Hlava v oblacích: za 9 z 10 úniků dat z cloudu mohou zaměstnanci

Share This Post

Kybernetické incidenty ve veřejné cloudové infrastruktuře daleko častěji způsobují zaměstnanci firmy, než chybné akce na straně poskytovatele cloudových řešení. Toto zjištění přináší nový report společnosti Kaspersky Lab – Zabezpečení cloudu: od přijetí výhod k hrozbám a obavám. Vyplývá z něj také, že firmy očekávají, že se o bezpečnost dat uložených na cloudu postarají poskytovatelé cloudových služeb. Ve skutečnosti ale zapříčiní okolo 90 % úniků dat z firemního cloudu zaměstnanci, kteří se nechají oklamat technikami sociálního inženýrství.

Přechod na cloud umožňuje organizacím pružněji provádět podnikatelské procesy, redukovat investiční náklady (CAPEX) a zrychlovat IT. Na druhou stranu jim přidělává starosti ohledně kontinuity cloudové infrastruktury a zabezpečení dat. Třetina zástupců malých a středních podniků, stejně jako velkých korporací (35 % SMB a 39 % korporací) má obavy z bezpečnostních incidentů, které by mohly mít negativní vliv na IT infrastrukturu hostovanou třetími stranami. Takové problémy by mohly potlačit výhody cloudu, a naopak ohrozit reputaci podniku i jeho hospodářské výsledky.

I když se společnosti obávají o zabezpečení externích cloudových platforem, měly by se mít daleko více na pozoru před slabinami, které jsou za jejich dveřmi. Celou třetinu incidentů (33 %) v cloudu totiž způsobí sociální inženýrství, které přiměje zaměstnance k chybám. Naopak špatná rozhodnutí na straně cloudových poskytovatelů stojí pouze za 11 % incidentů.

Průzkum ukazuje, že je stále co zlepšovat, tak aby byla přijata odpovídající opatření v oblasti kybernetické bezpečnosti při práci s třetími stranami. Pouze 39 % SMB firem a 47 % velkých korporací implementovalo speciální bezpečnostní řešení zaměřená na cloud. Nízká potřeba chránit svůj cloud před kyberhrozbami může mít dva důvody. Buď se firmy spoléhají na zabezpečení na straně poskytovatele cloudové infrastruktur. Nebo se mylně domnívají, že jejich standardní bezpečnostní řešení kompletně pokrývá i prostředí cloudu.

„Při migraci na cloud by se firmy jako první měly zajímat o to, kdo nese odpovědnost za obchodní data a pracovní procesy, které jsou na cloudu uchovávány a prováděny. Poskytovatelé cloudu mají obvykle zavedena bezpečnostní opatření, která chrání jejich platformy a zákazníky. S hrozbou na straně zákazníka ale téměř nic nezmůžou. Náš průzkum dokládá, že by se firmy měly více zajímat o povědomí svých zaměstnanců o bezpečném chování na síti a v cloudu. Rovněž by měly svou infrastrukturu chránit zevnitř organizace.“

– uvádí Maxim Frolov, vice president globálních prodejů v Kaspersky Lab.

Odborníci Kaspersky Lab firmám doporučují následující opatření, aby vaše data zůstala v cloudu v bezpečí:

  • Důležité je vysvětlit zaměstnancům, že se mohou stát obětí hackerů v jakémkoliv okamžiku, když pracují online. Připomínat jim například, že nesmí klikat na odkazy a otevírat přílohy od neznámých odesilatelů. Se zvyšováním povědomí o kybernetických rizicích svých zaměstnanců může firmám pomoci speciální školení Kaspersky Security Awareness, které je navržené tak, aby účastníky bavilo a předalo důležité informace.
  • Chcete-li minimalizovat riziko neoprávněného používání cloudových platforem, poučte své zaměstnance o používání tzv. stínového IT (shadow IT) – situace, kdy zaměstnanci v práci využívají jiná digitální zařízení, než která byla schválena jejich nebo IT oddělením. Každé oddělení by také mělo mít jasně stanovená pravidla pro používání cloudu.
  • Používejte koncová bezpečnostní řešení, která minimalizují rizika spojená se sociálním inženýrstvím. Taková řešení by měla zahrnovat komponenty chránicí mailové servery, mailové klienty a prohlížeče.
  • V nejkratší možné době po migraci na cloud zajistěte speciální ochranu pro tuto infrastrukturu. Vybírejte taková řešení, která nabízejí jednotnou správcovskou konzoli, umožňující jednoduchou správu zabezpečení na všech cloudových platformách. Nepostradatelné jsou také funkce automatické detekce hostovaných cloudových serverů a automatická škálovatelnost ochrany.
  • Řešení Kaspersky Hybrid Cloud Security poskytuje firmám vícevrstvou ochranu pro multi-cloudová prostředí, ucelené zabezpečení a bezproblémovou orchestraci. Řešení detekuje a blokuje běžné i komplexní hrozby, čímž chrání celou cloudovou infrastrukturu.

Related Posts

Tesla prudce zvýšila prodeje a překonala očekávání Wall Street

Tesla má za sebou mimořádně silné čtvrtletí. Americká automobilka od dubna do června dodala zákazníkům 480 126 vozů, což představuje meziroční růst o 25 %.

Trump nakupuje akcie ve velkém. Za rok provedl přes 22 tisíc obchodů

Americký prezident Donald Trump vykázal za rok 2025 více než 22 tisíc transakcí s akciemi. Investiční účty spravující jeho majetek podle analýzy deníku Financial Times nakoupily cenné papíry v hodnotě nejméně 461 milionů USD.

USA odblokovaly nejvýkonnější modely Claude po obavách z kybernetických útoků

Společnost Anthropic obnovuje přístup ke svému nejnovějšímu modelu Claude Fable 5 poté, co americká vláda zrušila exportní omezení uvalená v polovině června. Ta se týkala modelů Claude Fable 5 a Claude Mythos 5 a přišla jen několik dní po jejich uvedení.

Ropa zlevňuje, Hormuzský průliv ale zůstává časovanou bombou

Ropný trh se v posledních dnech tváří, že nejhorší napětí kolem Hormuzského průlivu pomalu odeznívá.

SpaceX spadl z oběžné dráhy a s ním i nálada na trzích

Globální akciové trhy zažily další studenou sprchu. Tentokrát ji nespustila jedna špatná výsledková sezóna ani jeden slabý makroekonomický údaj.

Elon Musk může spojit SpaceX a Teslu do technologického impéria v hodnotě 5 bilionů USD

SpaceX vstoupila na burzu teprve před několika dny, ale investoři už začali řešit další možný krok. Tím by mohlo být spojení SpaceX a Tesly do jedné obří technologické skupiny.