Pod chmurą bezpieczniej

Na usługi chmurowe coraz częściej stawiają nie tylko firmy, ale też instytucje państwowe i rządy.

Publikacja: 13.11.2018 19:43

Pod chmurą bezpieczniej

Foto: cyfrowa.rp.pl

O hakerach dużo się mówi, ale mało kto zdaje sobie sprawę, jak duża jest skala problemu. W zeszłym roku w wyniku cyberataków straty finansowe poniosło 44 proc. polskich firm, a aż 62 proc. odnotowało zakłócenia i przestoje w funkcjonowaniu. Odpornych na działania cyberprzestępców jest tylko 8 proc. przedsiębiorstw – podaje PwC.

Czas pokaże, czy szyki hakerom będzie krzyżować rosnąca popularność rozwiązań chmurowych. Informacje z ostatnich miesięcy dobitnie wskazują, że na ten model decydują się coraz częściej nie tylko przedsiębiorstwa, ale również podmioty państwowe.

Rządy mówią tak

Zdaniem ekspertów to właśnie inwestycje w chmurę realizowane przez instytucje przetwarzające wrażliwe dane są potwierdzeniem bezpieczeństwa tego modelu.

– Za oceanem Pentagon rozpisał ogromny przetarg na wdrożenie chmury obliczeniowej. Owocem projektu zwanego JEDI (Joint Enterprise Defense Infrastructure) ma być stworzenie ogromnego repozytorium danych dla 3,4 mln użytkowników, gromadzącego informacje z 4 mln urządzeń – wskazuje Andrzej Stella-Sawicki, menedżer w CloudFerro. Dodaje, do chmury mają trafić zarówno jawne, jak i ściśle tajne dane.

""

cyfrowa.rp.pl

Nie jest to wyjątek. Już kilka lat wcześniej na podobne rozwiązanie zdecydowała się Centralna Agencja Wywiadowcza. Podobne działania, zmierzające do wykorzystania chmury obliczeniowej i umieszczenia w niej wrażliwych danych, widać także w Europie. Najdalej poszła Estonia, która chce przenieść swoją informatyczną infrastrukturę krytyczną do chmury. Główny cel? Obrona przed cyberatakami Rosji. Na technologię chmurową zdecydowała się również Europejska Agencja Kosmiczna.

Wbrew powszechnym obawom wprowadzenie RODO, czyli rozporządzenia o ochronie danych osobowych, nie wpłynęło negatywnie na zainteresowanie chmurą.

– Przeciwnie, nowe przepisy sprawiły, że klienci częściej decydowali się na chmurę, ponieważ dostawcy gwarantują spełnienie wymagań regulatora – twierdzi przedstawiciel CloudFerro.

Tylko w pierwszej połowie tego roku w wyniku ponad 900 ataków w ręce cyberprzestępców dostało się 3,3 miliarda rekordów danych, z czego większość stanowiły dane osobowe – podaje Gemalto – Breach Level Index. Były to dane logowania do mediów społecznościowych czy kont e-mailowych, a nawet informacje umożliwiające dostęp do bankowości elektronicznej.

Co ciekawe, w jednym z najnowszych raportów Gartner wymienił chmurę jako jedno z kluczowych zagrożeń dla biznesu. Jak należy to interpretować? Po pierwsze, chmura chmurze nierówna, a diabeł zawsze tkwi w szczegółach. Dlatego, wybierając dostawcę usług, warto postawić na sprawdzone rozwiązania, bo eksperymenty mogą potem słono kosztować. Po drugie, przestroga Gartnera dotyczy nie stricte technologii, ale raczej możliwości popełnienia błędu przez człowieka. Instytut ten przewiduje, że do 2022 r. co najmniej 95 proc. awarii zabezpieczeń w chmurze będzie efektem błędów organizacji i człowieka.

CZYTAJ TAKŻE: Biznes mocno nasiąka chmurą

To każe zwracać większą uwagę chociażby na edukowanie pracowników, bo to oni (najczęściej nieświadomie) otwierają w swoich firmach cyberprzestępcom wirtualne drzwi.

