- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Jaké největí výzvy čekají na firmy při zabezpečení cloudu
Trend posledních let je jasný, organizace stále častěji přechází na cloudovou infrastrukturu. A koronavirová pandemie ve jetě zrychlila. S nárůstem vzdálené práce potřebovaly společnosti poskytnout podporu a kritické sluby svým zaměstnancům mimo kancelář. Výsledkem je, e více ne 98 % organizací vyuívá nějakou formu cloudové infrastruktury, více ne tři čtvrtiny (76 %) mají multicloudová prostředí se slubami od dvou nebo více cloudových poskytovatelů. V cloudových prostředích tak běí kritické podnikové aplikace a jsou v nich uloena citlivá firemní i zákaznická data. S přechodem na cloud proto přichází i potřeba řeit nově zabezpečení. Cloudové aplikace musí být chráněny proti útokům a data zabezpečena v souladu s předpisy před neoprávněným přístupem. Cloudová prostředí se ale od on-premise infrastruktury výrazně lií, take tradiční bezpečnostní nástroje a přístupy nejsou vdy dostatečně efektivní. V důsledku toho se mnoho organizací potýká s problémy při zabezpečení nově nasazované cloudové infrastruktury.

Ze zprávy Check Point 2022 Cloud Security Report vyplývá, e mnoho organizací přelo rychle na cloudovou infrastrukturu, ale při jejím zabezpečení čelí řadě výzev:
1. Výzvy spojené s multicloudovým prostředím
Větina společností vyuívá multicloudová prostředí, co přináí řadu výhod, protoe jednotlivé cloudy mohou být optimalizované pro konkrétní pouití. Současně to ale zvyuje sloitost cloudové infrastruktury. Větí komplexnost multicloudových prostředí logicky přináí i více bezpečnostních výzev. Mezi ty hlavní patří:
- Ochrana dat a soukromí: 57 % organizací povauje za náročné správně chránit data v multicloudových prostředích v souladu s firemními zásadami a regulačními poadavky. Různá prostředí mají různé bezpečnostní kontroly a nástroje, co ztěuje jednotné zabezpečení.
- Zkuenosti s cloudem: 56 % organizací nemá dostatečné zkuenosti potřebné k nasazení a konzistentní správě zabezpečení multicloudových prostředí. K tomu jsou zapotřebí odborné znalosti pro kadé prostředí, co je s jejich rostoucím počtem stále obtínějí.
- Integrace řeení: Multicloudová prostředí zahrnují různorodá řeení od různých dodavatelů. 50 % organizací má potíe s pochopením, jak bezpečnostní řeení spolupracují.
- Ztráta přehlednosti a kontroly: Získat plnohodntný přehled a kontrolu v cloudu je kvůli modelu sdílené odpovědnosti a závislosti na infrastruktuře dodavatele obtíné. 46 % organizací to uvedlo jako hlavní problém při práci v multicloudových prostředích.

2. Poskytovatelé cloudu
Více ne tři čtvrtiny organizací (76 %) vyuívá dva nebo více poskytovatelů cloudových slueb a téměř čtvrtina (24 %) jich vyuívá více ne pět. Je potom sloité tato prostředí důsledně monitorovat a zabezpečit. Navíc více ne polovina organizací (54 %) se domnívá, e bezpečnostní nabídky poskytovatelů cloudových slueb nejsou tak účinné, jako řeení dodavatelů třetích stran.
Komplexnost zabezpečení multicloudových prostředí můe ztíit dosaení primárních bezpečnostních cílů, mezi které patří:
- Prevence chybné konfigurace: Různá bezpečnostní řeení a technologie mají vlastnosti specifické pro jednotlivé dodavatele, take je sloité zajistit, aby ve fungovalo dohromady správně.
- Zabezpečení ji pouívaných cloudových aplikací: Rychlý přesun do cloudu v důsledku koronavirové pandemie způsobil, e mnoho bezpečnostních týmů je pozadu a dohání se zabezpečením ji realizované projekty.
- Dodrování shody s předpisy: Rychlá digitální transformace a roziřující se regulační prostředí znesnadňují dodrování předpisů.
- Obrana proti malwaru: Jak roste zájem organizací o cloud, roste o něj i zájem kyberzločinců. Proto je správa ochrany před malwarem v cloudu jednou ze zásadních priorit.
3. Automatizace a orchestrace
S přechodem na komplexní multicloudová prostředí je pro zabezpečení celé organizace zásadní automatizace a orchestrace. Organizace pouívají nejrůznějí nástroje, které jim pomáhají implementovat bezpečnostní kontroly a procesy:
- Infrastruktura jako kód (IaC) a zabezpečení jako kód (Terraform nebo AWS CloudFormation): Pouívá 48 % organizací
- Bezserverové technologie (Lamba nebo Azure): 44 % organizací
- Pluginy pro kontinuální integraci a doručování (CI/CD) (Jenkins nebo TeamCity): 44 %
- Nástroje pro orchestraci, automatizaci a reakci (SOAR): 41 %
- Nástroje pro orchestraci konfigurace (Chef nebo Ansible): 41 %
- Webové aplikační firewally (WAF): 5 %
4. DevOps cyklus
Začlenění bezpečnosti do raných fází ivotního cyklu vývoje softwaru (SDLC) můe výrazně sníit náklady a dopady zranitelností nebo kódu, který poruuje poadavky na dodrování předpisů. Organizace implementují testování zabezpečení a shody s předpisy DevOps do různých fází SDLC, včetně:
- Testování systému a produkce: Vyuívá 52 % organizací
- Vývoj funkcí a testování jednotek: 42 % organizací
- Staging: 42 %
- ádné testování: 10 %
- Jiné: 27 %
5. Provozní zabezpečení
Zabezpečení cloudu můe být náročné, zejména ve sloitých prostředích. Mezi největí bezpečnostní výzvy, kterým organizace čelí, patří:
- Nedostatek kvalifikovaného personálu: Trh kyberbezpečnosti se potýká s nedostatkem odborníků. Jen ani ne polovina organizací (45 %) dokáe najít kvalifikované pracovníky na kritické pozice pro zabezpečení cloudu.
- Dodrování předpisů: Větina organizací podléhá mnoha různým předpisům, přičem regulační prostředí se rychle vyvíjí. S přechodem do cloudu uvádí 39 % organizací, e dosaení, udrení a prokázání shody s předpisy je pro ně zásadní výzvou.
- Nedostatečný přehled o zabezpečení infrastruktury: Cloud vyuívá model sdílené odpovědnosti, kdy je odpovědnost za bezpečnost rozdělena mezi poskytovatele cloudu a zákazníka. Ale bez viditelnosti a kontroly v niích vrstvách infrastruktury, vzhledem k nemonosti nasadit tradiční bezpečnostní řeení má 35 % organizací problém dosáhnout kritického přehledu o své základní bezpečnostní infrastruktuře.
- Problémy při odhalování chybné konfigurace: Kadá cloudová platforma má svou vlastní bezpečnostní konfiguraci a větina organizací spolupracuje s více poskytovateli cloudu. Pro 33 % z nich je kvůli sloitosti cloudových prostředí náročné identifikovat a opravit chybné konfigurace dřív, ne je můe zneuít útočník.
- Nastavení konzistentních bezpečnostních politik: V multicloudových prostředích pracují organizace s řadou různých bezpečnostních nástrojů. 32 % společností proto tvrdí, e udrování konzistentních bezpečnostních politik v celé cloudové infrastruktuře představuje významný problém.
- Automatizace zabezpečení cloudu: Průběné a automatizované bezpečnostní kontroly jsou pro minimalizaci rizika a dopadu kybernetických útoků na cloudové zdroje zásadní. Ovem zavést takové automatizované kontroly je pro 31 % organizací problém.
- Automatizované vynucení bezpečnosti: Komplexnost multicloudových prostředí znemoňuje manuální konfiguraci a vynucování bezpečnostních opatření napříč celým prostředím organizace. Automatizace je tedy nezbytná, ale pro 28 % organizací je to velký problémem.

