Firmy podceňujú kybernetickú bezpečnosť, neriešia vlastných dodávateľov

Podľa aktuálneho prieskumu Kaspersky Lab až 47 % podnikov utrpela stratu či únik údajov v dôsledku incidentu, ktorý zasiahol infraštruktúru dodávateľa IT služieb. Napriek miliónovým škodám riziká prichádzajúce od tretích strán podceňuje stále väčšina firiem.   Rýchly a nekontrolovaný prechod na cloudové služby sa firmám nemusí vždy vyplatiť. Obzvlášť, ak nemajú jasne definované bezpečnostné stratégie a ponechajú […]

Podľa aktuálneho prieskumu Kaspersky Lab až 47 % podnikov utrpela stratu či únik údajov v dôsledku incidentu, ktorý zasiahol infraštruktúru dodávateľa IT služieb. Napriek miliónovým škodám riziká prichádzajúce od tretích strán podceňuje stále väčšina firiem.

 

Rýchly a nekontrolovaný prechod na cloudové služby sa firmám nemusí vždy vyplatiť. Obzvlášť, ak nemajú jasne definované bezpečnostné stratégie a ponechajú množstvo dát nekoordinovane sa pohybovať medzi množstvom externe prístupných aplikácií. V aktuálnom prieskume spoločnosti Kaspersky Lab sa pritom až 35 % podnikov priznalo, že nemajú ani len základný prehľad o tom, ktoré z korporátnych informácií sú uložené na firemnom serveri a ktoré spravujú poskytovatelia cloudovej infraštruktúry.

Cloudové služby sú stále populárnejšie, pretože poskytujú firmám neobmedzený dátový priestor a prístup k informáciám kedykoľvek a odkiaľkoľvek. Umožňujú im využívať všetky výhody kľúčových technológií, ktoré zefektívňujú ich operačné procesy, čo sa pozitívne premieta do plnenia ich plánov a následného rastu. Preto nie je prekvapivé, že až 78 % podnikov už dnes aktívne využíva aspoň jednu z tzv. SaaS (softvér-ako-služba) platforiem. Z prieskumu bezpečnostnej spoločnosti, ktorý bol zameraný predovšetkým na firmy, ďalej vyplynulo, že takmer rovnaký počet – trištvrtiny podnikov (75 %) plánujú v blízkej budúcnosti presunúť do cloudu viac aplikácií. Pokiaľ ide o model založený na IaaS (infraštruktúra-ako-služba), dnes už takmer polovica (49 %) veľkých podnikov a 45 % malých a stredných firiem sa snaží outsourcovať IT infraštruktúru a procesy od externých dodávateľov, teda tretích strán.

V mnohých prípadoch však tlak na rýchle zavedenie, ako aj vidina úspory prevádzkových nákladov, odsúvajú bezpečnosť na druhú koľaj. Firmy často využívajú cloudové služby a IT infraštruktúru poskytovanú tretími stranami bez toho, aby mali zavedené bezpečnostné stratégie na ochranu korporátnych informácií. Prieskum Kaspersky Lab ukázal že 7 z 10 podnikov využívajúcich služby poskytovateľov SaaS a cloudových modelov nemá žiadnu bezpečnostnú stratégiu pre prípady incidentov, ktoré by ich mohli zasiahnuť práve cez týchto dodávateľov. Štvrtina sa dokonca priznala, že v ich obchodnom vzťahu nemá dodávateľ jasne špecifikovanú mieru zodpovednosti v prípade incidentu.

Vývoj za posledných 12 mesiacov naznačuje, že spoliehanie sa v otázkach bezpečnosti len čisto na poskytovateľa cloudových služieb je skutočne riskantnou stratégiou. Naznačujú to nakoniec aj výsledky prieskumu – 42 % podnikov sa totiž necíti dostatočne chránených pred útokmi, ktoré by mohli zasiahnuť dodávateľov cloudových služieb, pričom štvrtina z týchto firiem už má vlastnú skúsenosť s bezpečnostnými incidentmi na IT infraštruktúru tretej strany.

Podceňovanie otázok bezpečnosti voči akýmkoľvek tretím stranám, ktorým firma zveruje do rúk cenné dáta, môže spôsobiť obrovské škody. Podľa štatistík stála za posledné obdobie takáto ľahostajnosť veľké firmy v priemere 1,2 milióna dolárov, v prípade malých a stredných podnikov hovoríme o finančných škodách okolo 100-tisíc dolárov. V prípade incidentov pochádzajúcich od tretích strán boli najčastejšie zasiahnuté tieto tri typy údajov: citlivé informácie o zákazníkoch  (49 % u malých a stredných podnikov, 40 % u veľkých spoločností), informácie o zamestnancoch (35 % u malých a stredných podnikov, 36 % v prípade veľkých spoločností) a e-mailová a interná komunikácia (31 % u malých a stredných podnikov a 35 % u veľkých spoločností).

