Безбедност на облак и мобилен уред: Предизвици за 2016 година

Безбедноста на облак и мобилен уред најверојатно ќе забележи нов бран на закани во 2016 година. Апликациите базирани на облак се најсериозниот ИТ елемент за проценка на ризиците во сајбер безбедноста, според новиот извештај од истражувањето. Резултатите покажуваат загрижувачки недостаток на позадина во општа подготвеност за можна закана, особено во облакот, бидејќи облакот и мобилните уреди ќе претставуваат најголеми закани за ИТ безбедност. И, гледајќи ја сегашната стапка на усвојување на облак технологија и мобилни уреди, тоа сигурно ќе биде голема загриженост во годините што доаѓаат.

Во неодамнешното истражување што беше спроведено, учествуваа околу 500 експерти за ИТ безбедност од компании со повеќе од илјада работници кои работат во седум индустриски сектори во шест различни земји. Резултатите обезбедуваат глобална подготвеност за сајбер безбедноста и севкупен рејтинг од 76% и просечна оценка "C".

Компаниите се соочуваат со неколку фактори на ризик меѓу кои клучна закана е способноста на членовите на одборот да ги разберат безбедносните проблеми. Испитаниците кои учествуваа во истражувањето се прилично сигурни дека потребните алатки се подготвени да ја измерат ефикасноста на нивниот систем за безбедност од способноста на нивниот корпоративен одбор да ги сфати заканите што ги пренесуваат или нивната подготвеност да трошат колку што е потребно за да ги намалат.

Исклучувањето помеѓу корпоративните одбори и сајбер-безбедносните експерти во Велика Британија и САД беше прегледано во истражувањето откриено во септември. Најновите предлози за нови правила за сајбер безбедноста на финансиските фирми во Њујорк вклучуваат задолжително додавање на главен службеник за безбедност на информациите, кој може да ја подобри писменоста на борбената сајбер-безбедност.

Извршниот директор на безбедносната фирма што го спроведе истражувањето изјави дека рејтингот на индексот покажува изненадувачки недостаток на способност да ги пронајде и оцени сајбер-закани во апликации за облачна инфраструктура и мобилни уреди. Друга загриженост, според него, е искуството на безбедносните експерти за надминување на проблемите при мобилизирање на раководството на нивната компанија за да им даде приоритет на безбедноста. Исклучувањето помеѓу заводот и CISO треба да се разреши пред да почне да напредува.

Извештајот, исто така, понуди оценки за секоја нација и индустрија вклучени во истражувањето. Тоа укажува на тоа дека американските организации се релативно спремни за справување со сајбер-безбедносните закани во споредба со оние во другите земји, особено Австралија, кои добија оценка од "D +".

Технолошките и телекомуникациските организации и организациите за финансиски услуги добија просечна оценка "Б-", додека владата и образованието се најмалку подготвени индустрии, секоја од нив добива одделение "Д".

Безбедносните политики треба да бидат поприлагодливи на соодветната ситуација, наместо да бидат опишани со комплицирани прописи кога станува збор за ублажување на ризикот. Современите организации ќе ги разгледаат облак идентитетот и безбедносните програми како главни акцелератори за бизнисот, особено оние кои во голема мера зависат од облак за сервисите како верификација на вработените, наместо дополнителни активности за да се исполнат дозволите за усогласеност.

И, во крајна линија, сигурноста на облаците ќе продолжи да биде главна загриженост, бидејќи стапката на усвојување на апликациите базирани на облак ќе продолжи да расте само во 2016 и следните години.