Aktuality -> Analýzy - 5. 6. 2019

Za úniky firemních dat z cloudu mohou v 90 % případů zaměstnanci

únik datFirmy právem očekávají, že se o bezpečnost dat uložených na cloudu postarají poskytovatelé cloudových služeb. Jenže přitom mnohdy zapomínají na rizika, která představují vlastní zaměstnanci a jejich neopatrnost, mnohdy vyplývající z nedostatečného proškolení. Nelze se proto divit, že ve skutečnosti zapříčiní okolo 90 % úniků dat z firemního cloudu zaměstnanci, kteří se nechají oklamat technikami sociálního inženýrství.



Podle zjištění, která přináší nový report společnosti Kaspersky Lab, vyplývá, že kybernetické incidenty ve veřejné cloudové infrastruktuře daleko častěji způsobují zaměstnanci firmy, než nedostatky na straně poskytovatele cloudových řešení.
I když se společnosti obávají o zabezpečení externích cloudových platforem, měly by se mít daleko více na pozoru před slabinami, které jsou za jejich dveřmi. Celou třetinu incidentů (33 %) v cloudu totiž způsobí sociální inženýrství, které přiměje zaměstnance k chybám. Naopak špatná rozhodnutí na straně cloudových poskytovatelů stojí pouze za 11 % incidentů.

Průzkum také ukazuje, že je stále co zlepšovat, tak aby byla přijata odpovídající opatření v oblasti kybernetické bezpečnosti při práci s třetími stranami. Pouze 39 % SMB firem a 47 % velkých korporací implementovalo speciální bezpečnostní řešení zaměřená na cloud. Nízká potřeba chránit svůj cloud před kyberhrozbami může mít dva důvody. Buď se firmy až příliš spoléhají na zabezpečení na straně poskytovatele cloudové infrastruktur, nebo se mylně domnívají, že jejich standardní bezpečnostní řešení kompletně pokrývá i prostředí cloudu.

„Při migraci na cloud by se firmy jako první měly zajímat o to, kdo nese odpovědnost za obchodní data a pracovní procesy, které jsou na cloudu uchovávány a prováděny. Poskytovatelé cloudu mají obvykle zavedena bezpečnostní opatření, která chrání jejich platformy a zákazníky. S hrozbou na straně zákazníka ale téměř nic nezmůžou. Náš průzkum dokládá, že by se firmy měly více zajímat o povědomí svých zaměstnanců o bezpečném chování na síti a v cloudu. Rovněž by měly svou infrastrukturu chránit zevnitř organizace,“ komentuje výsledků průzkumu Maxim Frolov z Kaspersky Lab.

Důležité je proto vysvětlit zaměstnancům, že se mohou stát obětí hackerů v jakémkoliv okamžiku, když pracují online. Připomínat jim například, že nesmí klikat na odkazy a otevírat přílohy od neznámých odesilatelů. Chcete-li minimalizovat rizika, používejte koncová bezpečnostní řešení, která minimalizují rizika spojená se sociálním inženýrstvím. Taková řešení by měla zahrnovat komponenty chránicí mailové servery, mailové klienty a prohlížeče. V nejkratší možné době po migraci na cloud zajistěte speciální ochranu pro tuto infrastrukturu.


 
  

- PR -

Pro úspěšné nasazení AI v podniku

není rozhodující volba modelu, ale struktura a kvalita a datového prostředí


Zavádění umělé inteligence v organizacích se často redukuje na výběr konkrétního modelu nebo AI asistenta. Diskuze se točí kolem jejich schopností, výkonu a dostupnosti. Z pohledu podnikové praxe je to ale vedlejší téma. Skutečná otázka totiž nezní, jakou AI organizace používá. Správná otázka je: Jaká data má AI k dispozici? V praxi se ukazuje, že rozhodujícím faktorem není volba modelu, ale kvalita a struktura datového prostředí, do kterého je AI integrována. Právě to rozhoduje o úspěchu nebo neúspěchu většiny AI projektů.

  

- PR -

Úspěch v e-commerce stojí na datech a logistice

Pomohou řešení Pimics a DLD


Dnes už v e-commerce nerozhoduje jen cena či vzhled vašeho e-shopu. O úspěchu stále více rozhodují kvalitní produktová data, schopnost rychle reagovat na změny a logistika bez zbytečných prodlev. A právě tyto vysoké nároky současných zákazníků lze uspokojit s pomocí řešení Pimics a DLD.