Что предпринимают компании для защиты конфиденциальных данных в облаках

18.04.2018

Несмотря на внедренные политики безопасности, 8 из 10 организаций обеспокоены проблемой их соблюдения сотрудниками, а 4 из 10 респондентов считают обнаружение инцидентов облачной безопасности и реагирование на них одной из главных задач ИБ.

Корпорация Oracle и KPMG провели глобальный опрос 450 ИТ-специалистов. Его результаты показывают, что организации всеми силами пытаются защитить свои данные на фоне растущего числа нарушений безопасности. Согласно результатам отчета Oracle и KPMG «Cloud Threat Report, 2018», 90% специалистов по информационной безопасности классифицируют более половины своих данных, хранимых в облаке, как конфиденциальные. Более того, 97% опрошенных разработали правила использования облаков, однако подавляющее большинство (82%) обеспокоены тем, соблюдают ли сотрудники эти правила.

Расширенная стратегия безопасности имеет ключевое значение для мониторинга и защиты данных для предприятий, хранящих конфиденциальные данные в облаке. Действительно, 40% респондентов указывают, что выявление инцидентов, связанных с облачной безопасностью, и реагирование на них в настоящее время является главной задачей в области ИБ. Чтобы решить ее, 4 из 10 опрошенных компаний предпринимают такие меры, как  найм архитекторов по облачной безопасности, а 84% респондентов для эффективной защиты от сложных угроз идут по пути повышения автоматизации.

«Организации все активнее используют облака, и традиционные меры обеспечения безопасности не успевают за быстрым ростом числа пользователей, приложений, данных и инфраструктуры, - сказал Акшай Бхаргава, вице-президент Cloud Business Group, Oracle. - Для быстрого развертывания и управления интегрированными политиками, которые охватывают гибридные и многооблачные среды, автономная безопасность приобретает решающее значение при внедрении все большего количества облачных сервисов. Используя машинное обучение, искусственный интеллект и оркестрацию процессов ответа на инциденты, организации могут быстрее обнаруживать угрозы информационной безопасности, реагировать на них и защищать активы».

«Темпы инноваций и изменения в бизнес-стратегиях сегодня требуют гибких и экономически эффективных облачных решений, - сказал Тони Буффоманте, руководитель KPMG Cyber Security Services в США. - Поскольку многие организации переходят на облачные сервисы, важно, чтобы цели бизнеса и обеспечения безопасности совпадали, и чтобы они самостоятельно устанавливали строгий контроль, а не полагались исключительно на меры кибербезопасности, реализуемые облачным провайдером».

Другие ключевые выводы:

  • Изменение ландшафта угроз создает новые проблемы: лишь 14% опрошенных сообщили, что могут эффективно анализировать события безопасности, касающиеся большей части (75-100%) своих данных, и эффективно реагировать на них.
  • Рост расходов на обеспечение кибербезопасности: 89% респондентов ожидают увеличения инвестиций в кибербезопасность в своей организации в следующем финансовом году.
  • Несогласованность в облачных политиках: 26% респондентов считают одной из главных проблем отсутствие единой политики в разветвленной инфраструктуре.
  • Переосмысление облачных стратегий при  изменениинормативных правил: Общий регламент по защите данных (General Data Protection Regulation, GDPR) будет влиять на выбор облачной стратегии и поставщиков услуг. Так считают 95% респондентов, которые должны соблюдать нормативные требования.
  • Мобильность усложняет задачи управления идентификацией и доступом (Identity And Access Management, IAM) в организациях: 36% респондентов заявили, что использование мобильных устройств и приложений затрудняет контроль и мониторинг доступа.
  • Машинное обучение в помощь: 29% опрошенных практикуют ограниченное использование машинного обучения, 18% - расширенное, а еще 24% теперь дополняют возможностями машинного обучения существующие инструменты безопасности.

Источник: Oracle