Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Σάββατο, 20 Ιουνίου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»Security

Tα περιουσιακά στοιχεία στο cloud αποτελούν τους μεγαλύτερους στόχους των κυβερνοεπιθέσεων

07/07/2023infocomBy infocom5 Mins Read Security
Όλες οι εξελίξεις σε τηλεπικοινωνίες και τεχνολογία στο Google News!
Ακολουθήστε το Infocom.gr για τις σημαντικότερες ειδήσεις της ψηφιακής αγοράς.
Add as preferred source on Google

Η Thales ανακοίνωσε τη δημοσίευση της μελέτης Thales Cloud Security Study 2023, που αποτελεί την ετήσια εκτίμησή της σχετικά με τις τελευταίες απειλές, τάσεις και αναδυόμενους κινδύνους για την ασφάλεια στο cloud, και η οποία βασίζεται σε έρευνα που διεξήχθη σε σχεδόν 3.000 επαγγελματίες πληροφορικής και ασφάλειας σε 18 χώρες.

Η φετινή μελέτη διαπίστωσε ότι πάνω από το ένα τρίτο (39%) των επιχειρήσεων υπέστησαν παραβίαση δεδομένων στο cloud περιβάλλον τους πέρυσι, ποσοστό αυξημένο σε σχέση με το 35% που σημειώθηκε το 2022. Επίσης, ως η κύρια αιτία παραβίασης δεδομένων στο cloud αναφέρθηκε το ανθρώπινο λάθος από πάνω από τους μισούς (55%) συμμετέχοντες στην έρευνα.

Αυτό συμβαίνει καθώς οι επιχειρήσεις ανέφεραν μεγάλη αύξηση του επιπέδου των ευαίσθητων δεδομένων που αποθηκεύονται στο cloud. Τα τρία τέταρτα (75%) των επιχειρήσεων δήλωσαν ότι πάνω από το 40% των δεδομένων που είναι αποθηκευμένα στο cloud χαρακτηρίζονται ως ευαίσθητα, σε σύγκριση με το 49% των επιχειρήσεων πέρυσι την ίδια εποχή.

Περισσότερο από το ένα τρίτο (38%) κατέταξε τις εφαρμογές Software as a Service (SaaS) ως τον κυριότερο στόχο για τους «χάκερς», με το cloud-based storage (36%) να ακολουθεί.

Η έλλειψη κρυπτογράφησης και ελέγχου προκαλεί ανησυχίες για τα δεδομένα Cloud

Παρά την αναφερόμενη αύξηση των ευαίσθητων δεδομένων στο cloud, η μελέτη διαπίστωσε ότι χρησιμοποιούνται χαμηλά επίπεδα κρυπτογράφησης. Μόνο το ένα πέμπτο (22%) των επαγγελματιών πληροφορικής ανέφεραν ότι πάνω από το 60% των ευαίσθητων δεδομένων τους στο cloud είναι κρυπτογραφημένα. Σύμφωνα με τα ευρήματα, κατά μέσο όρο, μόνο το 45% των δεδομένων στο cloud είναι σήμερα κρυπτογραφημένα.

Η μελέτη διαπίστωσε επίσης την έλλειψη ελέγχου των κλειδιών κρυπτογράφησης από τις επιχειρήσεις, καθώς μόνο το 14% των ερωτηθέντων δήλωσε ότι ελέγχει όλα τα κλειδιά των κρυπτογραφημένων δεδομένων του στο cloud περιβάλλον. Επιπλέον, σχεδόν τα δύο τρίτα (62%) δηλώνουν ότι διαθέτουν πέντε ή περισσότερα συστήματα διαχείρισης κλειδιών – γεγονός που προκαλεί μεγαλύτερη πολυπλοκότητα κατά την προστασία ευαίσθητων δεδομένων.

Το Multicloud προκαλεί λειτουργική πολυπλοκότητα

Η υιοθέτηση του multicloud συνεχίζει να αυξάνεται, με περισσότερα από τα τρία τέταρτα (79%) των οργανισμών να έχουν περισσότερους από έναν παρόχους cloud.