6. Dodrování předpisů v cloudu
Dodrování různých předpisů o ochraně dat a průmyslových standardů je pro větinu organizací nezbytné. Nicméně návrh a implementace politik pro cloudová prostředí se výrazně lií od on-premise systémů. Mezi největí výzvy, kterým organizace v oblasti dodrování předpisů v cloudu čelí, patří:
- Nedostatek znalostí a odbornosti: Dodrování předpisů v cloudu vyaduje nejen znalost potřebných politik, ale také způsob jejich implementace v cloudových prostředích. Více ne polovina (55 %) organizací označuje nedostatečné znalosti předpisů ve spojitosti s cloudem za svůj největí problém při dodrování nařízení.
- Měnící se prostředí: Dodrování předpisů je neustálý boj, protoe se pravidelně mění regulační poadavky i cloudová prostředí. Zajitění stálého souladu s předpisy navzdory změnám v cloudových prostředích je obtíné pro 43 % organizací.
- Sloité audity: Audity dodrování předpisů a hodnocení rizik mohou být náročné i v on-premise prostředí, kde organizace vlastní a kontroluje vekerou svou infrastrukturu. Ale realizovat ve v cloudu s omezeným přístupem k základní infrastruktuře je pro 42 % organizací velká výzva.
- Monitorování dodrování předpisů: Dodrování shody s předpisy vyaduje perfektní přehled o systémech a bezpečnostních kontrolách. V cloudu je dosáhnout takové úrovně obtíné a 42 % organizací povauje monitorování shody s předpisy v cloudové infrastruktuře za velmi sloité.
- Měnící se poadavky: V posledních letech se rychle přijímají nové předpisy a stávající normy se aktualizují. Udret krok s vyvíjejícími se poadavky je pro 36 % společností velkou výzvou.
- Správa zranitelností v cloudu: S roziřováním multicloudové infrastruktury se zvětují i monosti útoků. Monitorování zranitelností cloudových aplikací a slueb je pro prevenci naruení bezpečnosti dat a nedodrování právních předpisů zásadní.
- Automatizace dodrování shody s předpisy: V multicloudových prostředích je náročné snait se o manuální správu a reporting shody s předpisy. 27 % organizací ale tvrdí, e kálování a automatizace patří mezi největí výzvy v oblasti dodrování předpisů v cloudu.
Cloudová infrastruktura můe přinést významné výhody. Nabízí větí flexibilitu, kálovatelnost a monost sníit náklady, protoe správu velké části infrastruktury převezme poskytovatel cloudu. Při přechodu z lokálních prostředí na cloudovou infrastrukturu musí ale organizace integrovat cloud do svých stávajících bezpečnostních politik a architektury. Rozdíly mezi on-premise a cloudovou infrastrukturou mohou být velkou výzvou a způsobit řadu bezpečnostních problémů.
![]() |
Peter Kovalčík Autor článku je Regional Director, Security Engineer EE v kyberbezpečnostní společnosti Check Point Software Technologies. |






















