Como as cadeias de suprimentos vulneráveis ​​ameaçam a segurança na nuvem

0 0
Read Time:3 Minute, 20 Second

As organizações estão lutando para proteger suficientemente os novos ambientes de nuvem implementados durante a pandemia, mantendo equipamentos legados e tentando adaptar sua estratégia geral de segurança ao cenário em evolução, de acordo com um estudo da Proofpoint divulgado em colaboração com a The Cloud Security Alliance (CSA).

“Na esteira do COVID-19 , as organizações aceleraram substancialmente suas iniciativas de transformação digital para acomodar uma força de trabalho remota.” disse Hillary Baron , principal autora e analista de pesquisa da CSA , a organização líder mundial na definição de padrões, certificações e melhores práticas para ajudar a garantir um ambiente de computação em nuvem seguro.

“Embora essas iniciativas se esforcem para melhorar a produtividade do trabalhador, a qualidade do produto ou outros objetivos de negócios, há consequências e desafios não intencionais devido às mudanças estruturais em grande escala necessárias. Um desses desafios é desenvolver uma abordagem coesa para ameaças na nuvem e na web enquanto gerencia a infraestrutura de segurança legada e no local.”

Riscos em torno de fornecedores e parceiros que afetam muito os ambientes de nuvem

À medida que as organizações continuam migrando para a nuvem, a dependência de terceiros e parceiros aumenta, o que, por sua vez, exacerba o risco de ameaças na cadeia de suprimentos .

O estudo mostra que 81% das organizações respondentes estão moderada a altamente preocupadas com os riscos que envolvem fornecedores e parceiros, com 48% especificamente preocupados com a potencial perda de dados como resultado de tais riscos. Esse alto nível de preocupação é totalmente garantido, pois 58% das organizações indicaram que terceiros e fornecedores foram alvo de uma violação baseada em nuvem em 2021.

O estudo revela que a defesa de dados é, com razão, uma das principais preocupações das empresas, com 47% listando a perda de dados confidenciais como o resultado mais preocupante de ataques na nuvem e na web. Os tipos específicos de dados com os quais as organizações estão mais preocupadas são dados de clientes, credenciais e propriedade intelectual. 43% das organizações listaram a proteção de dados de clientes como seu principal objetivo de segurança na nuvem e na Web para 2022. Apesar disso, apenas 36% das organizações pesquisadas têm uma solução de prevenção de perda de dados (DLP) dedicada.

“À medida que as organizações adotam infraestruturas em nuvem para dar suporte a seus ambientes de trabalho remotos e híbridos, elas não devem esquecer que as pessoas são o novo perímetro. É responsabilidade de uma organização treinar e educar adequadamente os funcionários e partes interessadas sobre como identificar, resistir e relatar ataques antes que o dano seja causado.” disse Mayank Choudhary , vice-presidente executivo e gerente geral de proteção de informações, segurança em nuvem e conformidade da Proofpoint .

“Cultivar uma cultura de segurança dentro e ao redor de sua organização, juntamente com o uso de várias soluções simplificadas, é fundamental para proteger efetivamente as pessoas contra ameaças na nuvem e na Web e defender os dados organizacionais.”

Principais conclusões

  • 47% dos entrevistados listaram a perda de dados confidenciais como o resultado mais preocupante de ataques na nuvem e na web, enquanto o pagamento de resgate foi a menor preocupação dos entrevistados (10%).
  • 58% tinham um terceiro, contratado e/ou parceiro como alvo de uma violação de nuvem.
  • As organizações estão preocupadas que os aplicativos de nuvem direcionados contenham ou forneçam acesso a dados como e-mail (36%), autenticação (37%), armazenamento/compartilhamento de arquivos (35%), gerenciamento de relacionamento com o cliente (33%) e business intelligence empresarial ( 30%).
  • 47% dos entrevistados culpam os sistemas legados como a principal preocupação com sua postura de segurança na nuvem, enquanto 37% sentem que precisam treinar para um comportamento mais seguro dos funcionários.
  • 36% das organizações pesquisadas têm uma solução de prevenção de perda de dados (DLP) dedicada. Outras soluções implementadas incluem segurança de endpoint (47%), soluções de gerenciamento de identidade(43%) e gerenciamento de acesso privilegiado (38%).

FONTE: HELPNET SECURITY

POSTS RELACIONADOS