Bezpieczeństwo firmowej chmury

Rozwiązania chmurowe stale zyskują na popularności. Według firmy badawczej Forrester całkowity rynek chmury publicznej osiągnął w 2018 roku wartość 178 miliardów dolarów – to ponad o 32 miliardy więcej niż rok wcześniej. Z kolei analitycy IDC przewidują, że 90% przedsiębiorstw będzie korzystać z co najmniej kilku usług i platform w chmurze do 2020 roku.

Zalety przetwarzania danych w chmurze są widoczne dla wielu firm i organizacji. Równocześnie wyraźne stają się zagrożenia i poważne wyzwania związane z chmurą publiczną, prywatną i hybrydową.  Monitorowanie tych wszystkich środowisk jest coraz trudniejsze, dlatego warto przyjrzeć się trzem aspektom zapewnienia bezpieczeństwa chmury opracowanym przez ekspertów Fortinet.

1) Środowisko wielochmurowe pojawia się spontanicznie

Jolanta Malak, regionalna dyrektor Fortinet w Polsce
Jolanta Malak, regionalna dyrektor Fortinet w Polsce

Zazwyczaj systemy wielochmurowe powstają w firmach spontanicznie, korzystanie z nich nie jest dokładnie zaplanowane, a ich jakiekolwiek zabezpieczenia są wdrażane po fakcie. – Wystarczy, że pracownicy zaczną korzystać z Dropboxa, Google Drive czy Office 365 i nagle firma staje się użytkownikiem wielu różnych dostawców usług w chmurze – zauważa Jolanta Malak, dyrektor Fortinet w Polsce. – Takie sytuacje ograniczają kontrolę nad danymi, które wpływają do firmy i ją opuszczają. Każda z wykorzystywanych usług ma odrębną, często niezbyt jasną politykę zabezpieczeń, co w efekcie zwiększa ryzyko naruszenia poufności danych.

Należy pamiętać, że zabezpieczenia są tak silne, jak ich najsłabsze ogniwa. Wystarczy, że pracownicy zaczną korzystać z tych samych haseł do różnych aplikacji w chmurze, a ryzyko automatycznie rozszerzy się o obszary niekontrolowane przez zespół IT firmy. Brak informacji o tym, jakie dane są przechowywane oraz gdzie i komu są udostępniane sprawi, że poziom zagrożeń będzie trudny do określenia, ale niemal na pewno się zwiększy. Nie pomaga też fakt, że każda platforma jest podatna na inne rodzaje ataków.

2) Praktyczne rozwiązania lepsze niż ograniczenia

Zatrudnieni w firmie specjaliści od bezpieczeństwa powinni skupić się na promowaniu wśród pracowników dobrych praktyk, zaczynając np. od założenia przeznaczonych do użytku służbowego kont Dropbox i aplikacji Google. Nie rozwiąże to wszystkich problemów, ale w dalszej perspektywie ułatwi centralne zarządzanie tymi usługami i zmniejszy ryzyko.

Robert Dąbrowski, szef zespołu inżynierów Fortinet
Robert Dąbrowski, szef zespołu inżynierów Fortinet

Odpowiedzialność za bezpieczeństwo danych w chmurze ostatecznie leży po stronie użytkownika. Dostawcy usług wielochmurowych zazwyczaj zapewniają szczegółową dokumentację informującą o warunkach i zagrożeniach związanych z ich wykorzystywaniem – mówi Robert Dąbrowski, szef zespołu inżynierów Fortinet w Polsce. – Specjaliści ds. cyberbezpieczeństwa muszą więc ustalić granicę, gdzie zaczyna się ich odpowiedzialność, a kończą obowiązki dostawcy. Dopiero wtedy można zacząć opracowywać strategię zabezpieczeń, włączając w to szyfrowanie danych i ustalanie odpowiednich wymagań poufności.

3) Bezpieczeństwo w chmurze

Przedsiębiorstwa oraz ich zespoły IT muszą przygotować się na to, że pracownicy będą korzystać z wielu środowisk w chmurze. Aby zapewnić odpowiednią ochronę i widoczność, konieczna będzie integracja zabezpieczeń i stworzenie odpowiedniej polityki reagowania na zagrożenia. Takie podejście pozwoli na bezpieczną komunikację w chmurze pomiędzy aplikacjami a urządzeniami końcowymi (komputerami, smartfonami), zaś firma będzie mogła czerpać korzyści z zalet przetwarzania danych w chmurze, jednocześnie unikając potencjalnych niebezpieczeństw.

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Eksperci Cisco ujawniają poważne luki w zabezpieczeniach modelu AI DeepSeek R1

Najnowsze badania przeprowadzone przez zespół ekspertów Cisco ds. bezpieczeństwa...

97% CEO planuje wdrożenie AI, ale tylko 1,7% jest na to gotowych – raport Cisco

97% prezesów firm planuje wdrożenie AI, lecz tylko 1,7%...

Kobiety we władzach spółek GPW – kryterium 30% spełnia jedynie 1/5 firm

Udział kobiet w zarządach i radach nadzorczych 140 największych...

Dzień Bezpiecznego Internetu: Jak chronić dzieci i młodzież w sieci?

11 lutego obchodzimy Dzień Bezpiecznego Internetu, zainicjowany przez Komisję...

Zarządzanie zespołem pracowników – Jak to robić skutecznie?

Efektywne zarządzanie zespołem pracowników to fundament dobrze funkcjonującej organizacji....
Wiadomości

Dzień Bezpiecznego Internetu: Jak chronić dzieci i młodzież w sieci?

11 lutego obchodzimy Dzień Bezpiecznego Internetu, zainicjowany przez Komisję...

97% CEO planuje wdrożenie AI, ale tylko 1,7% jest na to gotowych – raport Cisco

97% prezesów firm planuje wdrożenie AI, lecz tylko 1,7%...

Zarządzanie zespołem pracowników – Jak to robić skutecznie?

Efektywne zarządzanie zespołem pracowników to fundament dobrze funkcjonującej organizacji....

Kobiety we władzach spółek GPW – kryterium 30% spełnia jedynie 1/5 firm

Udział kobiet w zarządach i radach nadzorczych 140 największych...

TAERO – nowoczesny pojazd wojskowy z modułową konstrukcją i zdalnym sterowaniem

Konsorcjum składające się z Wojskowego Instytutu Techniki Pancernej i...

Hakerzy znaleźli sposób na zatruwanie danych platform AI

Nowy rodzaj zagrożenia dla naszego życia i otrzymywanych informacji....

Eksperci Cisco ujawniają poważne luki w zabezpieczeniach modelu AI DeepSeek R1

Najnowsze badania przeprowadzone przez zespół ekspertów Cisco ds. bezpieczeństwa...

Perspektywy CFO na 2025 rok: 41% dyrektorów finansowych wskazuje cyfryzację i automatyzację jako kluczowe szanse biznesowe

Transformacja cyfrowa, automatyzacja procesów oraz zrównoważony rozwój – to...
Coś dla Ciebie

Wybrane kategorie