Preto je dôležité, aby spoločnosti mali pod kontrolou všetky dáta, ktoré putujú na externé úložiska a ktoré sa ocitnú v rukách tretích strán, a mali by mať zavedené účinné bezpečnostné stratégie.

Rýchle tempo digitálnej transformácie dnes so sebou prináša viac efektivity a flexibility do firemných procesov. Na druhej strane však stojí pred množstvom bezpečnostných výziev, ktoré ohrozujú obchodné plány. V oblasti ochrany cloudových služieb sa snažíme neustále rozširovať našu ponuku, aby sme ju posúvali na vyššiu úroveň a boli stále o krok pred kyberzločincami. Naši zákazníci profitujú z bezpečnosti našich agile technológií, ktoré sú schopné v reálnom čase ochrániť cloudové infraštruktúry každej veľkosti a tvaru. To zahŕňa napr. ochranu pre Amazon Web Services a Microsoft Azure, ale aj pre cloudové aplikácie Microsoft Office 365 a komplexné riešenia pre hybridné cloudy,“ povedal Alessio Aceti, šéf sekcie Enterprise Businesses, Kaspersky Lab.

Viac o trendoch v bezpečnosti cloudových služieb nájdete v správe: https://www.kaspersky.com/blog/cloud-zoo/. Informácie o produktoch a riešeniach Kaspersky Lab na ochranu podnikov v oblasti cloud security nádjete na: https://www.kaspersky.com/enterprise-security/cloud-security.

Čítajte aj ďalšie podobné články:

Naživo z tlačovky

Slovensko ide učiť ľudí, sa ako sa brániť útokom na internete. ITAS spúšťa projekt kry-sa.sk

Kry-sa.sk nie je len webstránkou, ale osvetovou kampaňou na podporu kybernetickej bezpečnosti.

5. júna 2019

KASPERSKY LAB

Bankové účty sú stále terčom ohrozenia. Počet bankových malvérov stále stúpa.

Bankové účty sú napádané neustále a veľmi sofistikovanými spôsobmi.

31. mája 2019

Nepremeškajte

Témy, ktoré zaznejú na Techsummite 2019: smart mestá, Big Data, priemysel 4.0 i kybernetické hrozby

Štvrtý ročník konferencie Techsummit sa začína už o týždeň.

22. mája 2019

Google vs Huawei

Huawei je na nové obmedzenia pripravený. Čo to znamená pre majiteľov Huaweiov?

Lobby proti čínskemu výrobcovi medzičasom nadobudla nečakane veľké rozmery.

21. mája 2019

Koniec anonymných komentárov na Slovensku. Smer chce zaviesť kontrolu diskutujúcich.

Nový zákon z dielne SMER-SD bude ťažké presadiť, ale jeho budúcnosť nemožno bagatelizovať.

25. marca 2019

Najnovšie

Tlač pre biznis

Xerox vylepšil tlačiareň iGen 5 o tlač fluorescenčnej farby na extra dlhý arch XLS

Xerox zdokonaľuje vlastnosti tlačového stroja Xerox iGen 5 o žltú fluorescenčnú farbu a extra dlhý arch XLS.

14. októbra 2019

Tlačová konferencia

Vznikol nový IT holding Aricoma Group a hneď je najväčší. Vyniká stratégiou nezávislosti

Aricoma Group je síce nový holding, firmy v jeho portfóliu však majú bohatú históriu a na konte úspešné príbehy. Zo startupov sa stali IT firmy s tržbami v desiatkach a stovkách miliónoch eur.

19. septembra 2019

Budúcnosť je v atramente

Epson posilňuje externý predaj atramentových tlačových hláv PrecisionCore a MACH

Atramentová tlač je v priemyselnom sektore rovnako výhodná ako v tom komerčnom.

17. mája 2019

Canon podporuje mladých

Canon vyberie 200 študentov z celej Európy, poskytne im exkluzívne vzdelanie

Visa pour l’Image poskytuje fotografickej komunite bezkonkurenčné možnosti výmeny kreatívnych nápadov a účasť na profesionálnych seminároch

8. apríla 2019

Samsung má chladničku so vstavaným tabletom a hlasovým ovládaním

Moderné chladničky vedia odpovedať na vaše otázky a majú displej väčší ako váš pracovný tablet.

