- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (79)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Cloud více pouíváme, ale nedostatečně ho chráníme
Závěry Bitglass Cloud Security Reportu 2019
Rostoucí vyuití SaaS, cloudu obecně a zavádění BYOD na pracovitích bohuel přináí také nárůst úniků dat. Důvodem je zejména nedostatečná ochrana dat při přenosu a ukládání do cloudu. Moná i proto, e se organizace spoléhají na jeho dostatečné zabezpečení. Více o stavu bezpečnosti dat v cloudu a pouívaných řeeních ukazuje aktuální průzkum společnosti Bitglass mezi IT odborníky z kyberbezpečnostní komunity.

V červenci 2019 vydala společnost Bitglass report o aktuálním stavu cloudové bezpečnosti. Hlavním cílem reportu, který kadoročně sleduje skrze názory IT specialistů, jak se mění přístup organizací k vyuití cloudu a jeho zabezpečení, je identifikovat klíčové trendy, ale i aktuální zranitelnosti.
Letoní výsledky ukazují, e 75 % organizací vyuívá více různých cloudových řeení, ale pouze pětina má vhled do abnormálního chování uivatelů a toků dat napříč aplikacemi. Jeliko stále více organizací uchovává v cloudu citlivé informace (tedy z obchodního pohledu, ne z hlediska definice GDPR), jako jsou data o zákaznících (45 % respondentů), údaje o zaměstnancích (42 % respondentů) nebo duevní vlastnictví (24 % respondentů), je zavedení adekvátních bezpečnostních opatření poměrně kritické.
Věříme v bezpečnost cloudu?
Důvěra organizací v zabezpečení aplikací ve veřejných cloudech se v porovnání s on-premise aplikacemi v posledních čtyřech letech významně zvýila. Zatímco v roce 2015 uvedlo 40 % IT odborníků, e věří, e aplikace ve veřejných cloudech jsou stejně bezpečné nebo bezpečnějí ne on-premise, podle letoního průzkumu veřejnému cloudu takto věří více ne dvě třetiny dotázaných specialistů (67 %).
Navzdory tomu devět z deseti respondentů (93 %) uvedlo, e mají ohledně zabezpečení cloudu přinejmením mírné obavy. Jinými slovy organizace vědí, e cloud sám o sobě je vysoce bezpečný, ale bojují s vlastní odpovědností za jeho bezpečné pouívání.
Čeho se bojíme?
Od roku 2018 se nejobávanějím vektorem úniku dat stal malware, označila jej takto více ne čtvrtina respondentů (27 %). Obavy z úniku dat prostřednictvím nespravovaných cloudových aplikací naopak poklesly z 12 % v roce 2018 na letoních 5 %, co můe ukazovat uvědomění organizací, e existují i vánějí hrozby pro únik informací, ne je shadow IT.
Obavy ze zranitelností na úrovni aplikační infrastruktury klesly z 21 % v roce 2018 na 9 % v roce 2019. Současně se vak posunuly obavy z nesprávných konfigurací z pomyslného středu (12 %) na třetí místo (20 %). Tyto statistiky opět potvrzují rostoucí povědomí o tom, e samotná bezpečnost cloudu nestačí, ale organizace ho musí pouívat bezpečným způsobem.
Priority v zabezpečení cloudu
Ačkoliv se v posledních letech pořadí hlavních priorit v zabezpečení cloudu v organizacích mění, tři hlavní priority letos i přes mírné prohození pozic zůstávají. Stále mezi ně patří (v tomto pořadí) ochrana před malwarem, dosaení shody s předpisy a zabezpečení nejpouívanějích aplikací.
Odhalování nespravovaných aplikací se posunulo z loňského čtvrtého místa na esté a prohodilo si tak pozici s odhalováním nesprávné konfigurace cloudu. To potvrzuje i zmíněný nárůst podílu nesprávné konfigurace mezi obavami. Ačkoliv je tzv. shadow IT zjevně stále v organizacích problém, velká naruení zabezpečení dat, např. způsobená chybou v nastavení bucketu v AWS, která se v posledních letech dostala do médií, zřejmě vzbudila pozornost v oblasti korektní konfigurace cloudových platforem a aplikací.
Lehce alarmující je, e se z pátého místa neposouvá v ebříčku priorit nahoru zabezpečení mobilních zařízení, přestoe podle nedávného průzkumu společnosti Bitglass 85 % dotázaných společností nyní umoňuje pracovníkům pouívat vlastní zařízení (BYOD).
Jak cloud chráníme?
Mezi nejčastěji pouívané funkce cloudového zabezpečení patří kontrola přístupu (52 %) a anti-malware (46 %). Přesto lze vzhledem ke zjitěným procentům říct, e tyto a dalí uváděné funkce jako single sign-on (26 %) a ochrana před únikem dat (20 %) nejsou dostatečně často vyuívané.
