Aktuality -> Analýzy - 5. 6. 2019

Za úniky firemních dat z cloudu mohou v 90 % případů zaměstnanci

únik datFirmy právem očekávají, že se o bezpečnost dat uložených na cloudu postarají poskytovatelé cloudových služeb. Jenže přitom mnohdy zapomínají na rizika, která představují vlastní zaměstnanci a jejich neopatrnost, mnohdy vyplývající z nedostatečného proškolení. Nelze se proto divit, že ve skutečnosti zapříčiní okolo 90 % úniků dat z firemního cloudu zaměstnanci, kteří se nechají oklamat technikami sociálního inženýrství.



Podle zjištění, která přináší nový report společnosti Kaspersky Lab, vyplývá, že kybernetické incidenty ve veřejné cloudové infrastruktuře daleko častěji způsobují zaměstnanci firmy, než nedostatky na straně poskytovatele cloudových řešení.
I když se společnosti obávají o zabezpečení externích cloudových platforem, měly by se mít daleko více na pozoru před slabinami, které jsou za jejich dveřmi. Celou třetinu incidentů (33 %) v cloudu totiž způsobí sociální inženýrství, které přiměje zaměstnance k chybám. Naopak špatná rozhodnutí na straně cloudových poskytovatelů stojí pouze za 11 % incidentů.

Průzkum také ukazuje, že je stále co zlepšovat, tak aby byla přijata odpovídající opatření v oblasti kybernetické bezpečnosti při práci s třetími stranami. Pouze 39 % SMB firem a 47 % velkých korporací implementovalo speciální bezpečnostní řešení zaměřená na cloud. Nízká potřeba chránit svůj cloud před kyberhrozbami může mít dva důvody. Buď se firmy až příliš spoléhají na zabezpečení na straně poskytovatele cloudové infrastruktur, nebo se mylně domnívají, že jejich standardní bezpečnostní řešení kompletně pokrývá i prostředí cloudu.

„Při migraci na cloud by se firmy jako první měly zajímat o to, kdo nese odpovědnost za obchodní data a pracovní procesy, které jsou na cloudu uchovávány a prováděny. Poskytovatelé cloudu mají obvykle zavedena bezpečnostní opatření, která chrání jejich platformy a zákazníky. S hrozbou na straně zákazníka ale téměř nic nezmůžou. Náš průzkum dokládá, že by se firmy měly více zajímat o povědomí svých zaměstnanců o bezpečném chování na síti a v cloudu. Rovněž by měly svou infrastrukturu chránit zevnitř organizace,“ komentuje výsledků průzkumu Maxim Frolov z Kaspersky Lab.

Důležité je proto vysvětlit zaměstnancům, že se mohou stát obětí hackerů v jakémkoliv okamžiku, když pracují online. Připomínat jim například, že nesmí klikat na odkazy a otevírat přílohy od neznámých odesilatelů. Chcete-li minimalizovat rizika, používejte koncová bezpečnostní řešení, která minimalizují rizika spojená se sociálním inženýrstvím. Taková řešení by měla zahrnovat komponenty chránicí mailové servery, mailové klienty a prohlížeče. V nejkratší možné době po migraci na cloud zajistěte speciální ochranu pro tuto infrastrukturu.


 
  

- PR -

2. ročník podujatia ManageEngine Meetup

Stretnutie IT odborníkov a praktikov v Bratislave


21. mája sa v Bratislave uskutoční stretnutie IT špecialistov, systémových administrátorov a IT lídrov zodpovedných za rozvoj a bezpečnosť technologickej infraštruktúry. Druhý ročník podujatia ManageEngine Meetup ponúka jedinečnú príležitosť získať praktické vedomosti, oboznámiť sa s osvedčenými implementáciami a vymeniť si skúsenosti s odborníkmi a používateľmi riešení ManageEngine.

  

- PR -

WMS Forum 2026 aneb moderní logistika v praxi, nejen na slidech

Jak dnes fungují moderní sklady řízené pomocí WMS a automatizačních technologií? Konference WMS Forum 2026 pořádaná společností KODYS nabídne odborný program zaměřený na digitalizaci skladů, mobilní technologie a automatizaci logistických procesů. Součástí akce budou také návštěvy reálných skladových provozů firem Madal Bal a DF Partner.