Hlava v oblacích: za 9 z 10 úniků dat z cloudu mohou zaměstnanci

Share This Post

Kybernetické incidenty ve veřejné cloudové infrastruktuře daleko častěji způsobují zaměstnanci firmy, než chybné akce na straně poskytovatele cloudových řešení. Toto zjištění přináší nový report společnosti Kaspersky Lab – Zabezpečení cloudu: od přijetí výhod k hrozbám a obavám. Vyplývá z něj také, že firmy očekávají, že se o bezpečnost dat uložených na cloudu postarají poskytovatelé cloudových služeb. Ve skutečnosti ale zapříčiní okolo 90 % úniků dat z firemního cloudu zaměstnanci, kteří se nechají oklamat technikami sociálního inženýrství.

Přechod na cloud umožňuje organizacím pružněji provádět podnikatelské procesy, redukovat investiční náklady (CAPEX) a zrychlovat IT. Na druhou stranu jim přidělává starosti ohledně kontinuity cloudové infrastruktury a zabezpečení dat. Třetina zástupců malých a středních podniků, stejně jako velkých korporací (35 % SMB a 39 % korporací) má obavy z bezpečnostních incidentů, které by mohly mít negativní vliv na IT infrastrukturu hostovanou třetími stranami. Takové problémy by mohly potlačit výhody cloudu, a naopak ohrozit reputaci podniku i jeho hospodářské výsledky.

I když se společnosti obávají o zabezpečení externích cloudových platforem, měly by se mít daleko více na pozoru před slabinami, které jsou za jejich dveřmi. Celou třetinu incidentů (33 %) v cloudu totiž způsobí sociální inženýrství, které přiměje zaměstnance k chybám. Naopak špatná rozhodnutí na straně cloudových poskytovatelů stojí pouze za 11 % incidentů.

Průzkum ukazuje, že je stále co zlepšovat, tak aby byla přijata odpovídající opatření v oblasti kybernetické bezpečnosti při práci s třetími stranami. Pouze 39 % SMB firem a 47 % velkých korporací implementovalo speciální bezpečnostní řešení zaměřená na cloud. Nízká potřeba chránit svůj cloud před kyberhrozbami může mít dva důvody. Buď se firmy spoléhají na zabezpečení na straně poskytovatele cloudové infrastruktur. Nebo se mylně domnívají, že jejich standardní bezpečnostní řešení kompletně pokrývá i prostředí cloudu.

„Při migraci na cloud by se firmy jako první měly zajímat o to, kdo nese odpovědnost za obchodní data a pracovní procesy, které jsou na cloudu uchovávány a prováděny. Poskytovatelé cloudu mají obvykle zavedena bezpečnostní opatření, která chrání jejich platformy a zákazníky. S hrozbou na straně zákazníka ale téměř nic nezmůžou. Náš průzkum dokládá, že by se firmy měly více zajímat o povědomí svých zaměstnanců o bezpečném chování na síti a v cloudu. Rovněž by měly svou infrastrukturu chránit zevnitř organizace.“

– uvádí Maxim Frolov, vice president globálních prodejů v Kaspersky Lab.

Odborníci Kaspersky Lab firmám doporučují následující opatření, aby vaše data zůstala v cloudu v bezpečí:

  • Důležité je vysvětlit zaměstnancům, že se mohou stát obětí hackerů v jakémkoliv okamžiku, když pracují online. Připomínat jim například, že nesmí klikat na odkazy a otevírat přílohy od neznámých odesilatelů. Se zvyšováním povědomí o kybernetických rizicích svých zaměstnanců může firmám pomoci speciální školení Kaspersky Security Awareness, které je navržené tak, aby účastníky bavilo a předalo důležité informace.
  • Chcete-li minimalizovat riziko neoprávněného používání cloudových platforem, poučte své zaměstnance o používání tzv. stínového IT (shadow IT) – situace, kdy zaměstnanci v práci využívají jiná digitální zařízení, než která byla schválena jejich nebo IT oddělením. Každé oddělení by také mělo mít jasně stanovená pravidla pro používání cloudu.
  • Používejte koncová bezpečnostní řešení, která minimalizují rizika spojená se sociálním inženýrstvím. Taková řešení by měla zahrnovat komponenty chránicí mailové servery, mailové klienty a prohlížeče.
  • V nejkratší možné době po migraci na cloud zajistěte speciální ochranu pro tuto infrastrukturu. Vybírejte taková řešení, která nabízejí jednotnou správcovskou konzoli, umožňující jednoduchou správu zabezpečení na všech cloudových platformách. Nepostradatelné jsou také funkce automatické detekce hostovaných cloudových serverů a automatická škálovatelnost ochrany.
  • Řešení Kaspersky Hybrid Cloud Security poskytuje firmám vícevrstvou ochranu pro multi-cloudová prostředí, ucelené zabezpečení a bezproblémovou orchestraci. Řešení detekuje a blokuje běžné i komplexní hrozby, čímž chrání celou cloudovou infrastrukturu.

Related Posts

Vlastník NYSE vstupuje s OKX do tokenizovaných akcií

Společný podnik OKXICE oznámil americké SEC plán spustit platformu pro tokenizované akcie více než 60 firem kotovaných v USA. Obchodování má běžet nepřetržitě a staví na nové dočasné výjimce SEC pro vybrané onchain platformy.

Bitcoin se přiblížil k 87 000 USD, likvidace shortů přesáhly 122 milionů USD

Bitcoin prorazil zónu prodejních objednávek kolem 85 000 USD a vystoupal až na 86 857 USD. Short likvidace za 24 hodin přesáhly 122 milionů USD, nad 87 000 USD ale vzniká nová překážka.

Fed možná nebude muset přitvrdit tolik, jak čekají trhy

Citi upozorňuje, že Fed možná nebude muset zvyšovat sazby tak agresivně, jak s tím nyní počítají trhy. Rozdíl mezi oběma výhledy znovu otevírá otázku dalšího postupu americké centrální banky.

Morgan Stanley dál věří zlatu, vysoké sazby ale jeho růst brzdí

Morgan Stanley vidí oporu pro zlato v nákupech centrálních bank, přílivu peněz do ETF a slabším dolaru spolu s možným snižováním sazeb Fedu. Banka zároveň upozorňuje, že vyšší ceny mohou časem brzdit poptávku.

Hackeři v září ukradli z krypta přes 766 milionů dolarů

Září bylo pro kryptoměny nejhorším měsícem roku 2026 z pohledu hackerských útoků a exploitů. Odhady bezpečnostních firem PeckShield a CertiK se pohybují nad 766 miliony dolarů, přičemž největší ztráty souvisely s útoky na Bitget a Liquid Network.

Bitcoinová peněženka se po 15 letech probudila a přesunula mince za 1,7 milionu dolarů

Bitcoinová peněženka, jejíž mince zůstaly nedotčené od května 2011, přesunula 29. září ve dvou transakcích celkem 20,43 BTC. Jejich hodnota dosahovala zhruba 1,7 milionu dolarů. Převod zachytila Galaxy Research, samotný pohyb mincí ale ještě neznamená jejich prodej.