10. januára 2019

Výber pozadí pre váš iPhone a Android #22

Výber pozadí vo vysokom rozlíšení

7. januára 2019

Toto je jedna z najväčších fotiek sveta: 25 gigapixelový záber Šanghaja

Môžete sa pozrieť na veľké mesto z vtáčej perspektívy a priblížiť na každú jednu osobu zvlášť.

7. januára 2019

Ako neprísť o peniaze počas Vianoc? Kaspersky Lab zverejnil nepriaznivé zistenia a pridáva odporúčania

Väčšina ľudí si je vedomá finančných kybernetických hrozieb, až tretina ľudí má skúsenosť s tým, že ich citlivé finančné údaje skončili v nesprávnych rukách.

20. decembra 2018

Mitsubishi Outlander PHEV získal prvé miesto v kategórii alternatívnych pohonov

Zatiaľ čo model Eclipse Cross v uplynulých niekoľkých týždňoch pozbieral slušnú zbierku ocenení a prejavov uznania, jeho väčší súrodenec Outlander PHEV zapĺňa poličku svojimi vlastnými trofejami, medzi ktoré pribudlo okrem iných aj ocenenie od čitateľov nemeckého magazínu OFF ROAD, ktorí svojím hlasovaním v tohtoročnej ankete zaradili Outlander PHEV na prvé miesto v kategórii“ alternatívnych pohonov „. […]

10. decembra 2018

Dobre sa pozrite, toto je prvý skladací mobil na svete. Stojí toľko čo iPhone.

Čo tam po výreze v displeji, TOTO je skutočná revolúcia!

7. novembra 2018

Odporúčané

TEST

TEST/RECENZIA

Sony Xperia 1: Jedným slovom úžasný

Sony Xperia 1 nás dostala svojím displejom, vodotesným telom a skvelými kamerami. Pozrite si reálne fotografie bez úprav.

18. septembra 2019
TEST

Atrament na celé roky v cene

Test tlačiarne Epson L3110 Eco Tank: Rozumný kompromis s výbornými výsledkami

Pokračujeme v testoch multifunkčných tlačiarní. Epson L3110 je cenovo výhodné zariadenie, ktoré nás dokázalo osloviť.

16. augusta 2019
TEST

Redakčný test

Niceboy RAZE 2 Vertigo: vodotesný bluetooth reproduktor s extra hlasným zvukom

Bezdrôtový reproduktor od značky Niceboy je jedným z najzaujímavejších produktov u nás v redakcii. Na prvý pohľad vyzerá skôr jednoducho, ale práve v tom spočíva jeho schopnosť prekvapiť.

14. augusta 2019

Android Fast Share

Google pracuje na posielaní súborov v štýle Apple AirDrop

Funkcia sa dostane do smartfónov s Androidom čoskoro.

3. júla 2019

Boli sme pri tom

Epson otvoril v Prahe nový showroom, ukázal nám svoju najlepšiu techniku

Značka Epson v stredu 19. júna 2019 slávnostne otvorila svoj showroom vo svojej centrále v Prahe.

26. júna 2019

Z tlačovej konferencie

Boschu sa na Slovensku darí nielen vďaka autopriemyslu. Ukázal nám svoje najnovšie produkty

Mal úspešný rok a chce byť CO2 neutrálny už do konca budúceho roka. Predstavitelia značky nám predstavili portfólio i ročnú bilanciu.

21. júna 2019

EPSON XP-2100 a XP-3100

Epson má nové univerzálne tlačiarne, ktoré tlačia aj z mobilu

Výrobcovi sa podarilo do veľmi kompaktných rozmerov vložiť aj obojstrannú tlač pre formát A4.

18. júna 2019

Fantastické novinky od HP

HP nám predviedlo herný notebook s 2 displejmi a revolučnú laserovú tlačiareň

HP predstavilo celú paletu nových zariadení, ktoré sa môžu pochváliť špičkovými funkciami.

10. júna 2019

Naživo z tlačovky

Slovensko ide učiť ľudí, sa ako sa brániť útokom na internete. ITAS spúšťa projekt kry-sa.sk

Kry-sa.sk nie je len webstránkou, ale osvetovou kampaňou na podporu kybernetickej bezpečnosti.

5. júna 2019

KASPERSKY LAB

Bankové účty sú stále terčom ohrozenia. Počet bankových malvérov stále stúpa.

Bankové účty sú napádané neustále a veľmi sofistikovanými spôsobmi.

31. mája 2019