Mobilne wyzwania

Rynek technologii rozwija się tak szybko, że dziś trzeba na bezpieczeństwo danych patrzeć zdecydowanie szerzej niż jeszcze kilka lat temu. KPMG podaje, że aż 65 proc. firm korzysta z urządzeń mobilnych w codziennej pracy. Blisko połowa organizacji wykorzystuje je do dostępu do firmowej poczty elektronicznej lub kalendarza, co piąta zaś korzysta z nich w bardziej zaawansowany sposób – realizując dzięki aplikacjom mobilnym część zadań biznesowych. Niepokoić może, że jednocześnie ponad połowa przedsiębiorstw bagatelizuje ryzyko cyberataku na urządzenia mobilne. A znaczenie tych urządzeń systematycznie rośnie.

Szacuje się, że do 2025 r. urządzenia mobilne oraz korzystające z wi-fi będą stanowić prawie 80 proc. ruchu IP, w tym 55 proc. przypadnie na same smartfony. Eksperci z firmy CyberBlock wskazują, że bezpieczeństwo systemów iOS i Android zależy przede wszystkim od ich aktualizacji. Ich zdaniem w tym zakresie polityka Apple’a pozwala na szybszą reakcję i eliminację wykrytego zagrożenia. W wypadku Androida, ze względu na dużą liczbę modeli i producentów, proces ten trwa dłużej.

Złośliwe aplikacje mogą monitorować nasze działanie na telefonie, śledzić położenie użytkownika czy wykradać hasła lub dane wpisywane na klawiaturze. Jarosław Bartniczuk, prezes CyberBlock podkreśla, że coraz częściej zdarzają się przypadki, kiedy haker uzyskuje dostęp do kamery swojej ofiary, co może uczynić ją idealnym obiektem szantażu.

Rynek się zmienia

W ciągu kilku najbliższych lat tradycyjne produkty i usługi IT nadal będą przeważać nad chmurą, ale widać coraz mocniejszą zmianę tych proporcji proporcji.

– Największym „kamieniem milowym” w odmianie oblicza rynku IT jest stopniowe odchodzenie od wdrożeń on-premise aplikacji – mówi Artur Malinowski, dyrektor działu rozwiązań biznesowych z firmy Arrow ECS. Dodaje, że można to zauważyć szczególnie w sektorze systemów CRM (do zarządzania relacjami z klientami), które w wersjach on-premise przestały właściwie notować wzrost, w przeciwieństwie do chmurowych, których popularność systematycznie rośnie.

– Trend ten z pewnością nie wyhamuje. Dość wspomnieć, że według Gartnera to właśnie segment narzędzi do zarządzania relacjami z klientami będzie najszybciej rosnącym oprogramowaniem 2018 roku – mówi Malinowski.

IT

O hakerach dużo się mówi, ale mało kto zdaje sobie sprawę, jak duża jest skala problemu. W zeszłym roku w wyniku cyberataków straty finansowe poniosło 44 proc. polskich firm, a aż 62 proc. odnotowało zakłócenia i przestoje w funkcjonowaniu. Odpornych na działania cyberprzestępców jest tylko 8 proc. przedsiębiorstw – podaje PwC.

Czas pokaże, czy szyki hakerom będzie krzyżować rosnąca popularność rozwiązań chmurowych. Informacje z ostatnich miesięcy dobitnie wskazują, że na ten model decydują się coraz częściej nie tylko przedsiębiorstwa, ale również podmioty państwowe.

Pozostało 89% artykułu

Ten artykuł przeczytasz z aktywną subskrypcją rp.pl

Zyskaj dostęp do ekskluzywnych treści najbardziej opiniotwórczego medium w Polsce

Na bieżąco o tym, co ważne w kraju i na świecie. Rzetelne informacje, różne perspektywy, komentarze i opinie. Artykuły z Rzeczpospolitej i wydania magazynowego Plus Minus.

IT
Koniec kolejek w urzędach i nowe możliwości. Polacy mają zyskać totalny dostęp online
IT
Cyberbezpieczeństwo i dyrektywa NIS 2. Jest wspólny apel branży cyfrowej
IT
Telegram padł w Rosji. Ucierpiały główne miasta
IT
Zamrożona sztuka. Polskie dzieła trafiają do Światowego Archiwum Arktycznego
Materiał Promocyjny
Bolączki inwestorów – od kadr po zamówienia
IT
Nie zjadajmy oszczędności – AI w biurach rachunkowych