eWay
facebook LinkedIN LinkedIN - follow
Aktuality -> Analýzy - 5. 6. 2019

Za úniky firemních dat z cloudu mohou v 90 % případů zaměstnanci

únik datFirmy právem očekávají, že se o bezpečnost dat uložených na cloudu postarají poskytovatelé cloudových služeb. Jenže přitom mnohdy zapomínají na rizika, která představují vlastní zaměstnanci a jejich neopatrnost, mnohdy vyplývající z nedostatečného proškolení. Nelze se proto divit, že ve skutečnosti zapříčiní okolo 90 % úniků dat z firemního cloudu zaměstnanci, kteří se nechají oklamat technikami sociálního inženýrství.



Podle zjištění, která přináší nový report společnosti Kaspersky Lab, vyplývá, že kybernetické incidenty ve veřejné cloudové infrastruktuře daleko častěji způsobují zaměstnanci firmy, než nedostatky na straně poskytovatele cloudových řešení.
I když se společnosti obávají o zabezpečení externích cloudových platforem, měly by se mít daleko více na pozoru před slabinami, které jsou za jejich dveřmi. Celou třetinu incidentů (33 %) v cloudu totiž způsobí sociální inženýrství, které přiměje zaměstnance k chybám. Naopak špatná rozhodnutí na straně cloudových poskytovatelů stojí pouze za 11 % incidentů.

Průzkum také ukazuje, že je stále co zlepšovat, tak aby byla přijata odpovídající opatření v oblasti kybernetické bezpečnosti při práci s třetími stranami. Pouze 39 % SMB firem a 47 % velkých korporací implementovalo speciální bezpečnostní řešení zaměřená na cloud. Nízká potřeba chránit svůj cloud před kyberhrozbami může mít dva důvody. Buď se firmy až příliš spoléhají na zabezpečení na straně poskytovatele cloudové infrastruktur, nebo se mylně domnívají, že jejich standardní bezpečnostní řešení kompletně pokrývá i prostředí cloudu.

„Při migraci na cloud by se firmy jako první měly zajímat o to, kdo nese odpovědnost za obchodní data a pracovní procesy, které jsou na cloudu uchovávány a prováděny. Poskytovatelé cloudu mají obvykle zavedena bezpečnostní opatření, která chrání jejich platformy a zákazníky. S hrozbou na straně zákazníka ale téměř nic nezmůžou. Náš průzkum dokládá, že by se firmy měly více zajímat o povědomí svých zaměstnanců o bezpečném chování na síti a v cloudu. Rovněž by měly svou infrastrukturu chránit zevnitř organizace,“ komentuje výsledků průzkumu Maxim Frolov z Kaspersky Lab.

Důležité je proto vysvětlit zaměstnancům, že se mohou stát obětí hackerů v jakémkoliv okamžiku, když pracují online. Připomínat jim například, že nesmí klikat na odkazy a otevírat přílohy od neznámých odesilatelů. Chcete-li minimalizovat rizika, používejte koncová bezpečnostní řešení, která minimalizují rizika spojená se sociálním inženýrstvím. Taková řešení by měla zahrnovat komponenty chránicí mailové servery, mailové klienty a prohlížeče. V nejkratší možné době po migraci na cloud zajistěte speciální ochranu pro tuto infrastrukturu.


 
Helios
  

- Inzerce -

Jak na řízení dat?

PCSBezpečnostní rizika se stále zvyšují. Tím spíš, že mnoho zaměstnanců díky současné situaci přešlo na práci z domova. Důraz na problém zabezpečení potvrzují i tři poslední studie nezávislé analytické společnosti Gartner.

  

- Inzerce -

Informační systém ABRA Gen podporuje efektivní výrobu, servis a prodej letadel

ABRASkupina OK Aviation Group zajišťuje prostřednictvím pěti dceřiných společností zákazníkům vše pro soukromé létání od výroby, prodeje značek PILATUS, PIPER, DYNAMIC, ADVANTIC a servisu letadel přes letový provoz až po letištní služby a pilotní výcvik. Firma hledala nástroj, který by jí pomohl efektivně řídit výrobní a servisní procesy a evidovat rozsáhlou dokumentaci na jednom místě.