Sigurnost Cloud i mobilnih uređaja: izazovi za 2016

Bezbednost na oblakima i mobilnim uređajima će verovatno doživjeti novi talasni talas pretnji u 2016. Aplikacije na oblaku su najzahtevniji IT element za procjenu rizika u sajber bezbednosti, prema novom izvještaju istraživanja. Rezultati pokazuju zabrinjavajući nedostatak pozicije uopšte spremnosti za moguću pretnju, naročito u oblaku, jer će cloud i mobilni uređaji predstavljati najveće pretnje IT sigurnosti. I, sagledavajući trenutnu brzinu usvajanja tehnologije cloud-a i mobilnih uređaja, sigurno će to biti glavna briga u narednim godinama.

U nedavnoj anketi koja je sprovedena, učestvovalo je oko 500 stručnjaka za IT sigurnost iz kompanija sa više od hiljadu radnika koji rade u sedam industrijskih sektora u šest različitih zemalja. Rezultati pružaju globalnu spremnost za cyber sigurnost ukupnog rejtinga od 76% i prosečne ocene "C".

Preduzeća doživljavaju nekoliko faktora rizika među kojima je ključna pretnja sposobnost članova odbora da razumeju sigurnosne probleme. Ispitanici koji su učestvovali u istraživanju su prilično pouzdani da su potrebni alati spremni meriti efikasnost njihovog sistema sigurnosti od sposobnosti korporativnog odbora da razume pretnje koje prenose ili njihovu spremnost da potroše toliko koliko je potrebno kako bi ih smanjili.

Razdvajanje između korporativnih odbora i stručnjaka za sajber bezbednost u Velikoj Britaniji i SAD analizirano je u istraživanju objavljenom u septembru. Najnoviji predlozi za nova pravila sajber bezbednosti za finansijske firme u Njujorku uključuju obavezno dodavanje glavnog oficira za bezbednost informacija, što može povećati pismenost odbrambenog sajber bezbednosti.

Izvršni direktor sigurnosne firme koja je sprovela istraživanje izjavila je da indeksni indeksi pokazuju iznenađujući nedostatak sposobnosti da pronađu i ocjenjuju sajber pretnje u aplikacijama za oblaku i mobilnim uređajima. Još jedan strah, po njegovom mišljenju, jeste da se iskustvo bezbednosnih stručnjaka zabrinjavaju kada mobiliše menadžment svoje kompanije da daju prioritet sigurnosti. Isključenje između odbora i CISO-a mora biti rešeno prije započinjanja napretka.

Izveštaj je ponudio i ocene za svaku državu i industriju uključenu u anketu. To ukazuje na to da su američke organizacije relativno spremne za prijetnje sajber bezbednosti u poređenju s onima u drugim nacijama, posebno Australiji, koja je dobila ocjenu "D +".

Tehnološke i telekomunikacione organizacije i organizacije za finansijske usluge dobijaju prosečnu ocjenu "B-", a vlada i obrazovanje su najmanje spremne industrije, od kojih svaka dobija ocjenu "D".

Bezbednosne politike treba da budu adekvatnije prilagođene odgovarajućoj situaciji, umesto da budu opisane komplikovanim propisima kada je reč o ublažavanju rizika. Savremene organizacije će razmatrati cloud identitet i sigurnosne programe kao glavne akceleratore za biznis, naročito one koje u velikoj meri zavise od oblaka za usluge kao što je verifikacija pozadine zaposlenih umjesto dodatnih aktivnosti za ispunjavanje dozvola za usklađenost.

I donja linija je da će sigurnost oblaka i dalje biti glavna briga, pošto će stopa prilagođavanja aplikacija zasnovanih na oblaku nastaviti da raste samo u 2016. godini i narednim godinama.