TM_315

10 28|6|2023 #315 Η Check Point Software Technologies σε συνεργασία με την εταιρεία έρευνας Cybersecurity Insiders, δημοσίευσε την Έκθε- ση Ασφάλειας Cloud (Cloud Security Report) 2023. Η έκθεση, που βασίζεται σε μια εκτενή έρευνα με περισσότερους από 1.000 επαγγελματίες στον τομέα της ασφάλειας στον κυβερνο- χώρο παγκοσμίως, παρέχει καίριες πληροφορίες σχετικά με την τρέχουσα κατάσταση της διαχείρισης ασφάλειας του cloud, επι- σημαίνοντας τις κυρίαρχες προκλήσεις και ευκαιρίες. Τα ευρή- ματα ρίχνουν φως στη συνεχιζόμενη απειλή που συνιστούν οι λανθασμένες ρυθμίσεις, οι οποίες εξακολουθούν να αποτελούν σημαντική ανησυχία για τους οργανισμούς. Παρά τα πολυάριθμα οφέλη που αποκομίζουν οι οργανισμοί από το cloud, όπως η επεκτασιμότητα και η ευελιξία, η αποτελε- σματική διασφάλισή του εξακολουθεί να αποτελεί πρόκληση. Η έρευνα αποκαλύπτει ότι οι εσφαλμένες διαμορφώσεις κατα- τάσσονται ως η κύρια ανησυχία για την ασφάλεια του cloud, επηρεάζοντας ένα ανησυχητικό 59% των ερωτηθέντων. Αυτές οι εσφαλμένες διαμορφώσεις όχι μόνο αφήνουν τους οργανι- σμούς ευάλωτους, αλλά και εμποδίζουν την ικανότητά τους να αξιοποιήσουν πλήρως τις δυνατότητές του. Δεν αποτελεί έκπληξη το γεγονός ότι οι επιχειρήσεις επεκτεί- νουν γρήγορα τα cloud estates τους, με το 58% να σχεδιάζει να αποθηκεύσει πάνω από το 50% του φόρτου εργασίας τους στο cloud μέσα στους επόμενους 12 έως 18 μήνες. Ωστόσο, η έρευνα υπογραμμίζει ένα πιεστικό ζήτημα: Ένα σημαντικό 72% των ερωτηθέντων δυσκολεύεται να διαχειριστεί την πρόσβαση σε πολλαπλές λύσεις ασφάλειας, με αποτέλεσμα τη σύγχυση και την υπονόμευση της ασφάλειας διαχείρισης cloud. Η αυξα- νόμενη πολυπλοκότητα της κατανόησης και της προστασίας της επιφάνειας απειλών του cloud έχει αναδειχθεί σε σημαντι- κή ανησυχία για τους ηγέτες της πληροφορικής, αφήνοντας τα τρωτά σημεία ανεξέλεγκτα. Οι κακόβουλοι επιτιθέμενοι αξι- οποιούν αυτές τις προκλήσεις, όπως αποδεικνύεται από την έκθεση Check Point Research, η οποία δείχνει μια εκπληκτική αύξηση 48% στις επιθέσεις δικτύου που βασίζονται στο cloud για το 2022, σε σύγκριση με το 2021. Η έρευνα αποκαλύπτει ότι οι οργανισμοί έχουν εφαρμόσει διάφορες τεχνολογίες και στρατηγικές για τη διαχείριση των πολύπλοκων περιβαλλόντων cloud τους. Ωστόσο, η πολυ- πλοκότητα και η έλλειψη ορατότητας και ελέγχου οδηγούν σε σύγχυση. Μια ανησυχητική τάση: Το 26% των οργανισμών δι- αθέτουν 20 ή περισσότερες πολιτικές ασφαλείας, γεγονός που οδηγεί σε κόπωση συναγερμού και εμποδίζει την ικανότητα των ομάδων απόκρισης να αντιμετωπίζουν αποτελεσματικά περιστατικά υψηλού κινδύνου. Συγκεκριμένα, το 90% των ερωτηθέντων εξέφρασε προτίμηση για μια ενιαία πλατφόρ- μα ασφάλειας cloud που απλοποιεί τη διαχείριση. Επιπλέον, ένα συντριπτικό 71% των οργανισμών έχουν εφαρμόσει πε- ρισσότερες από έξι πολιτικές ασφαλείας, με το 68% να θεωρεί ότι το πλήθος των ειδοποιήσεων είναι συντριπτικό λόγω της χρήσης πολλαπλών εργαλείων, τονίζοντας την ανάγκη για μια ολοκληρωμένη και συνεργατική λύση ασφάλειας cloud. Τα βασικά ευρήματα από το Cloud Security Report 2023 περι- λαμβάνουν: Μεγαλύτερες προκλήσεις: Η εσφαλμένη διαμόρφωση των πλατφορμών cloud ή η ακατάλληλη ρύθμιση (59%) κατατάσ- σεται ως η πιο σημαντική απειλή για την ασφάλεια, ακολου- θούμενη από την εξαγωγή ευαίσθητων δεδομένων (51%), τις μη ασφαλείς διεπαφές / API (51%) και τη μη εξουσιοδοτημένη πρόσβαση (49%). Περιστατικά ασφάλειας cloud: Το 24% των ερωτηθέντων ανέφεραν ότι αντιμετώπισαν περιστατικά ασφάλειας που σχε- τίζονται με το δημόσιο cloud, με τις εσφαλμένες διαμορφώσεις, τις παραβιάσεις λογαριασμών και τις ευπάθειες εκμετάλλευσης να είναι οι πιο συνηθισμένοι τύποι περιστατικών. Διαχείριση διαμόρφωσης και πολιτικής ασφάλειας cloud: Ενώ το 62% των οργανισμών χρησιμοποιούν εγγενή εργαλεία cloud για διαχείριση διαμόρφωσης, το 29% βασίζεται σε απο- κλειστικές λύσεις διαχείρισης κατάστασης ασφάλειας cloud (CSPM). DevSecOps, CIEM και Unified Security Management: Το 37% των ερωτηθέντων έχουν αγκαλιάσει το DevSecOps σε ορισμέ- νους τομείς του οργανισμού τους, ενώ το 19% έχει εφαρμόσει ένα ολοκληρωμένο πρόγραμμα. Check Point Απαιτείται αυξημένη επαγρύπνηση στην ασφάλεια Cloud

RkJQdWJsaXNoZXIy NjE3Njcz