Aktuality -> Analýzy - 5. 6. 2019

Za úniky firemních dat z cloudu mohou v 90 % případů zaměstnanci

únik datFirmy právem očekávají, že se o bezpečnost dat uložených na cloudu postarají poskytovatelé cloudových služeb. Jenže přitom mnohdy zapomínají na rizika, která představují vlastní zaměstnanci a jejich neopatrnost, mnohdy vyplývající z nedostatečného proškolení. Nelze se proto divit, že ve skutečnosti zapříčiní okolo 90 % úniků dat z firemního cloudu zaměstnanci, kteří se nechají oklamat technikami sociálního inženýrství.



Podle zjištění, která přináší nový report společnosti Kaspersky Lab, vyplývá, že kybernetické incidenty ve veřejné cloudové infrastruktuře daleko častěji způsobují zaměstnanci firmy, než nedostatky na straně poskytovatele cloudových řešení.
I když se společnosti obávají o zabezpečení externích cloudových platforem, měly by se mít daleko více na pozoru před slabinami, které jsou za jejich dveřmi. Celou třetinu incidentů (33 %) v cloudu totiž způsobí sociální inženýrství, které přiměje zaměstnance k chybám. Naopak špatná rozhodnutí na straně cloudových poskytovatelů stojí pouze za 11 % incidentů.

Průzkum také ukazuje, že je stále co zlepšovat, tak aby byla přijata odpovídající opatření v oblasti kybernetické bezpečnosti při práci s třetími stranami. Pouze 39 % SMB firem a 47 % velkých korporací implementovalo speciální bezpečnostní řešení zaměřená na cloud. Nízká potřeba chránit svůj cloud před kyberhrozbami může mít dva důvody. Buď se firmy až příliš spoléhají na zabezpečení na straně poskytovatele cloudové infrastruktur, nebo se mylně domnívají, že jejich standardní bezpečnostní řešení kompletně pokrývá i prostředí cloudu.

„Při migraci na cloud by se firmy jako první měly zajímat o to, kdo nese odpovědnost za obchodní data a pracovní procesy, které jsou na cloudu uchovávány a prováděny. Poskytovatelé cloudu mají obvykle zavedena bezpečnostní opatření, která chrání jejich platformy a zákazníky. S hrozbou na straně zákazníka ale téměř nic nezmůžou. Náš průzkum dokládá, že by se firmy měly více zajímat o povědomí svých zaměstnanců o bezpečném chování na síti a v cloudu. Rovněž by měly svou infrastrukturu chránit zevnitř organizace,“ komentuje výsledků průzkumu Maxim Frolov z Kaspersky Lab.

Důležité je proto vysvětlit zaměstnancům, že se mohou stát obětí hackerů v jakémkoliv okamžiku, když pracují online. Připomínat jim například, že nesmí klikat na odkazy a otevírat přílohy od neznámých odesilatelů. Chcete-li minimalizovat rizika, používejte koncová bezpečnostní řešení, která minimalizují rizika spojená se sociálním inženýrstvím. Taková řešení by měla zahrnovat komponenty chránicí mailové servery, mailové klienty a prohlížeče. V nejkratší možné době po migraci na cloud zajistěte speciální ochranu pro tuto infrastrukturu.


 
  

- PR -

Phoenix a BENU lékárny sjednotily komunikaci s více než 430 pobočkami díky ALVAO

Společnost PHOENIX lékárenský velkoobchod, s.r.o., provozující síť lékáren BENU, potřebovala zjednodušit a sjednotit komunikaci mezi centrálou a lékárnami. Implementací ALVAO Service Desk a Asset Management získala přehledné řešení pro správu požadavků i majetku, které přineslo rychlejší komunikaci, vyšší efektivitu a lepší podporu napříč celou organizací.

  

- PR -

Repasované dárky pod stromeček: Chytré Vánoce bez utrácení

Vánoce se blíží a s nimi i tradiční honba za dárky. Co kdybyste letos vsadili na něco jiného než novou elektroniku? Repasované notebooky, počítače, iPhony nebo iPady můžou být skvělým dárkem, který potěší, nevyprázdní peněženku a je i ekologický. Zjistěte, proč právě repasy patří pod letošní stromeček.