельник, 16 мая 2016
    "Лаборатория Касперского" назначила представителя10.75Среда, 22 апреля 2015
    "Лаборатория Касперского" разработала собственную OC10.75Четверг, 18 августа 2016
    "Лаборатория Касперского" пошла в HRtech10.75Вторник, 06 сентября 2022
    "Лаборатория Касперского" пошла в HRtech10.75Вторник, 06 сентября 2022

    Мы в соц. сетях