Bresele de securitate la nivelul datelor din cloud si complexitatea cloud sunt in crestere

  • 66% dintre organizatii stocheaza intre 21% si 60% din datele sensibile in cloud
  • 45% au avut experienta unei incalcari a datelor sau au picat un audit privind datele si aplicatiile cloud fata de numai 35% in 2021

Rezultate obtinute in urma Cloud Security Report  realizat de Thales in 2022 au fost publicate recent. Studiul efectuat de 451 Research anunta ca 45% din companiile participante au trecut prin experienta unui atac sau a unei brese de securitate la nivelul datelor din cloud in ultimele 12 luni, cu 5% mai multe decat in anul anterior.
La nivel global, adoptarea solutiilor cloud si multicloud are tendinta de crestere. In 2021, organizatiile din intreaga lume utilizau in medie 110 aplicatii software-as-a-service (SaaS), fata de numai 8 in 2015, indicand o crestere spectauloasa.
S-a inregistrat o expansiune considerabila a utilizarii mai multor furnizori IaaS, aproape trei sferturi (72%) dintre companii utilizand mai multi furnizori IaaS, in crestere fata de 57% in anul precedent. Utilizarea mai multor furnizori aproape s-a dublat in ultimul an, unul din cinci respondenti (20%) raportand ca foloseste trei sau mai multi furnizori.
Cu toate acestea, companiile impartasesc preocupari comune cu privire la complexitatea tot mai mare a serviciilor cloud, majoritatea profesionistilor IT (51%) fiind de acord ca este mai complicat sa gestionezi confidentialitatea si protectia datelor in cloud. In plus, aventura cloud se complica, simplitatea tacticilor de migrare scazand de la 55% in 2021 la 24% in prezent.
Provocari de securitate generate de complexitatea multicloud
Odata cu cresterea complexitatii multicloud, creste si nevoia pentru o securitate cibernetica robusta. La intrebarea ce procent din datele lor sensibile sunt stocate in cloud, o majoritate consistenta (66%) a spus intre 21-60%.
In plus, aproape o treime (32%) dintre respondenti au recunoscut ca au fost nevoiti sa emita o notificare de incalcare a securitatii datelor catre o agentie guvernamentala, un client, un partener sau angajati. Acest lucru ar trebui sa fie un motiv de ingrijorare in randul companiilor cu date sensibile, in special in industriile foarte riguros reglementate.
Atacurile cibernetice reprezinta, de asemenea, un risc continuu pentru aplicatiile si datele din cloud. Respondentii au raportat o prevalenta din ce in ce mai mare a atacurilor, un sfert (26%) mentionand o crestere a programelor malware, 25% a ransomware-ului si o cincime (19%) raportand ca au sesizat o crestere a atacurilor de tip phishing/ whaling.
Protejarea datelor sensible
Cand vine vorba de securizarea datelor in medii multicloud, profesionistii IT vad criptarea ca pe o forma esentiala de securitate. Majoritatea respondentilor au mentionat criptarea (59%) si managementul cheilor de criptare/decriptare (52%) drept tehnologii de securitate pe care le folosesc in prezent pentru a proteja datele sensibile in cloud.
Cu toate acestea, la intrebarea ce procent din datele lor din cloud sunt criptate, doar unul din zece (11%) dintre respondenti a spus ca a criptat intre 81-100%. In plus, extinderea platformei de management poate fi o problema pentru multe companii. Doar 10% dintre respondenti folosesc una sau doua platforme, 90% gestionand trei sau mai multe, iar 17% folosind opt sau mai multe platforme.
Criptarea ar trebui sa fie un domeniu prioritar pe care sa se concentreze organizatiile atunci cand vine vorba de securizarea datelor in cloud. 40% dintre respondenti au declarat ca au reusit sa evite procesul de notificare a incalcarii datelor deoarece datele furate sau scurse au fost criptate sau tokenizate, demonstrand valoarea tangibila a platformelor de criptare.
In plus, aproape o treime dintre respondenti (29%) au declarat ca aplica deja o strategie Zero Trust, un sfert (27%) au spus ca evalueaza si planifica una si 23% au afirmat ca o iau in considerare.
Thales si 451 Research organizeaza pe 23 iunie 2022 un webinar in care se vor discuta in detaliu datele rezultate in urma acestui studiu. Pentru a participa, intrati pe pagina de inregistrare.