Kromě toho, dvě třetiny respondentů uvedly, e tradiční bezpečnostní nástroje v cloudu nefungují nebo zde mají omezenou funkčnost. To je dalí jasný důvod, proč je implementace vhodných řeení cloudové bezpečnosti kritická.
Úspěná obrana proti malwaru vyaduje, aby organizace vyuívaly třívrstvou strategii, která pokrývá zařízení (ochrana koncových bodů), podnikovou sí (zabezpečené webové brány) a cloud. Některé cloudové aplikace sice obsahují určité prvky vestavěné ochrany před malwarem, ale nedá se to říct o větině z nich. Proto je nezbytná kombinace několika nástrojů.
Cloud access security brokery (CASB) mohou řadu těchto bezpečnostních funkcí v cloudu poskytnout. I proto se moná pouití CASB pro ochranu před malwarem se v dotázaných organizacích zvýilo z 20 % v roce 2018 na 31 % v roce 2019.
Pouití agentů pro zabezpečení osobních zařízení se sníilo ze 38 % v roce 2018 na 30 % v roce 2019. Důvodem poklesu mohou být obavy zaměstnanců z naruení soukromí a komplikace spojené s instalací na koncových bodech. Bezagentová řeení tak získávají určitou výhodu. Na druhou stranu vzrostl podíl organizací (z 21 % na 27 %), které blokují přístup zaměstnanců z osobních zařízení k podnikovým datům. V 21. století ale nemůeme čekat nic jiného, ne e to bude mít negativní dopady na efektivitu a flexibilitu práce zaměstnanců.
Jak do cloudového provozu vidíme
Zatímco relativně vysoké procento organizací, které mají přehled nad přihlaováním uivatelů (69 %), naznačuje, e byl učiněn první krok k zabezpečení cloudu (nasazení správy identit), mnoha organizacím v roce 2019 stále chybí přehled a kontrola nad tím, co se stane po přihláení uivatele. To je pravděpodobně způsobeno několika faktory, jako je vzestup BYOD a souvisejícími výzvami, s nimi se potýkají organizace snaící se udret kontrolu nad svými daty.
I přes mírný nárůst od loňského roku stále jen 20 % dotázaných organizací disponuje nějakou viditelností do anomálního chování napříč cloudovými aplikacemi. Proč je to důleité? Protoe jen čtvrtina respondentů v průzkumu dnes pouívá pouze jeden cloud. Bohuel se vak viziblita/přehled organizací napříč ostatními kategoriemi od roku 2018 sníila. Můe to být způsobeno rostoucím počtem cloudových aplikací a osobních zařízení, nad nimi se IT snaí získat kontrolu.
Z naí zkuenosti přitom pro vysvětlení závanosti často v organizaci stačí v rámci testování nakonfigurovat vhodný nástroj jako SAML k poskytovateli identit a na interaktivní mapě pak ukázat, z jakých míst po celém světě a kdy se uivatelé připojují k jejím aplikacím. U zde lze často prezentovat logický nesoulad přístupů, které mohly být automaticky blokované a účty nahláené administrátorovi.
Cena jako hlavní parametr výběru cloudového zabezpečení
Je trochu ironie, e hlavním faktorem, podle kterého se firmy rozhodují při výběru poskytovatele cloudového zabezpečení, je cena. Přitom náklady, které organizaci vzniknou únikem dat nebo naruením zabezpečení, budou s největí pravděpodobností mnohem vyí ne investice do spolehlivé ochrany.
Mezi dalími kritickými faktory při výběru pak respondenti uváděli snadnou implementaci (46 %), zda je řeení cloudově-nativní (45 %), snadné vynucení zásad zabezpečení napříč cloudy (36 %) a monosti integrace řeení s různými cloudovými platformami (36 %).
Na co nezapomenout
Pro organizace, které se rozhodují, zda chtějí svým zaměstnancům umonit přístup k firemním zdrojům v cloudu odkudkoliv, můe být obrana před malwarem a udrení přehledu nad daty obtíný proces. Zatímco zavedení BYODu a povolení přístupu ke cloudovým aplikacím a datům poskytuje vyí produktivitu a efektivitu, otevírá také malwaru dalí útočné vektory, kterými můe proniknout do podniku.
Vyuití SaaS, on-line aplikací a cloudových úloi v organizacích roste, stejně tak se zvyuje povědomí a uvědomění potřeb v oblasti jejich zabezpečení. Přesto větině organizací stále chybí dostatečný přehled o tom, co se s jejich daty v cloudu děje a zda některý z uivatelů nevykazuje známky podezřelého chování.
Na základě hlavních zjitění reportu proto můeme doporučit, aby organizace při výběru cloudových bezpečnostní nástrojů upřednostnily řeení, která chrání přístup k datům z libovolných zařízení v reálném čase, a blokují malware nultého-dne bez nutnosti instalovat na koncové body agenty.
![]() |
Václav Paur Autor článku je CTO společnosti VPGC, která je distributorem CASB Bitglass. |

Formulář pro přidání akce


















