Sigurnost oblaka i mobilnih uređaja: izazovi za 2016. godinu

Sigurnost oblaka i mobilnog uređaja vjerojatno će u 2016. godini vidjeti novi val plovidbe prijetnji. Cloud aplikacije predstavljaju najzahtjevniji informatički element za procjenu rizika u kibernetskoj sigurnosti, prema novom izvješću o anketi. Rezultati pokazuju zabrinjavajući nedostatak poza u općenitoj pripremljenosti za eventualnu prijetnju, posebice u oblaku, jer će oblak i mobilni uređaji predstavljati najveće prijetnje informatičkoj sigurnosti. I gledajući sadašnju stopu usvajanja cloud tehnologije i mobilnih uređaja, svakako bi bila glavna briga u godinama koje dolaze.

U nedavnom istraživanju koje je provedeno, sudjelovalo je oko 500 IT sigurnosnih stručnjaka iz tvrtki s više od tisuću radnika koji rade u sedam industrijskih sektora u šest različitih naroda. Rezultati osiguravaju globalnu pripremu za cyber sigurnost ukupnu ocjenu od 76% i prosječnu ocjenu "C".

Poduzeća imaju nekoliko faktora rizika, što je ključna prijetnja sposobnost članova uprave da razumiju sigurnosne probleme. Ispitanici koji su sudjelovali u istraživanju bili su prilično sigurni da su potrebni alati spremni mjeriti učinkovitost svojih sigurnosnih sustava od sposobnosti korporativnog odbora da shvate prijetnje koje prenose ili spremnost potrošiti što je više potrebno kako bi ih se smanjilo.

Prekinuti vezu između korporativnih odbora i stručnjaka za cyber sigurnosne službe u Velikoj Britaniji i SAD-u pomno je istražen u istraživanju otkrivenom u rujnu. Najnoviji prijedlozi za novim pravilima o cyber sigurnosti za financijske tvrtke u New Yorku uključuju obvezno dodavanje glavnog službenika informacijske sigurnosti, što može poboljšati pismenost cyber sigurnosti na brodu.

Predsjednik Uprave sigurnosne tvrtke koja je provela istraživanje navodi da indeks ocjene pokazuje iznenađujuće nedostatak sposobnosti pronalaženja i procjene cyber prijetnji u aplikacijama i mobilnim uređajima u oblaku. Drugo shvaćanje, prema njegovim riječima, jest da su stručnjaci za sigurnost u borbi protiv šokiranja iskusili prilikom mobiliziranja menadžmenta svoje tvrtke na prioritet sigurnosti. Prekidanje veze između sastanaka i CISO-ja mora biti riješeno prije nego što se zapravo napreduje.

Izvješće je također ponudilo ocjene za sve zemlje i industriju uključene u anketu. To pokazuje da su američke organizacije relativno spremne za rukovanje cyber sigurnosnim prijetnjama u usporedbi s onima u drugim zemljama, posebice u Australiji, koja je dobila ocjenu 'D +'.

Tehnološke i telekomunikacijske organizacije i organizacije financijskih usluga dobile su prosječnu ocjenu "B-", dok su vlada i obrazovanje najmanje spremne industrije, od kojih svaka dobiva ocjenu "D".

Sigurnosne politike trebaju biti prilagodljive odgovarajućoj situaciji, umjesto da budu opisane kompliciranim propisima kada je u pitanju smanjenje rizika. Suvremene organizacije će razmotriti identitet i sigurnosne programe u oblaku kao glavne ubrzivače za poslovanje, posebno one koje jako ovise o oblaku za usluge poput pozadinske verifikacije zaposlenika umjesto dodatnih aktivnosti u skladu s dopuštenjem usklađenosti.

I najvažnije je da će sigurnost oblaka i dalje biti glavna briga jer će stopa prihvaćanja aplikacija temeljenih na oblaku nastaviti rasti tek 2016. i godinama koje dolaze.