Αξίζει να σημειωθεί ότι η ανάπτυξη αυτή δεν αφορά μόνο τις υποδομές. Η χρήση των εφαρμογών SaaS αυξάνεται επίσης σημαντικά. Το 2021, το 16% των ερωτηθέντων ανέφεραν ότι οι επιχειρήσεις τους χρησιμοποιούν 51-100 διαφορετικές εφαρμογές SaaS, ενώ το 2023 το ποσοστό αυτό αυξήθηκε στο 22%.

Παρά την επέκταση της χρήσης του cloud, εξακολουθεί να παραμένει μια σημαντική πρόκληση. Περισσότεροι από τους μισούς (55%) εξέφρασαν ότι η διαχείριση των δεδομένων στο cloud είναι πιο πολύπλοκη από ό,τι σε on-premises περιβάλλοντα – από 46% σε σύγκριση με το προηγούμενο έτος. Η ψηφιακή κυριαρχία είναι επίσης στο προσκήνιο για τους ερωτηθέντες. Το 83% εξέφρασε ανησυχίες σχετικά με την κυριαρχία των δεδομένων και το 55% συμφώνησε ότι η προστασία των δεδομένων και η συμμόρφωση στο cloud έχει γίνει πιο δύσκολη.

Προσπάθειες για καλύτερη ασφάλεια στο Cloud

Η διαχείριση ταυτότητας και πρόσβασης (IAM) αποτελεί κρίσιμο μέτρο για τον περιορισμό των παραβιάσεων δεδομένων, υπογραμμίζοντας τη σημασία των ισχυρών πρακτικών ασφαλείας. Είναι ενθαρρυντικό ότι η υιοθέτηση ισχυρού ελέγχου ταυτότητας πολλαπλών παραγόντων (MFA) αυξήθηκε στο 65%, υποδεικνύοντας πρόοδο στην ενίσχυση των ελέγχων πρόσβασης.

Παραδόξως, μόνο το 41% των οργανισμών έχει εφαρμόσει ελέγχους μηδενικής εμπιστοσύνης στην υποδομή cloud και ένα ακόμη μικρότερο ποσοστό (38%) χρησιμοποιεί τέτοιους ελέγχους στα δίκτυα cloud. Τα στατιστικά αυτά στοιχεία υπογραμμίζουν την ανάγκη να δοθεί μεγαλύτερη έμφαση στην υιοθέτηση ολοκληρωμένων μέτρων ασφαλείας για την αποτελεσματική προστασία των ευαίσθητων δεδομένων και την ενίσχυση της συνολικής ανθεκτικότητας της κυβερνοασφάλειας.

«Η μελέτη δείχνει ότι οι οργανισμοί λειτουργούν σε ένα δυναμικό multicloud τοπίο, απαιτώντας απρόσκοπτη και αποτελεσματική πρόσβαση σε on–demand υποδομές και υπηρεσίες πληροφορικής», δήλωσε ο Sebastien Cano, Senior Vice President για τις δραστηριότητες προστασίας και αδειοδότησης Cloud στην Thales.

«Η αντιμετώπιση του περιβάλλοντος του cloud ως προέκταση της υπάρχουσας υποδομής, με ταυτόχρονη διατήρηση του αποκλειστικού ελέγχου και της ασφάλειας των δεδομένων, ιδίως των ευαίσθητων δεδομένων, είναι το κλειδί για την ασφάλεια του cloud. Ο έλεγχος των κλειδιών κρυπτογράφησης από τον πελάτη είναι απαραίτητος, καθώς επιτρέπει στους οργανισμούς να αξιοποιήσουν τα πλεονεκτήματα της κλιμάκωσης, της αποδοτικότητας κόστους και της προσβασιμότητας του cloud, διασφαλίζοντας παράλληλα την απόλυτη ακεραιότητα και εμπιστευτικότητα των πολύτιμων πληροφοριών τους».

