A Laminar divulgou as descobertas de sua pesquisa de insights profissionais de segurança de 2022 realizada na AWS re:Inforce em julho de 2022 e Black Hat em agosto de 2022. A pesquisa revelou lacunas nas defesas das organizações que as equipes de segurança desejam abordar proativamente para reduzir o risco de exposição de dados. Um total de 415 profissionais de segurança participaram, representando funções de liderança e de linha.
Alguém exfiltraram seus dados de nuvem pública?
65,1% dos entrevistados disseram que atualmente possuem dados residentes na nuvem pública (Amazon Web Services, Microsoft Azure ou Google Cloud Platform). Com a adoção da nuvem pública com uma taxa de crescimento anual composta (CAGR) de quase 26%, é surpreendente que os entrevistados ainda não tenham reforçado a segurança de dados para esses ativos. 40,3% disseram que tinham uma ferramenta de segurança de dados em nuvem pública para monitorar ameaças internas e externas e exfiltração de dados.
Como resultado, muitas organizações não têm visibilidade do acesso não autorizado a dados em nuvem pública. 38,3% não sabem se um terceiro exfiltra com sucesso seus dados de nuvem pública nos últimos seis meses, enquanto 9,6% tiveram uma exposição recente.
Da mesma forma, 37,4% não sabem dizer se um funcionário interno acessou acidentalmente dados confidenciais na nuvem. Como resultado da falta de visibilidade das organizações, é provável que as taxas de exfiltração de dadossejam muito maiores do que as relatadas.
Segurança de dados em nuvem pública
É provável que o uso da nuvem pública cresça à medida que as organizações continuam adotando o trabalho híbrido, acelerando a digitalização e buscando aumentar a agilidade e a flexibilidade dos negócios. Isso significa que dados mais confidenciais serão colocados na nuvem pública. No entanto, as atuais práticas de segurança das organizações estão mal equipadas para proteger essas informações vitais, criando uma abertura para explorar tanto os internos quanto os externos.
62,3% dos entrevistados disseram que suas organizações têm um modelo de trabalho híbrido, enquanto 25,9% são totalmente remotos. Como resultado, os dados estão fora do controle do perímetro de segurança local tradicional e devem ser protegidos e monitorados com novas soluções nativas da nuvem.
“Infelizmente, a aceleração da adoção da nuvem pública e o modelo de trabalho híbrido criaram pontos cegos para as equipes de segurança. Felizmente, as equipes de segurança podem melhorar imediatamente a visibilidade de quem está acessando e usando seus dados implantando uma plataforma de segurança de dados em nuvem pública”, disse Amit Shaked , CEO da Laminar .
FONTE: HELPNET SECURITY