Η έκθεση 2023 Thales Cloud Security Report βασίστηκε σε μια παγκόσμια έρευνα της S&P Global Market Intelligence που ανέθεσε η Thales σε σχεδόν 3.000 στελέχη με ευθύνη ή επιρροή στην ασφάλεια της πληροφορικής και των δεδομένων. Οι ερωτηθέντες προέρχονταν από 18 χώρες: Αυστραλία, Βραζιλία, Καναδά, Γαλλία, Γερμανία, Χονγκ Κονγκ, Ινδία, Ιταλία, Ιαπωνία, Μεξικό, Ολλανδία, Νέα Ζηλανδία, Σιγκαπούρη, Νότια Κορέα, Σουηδία, Ηνωμένα Αραβικά Εμιράτα, Ηνωμένο Βασίλειο και Ηνωμένες Πολιτείες. Οι οργανισμοί αντιπροσώπευαν ένα ευρύ φάσμα βιομηχανιών, με κύρια έμφαση στην υγειονομική περίθαλψη, τις χρηματοπιστωτικές υπηρεσίες, το λιανικό εμπόριο, την τεχνολογία και την ομοσπονδιακές κυβερνήσεις. Οι τίτλοι θέσεων εργασίας κυμαίνονταν από στελέχη επιπέδου C, όπως CEO, CFO, Chief Data Officer, CISO, Chief Data Scientist και Chief Risk Officer, έως SVP/VP, IT Administrator, Security Analyst, Security Engineer και Systems Administrator. Οι ερωτηθέντες αντιπροσώπευαν ένα ευρύ φάσμα οργανωτικών δομών, με την πλειονότητα να κυμαίνεται από 500 έως 10.000 υπαλλήλους. Η έρευνα διεξήχθη τον Νοέμβριο και τον Δεκέμβριο του 2022.

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

thales
Share. Facebook Twitter LinkedIn Email Copy Link
infocom

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Η TILESKOPIO στο ESA BIC Greece με τεχνολογίες κυβερνοασφάλειας για κρυπτογραφημένες δορυφορικές επικοινωνίες

Χάσατε το κινητό σας; Η Kaspersky προτείνει 5 άμεσα βήματα ασφάλειας

Η Nova παρέδωσε στον Δήμο Ρόδου το σύστημα πολιτικής προστασίας Smart Forest Ρόδος

Οι απάτες μέσω μηνυμάτων πλήττουν και την Ελλάδα

Η ThreatScene παρουσιάζει το VISMA

Στρατηγική συνεργασία ελληνικού κράτους και OroraTech για το Εθνικό Δορυφορικό Σύστημα αντιμετώπισης πυρκαγιών

Comments are closed.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • Η TILESKOPIO στο ESA BIC Greece με τεχνολογίες κυβερνοασφάλειας
  • Συνεργασία Revolut & Wolt στον τομέα των ψηφιακών πληρωμών
  • Ημερίδα του ΣΕΠΕ για την «Ελλάδα της Νέας Ψηφιακής Εποχής» στη Beyond 2026
  • Η eSafe Hellas και η Island παρουσίασαν το μέλλον του Enterprise Workspace
  • Η Postbank γιόρτασε 35 χρόνια παρουσίας στη Βουλγαρία
  • Δύο διεθνείς αξιολογήσεις επιβεβαιώνουν την πρόοδο της Ελλάδας στον ψηφιακό μετασχηματισμό
  • NOBACCO: Πάνω από 82.000 συμμετοχές στη διαβούλευση της Ε.Ε. για το άτμισμα
RSS itsecuritypro.gr
  • Η AWS Φέρνει Υπολογιστική Ισχύ, Αποθήκευση και Υπηρεσίες AI στην Αθήνα με Νέο Local Zone, Διαθέσιμο τον Ιούλιο 2026
  • Η αποτελεσματική κυβερνοασφάλεια δεν κρίνεται από την απουσία περιστατικών, αλλά από την ικανότητα αντίδρασης και προσαρμογής
  • Το Innovation to Impact⁠ φέρνει το deep tech στην πράξη – Δείτε το πρόγραμμα! (16/6, Divani Caravel)
  • Η κατάχρηση διαπιστευτηρίων παραμένει το ισχυρότερο όπλο των κυβερνοεγκληματιών, παρά τα αυστηρά μέτρα ασφαλείας
  • Έρευνα Forscope: 1 στις 2 επιχειρήσεις «παγιδευμένη» σε συνδρομές λογισμικού που δεν χρειάζεται
  • Με επιτυχία ολοκληρώθηκε η συμμετοχή της Cysoft στα Ποσειδώνια 2026
  • Pylones Hellas και AEG αναδεικνύουν νέα εργαλεία που ενισχύουν Compliance και Operations ενόψει των αλλαγών του SWIFT
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.