Перейти к содержанию

Безопасность является препятствием для внедрения облачных сервисов


Рекомендуемые сообщения

У более 3/5 (62%) ИТ-менеджеров возникают беспокойства относительно безопасности, что является препятствием для принятия "облака", согласно Kaspersky Lab. Опрос ИТ-менеджеров и директоров показал, что менее половины предприятий (41%) планируют переместить свои ИТ-операции в облако.

 

Вдобавок к страхам, связанным с безопасностью, были указаны такие препятствия к принятию облака, как защита информации (60%) и ощутимый недостаток контроля (26%). В результате почти каждый пятый (18%) ИТ-менеджер заявил, что его предприятие рассматривало идею переноса своей ИТ-инфраструктуры в облако, но отказалось от нее, и почти четверть (24%) даже не рассматривала облако как возможный вариант.

 

79% респондентов представляли фирмы с тысячью или более сотрудников, это означает, что компании могут упустить значительную экономию средств и другие преимущества.

 

"Облачная технология имеет большой потенциал для оптимизации ИТ-операций, особенно в крупных организациях с более сложными ИТ-требованиями", - заметил Эндрю Линтель, директор по продажам Kaspersky Lab в Великобритании. "Облачные решения могут сделать ИТ-системы более компактными, а также более гибкими и экономически выгодными – высвобождая ценных ИТ-экспертов и ресурсы".

 

Прогнозы компании IDC подтверждают данное заявление, оперируя тем, что отделы ИТ, включая директоров по безопасности и специалистов по сертификации, должны предвосхищать время, когда их больше не будут просить обеспечивать соответствие нормам ИТ-безопасности, вместо этого они просто будут судьями и их задачей станет осуществление руководства для безопасного использования привлеченных извне ИТ-ресурсов.

 

Линтель продолжил: "Наше исследование показало, что относительно принятия облака по-прежнему существует замешательство. Компании могут быть обеспокоены тем, где будет храниться их информация и как они смогут ее обезопасить, но они также должны рассматривать и положительные стороны. Такие решения, как наше, помогут сделать управление безопасностью в облачных серверах более простым. Это значит, что наши клиенты смогут максимально использовать облачные преимущества при минимальных рисках". xakep

Ссылка на комментарий
Поделиться на другие сайты

облачные сервисы становятся очень популярны, особенно в последний год два . Но насколько безопасно хранить корпоративную инфу в облаке ?

Ссылка на комментарий
Поделиться на другие сайты

насколько безопасно хранить корпоративную инфу в облаке ?

Сервис Dropbox, представляет собой "облачное" хранилище данных. Крупные компании, такие как United Airlines, Red Bull, Tishman Construction, и другие также используют Drop Box в своем бизнесе.

 

Google Apps уже используют более трех миллионов компаний

Ссылка на комментарий
Поделиться на другие сайты

там же любая информаци доступна для скачивания - никакой защиты

Почему вы так решили? Только кому доступ предоставите. Четвертый год лежит, и ничего не пропало.

Ссылка на комментарий
Поделиться на другие сайты

Почему вы так решили? Только кому доступ предоставите. Четвертый год лежит, и ничего не пропало.

а ваша информация кому то необходима ? B)

 

В любом случае где-то компании хранят свою информацию, на серверах, террабайтами.

Взорвут такой офис и нету информации

не слышал об таком, так же могут взорвать датацентр где хранится инфа :o

Ссылка на комментарий
Поделиться на другие сайты

а ваша информация кому то необходима ?

При чем тут необходимость информации? Это был ответ на утверждение, что в DropBox любая информаци доступна для скачивания и никакой защиты нет. Это не так.

не слышал об таком,

В Мелитополе взорвали офис коммунистов

так же могут взорвать датацентр где хранится инфа

Могут. Но у серьезных компаний занимающихся облачными технологиями дата центр не один и информация дублируется.

google-data-center-map-world.jpg

Google дата-центры по всему миру

 

 

Google container data center

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Андрей2029
      Автор Андрей2029
      Добрый день. С недавнего времени каждый день по несколько раз за день вижу такое окно.
      Если добавить в исключение, окно вылазит снова на следующий день. Если разорвать соединение, таких окон вылазит несколько штук и ситуация повторяется в этот же день или на следующий. 
      Почему сервисы Adobe вдруг стали не милы Касперскому и как ситуацию исправить?
       

    • KL FC Bot
      Автор KL FC Bot
      Атаки на информационную инфраструктуру компаний (в первую очередь с использованием ransomware) и прочие киберинциденты все чаще можно найти на вершине хит-парада рисков для непрерывности бизнеса. Но главное, они прочно захватывают внимание советов директоров — менеджмент перестал задавать вопрос «могут ли нас атаковать» и перешел к обсуждению вопроса «что мы будем делать, если нас атакуют». В результате многие компании пытаются выработать киберустойчивость.
      Всемирный экономический форум (WEF) определяет киберустойчивость как способность организации минимизировать влияние существенных киберинцидентов на ее основные бизнес-цели и задачи. Американский NIST уточняет: киберустойчивость — способность предвидеть, выдерживать, восстанавливаться и адаптироваться к неблагоприятным условиям, атакам или компрометациям ИТ-систем.
      Все согласны, что киберустойчивость нужна современной компании, но практическая реализация стратегии киберустойчивости сталкивается с многочисленными трудностями. По результатам опроса 3100 руководителей ИТ и ИБ, проведенного компанией Cohesity, 98% компаний декларируют, что должны восстанавливаться после кибератаки в течение 24 часов, но реально восстановить работу в этот срок могут лишь 2%. А 80% бизнесов на восстановление потребуется от четырех дней до трех недель.
      Семь основ киберустойчивости
      В своем «компасе киберустойчивости» консультанты WEF выделяют следующие компоненты стратегии:
      Leadership (лидерство): интеграция киберустойчивости в стратегические цели компании; отправка политических сигналов командам о важности киберустойчивости; принятие высокоуровневого решения о том, насколько компания терпима к основным киберрискам; наделение полномочиями тех, кто будет разрабатывать, а при плохом сценарии и воплощать сценарии быстрого реагирования. Governance, risk & compliance (управление, риски и соответствие): определение профиля рисков; назначение явных владельцев конкретных рисков и определение ответственности в случае их наступления; планирование и внедрение мер снижения и смягчения рисков; соблюдение регуляторных требований. People and culture (люди и культура): развитие киберкомпетенций; повышение осведомленности в сфере ИБ с учетом круга обязанностей каждого сотрудника; наем сотрудников с нужным набором ИБ-навыков; создание безопасной среды для всех сотрудников, в которой они смелее сообщают об инцидентах и ошибках. Business processes (бизнес-процессы): распределение ИТ-сервисов по уровням их важности для непрерывного ведения бизнеса; подготовка к наихудшим сценариям и внедрение адаптивности. Сюда входит детальная проработка того, как будут работать критически важные процессы при масштабных ИТ-сбоях. Technical systems (технические системы) — для каждой системы вырабатываются и регулярно пересматриваются меры по улучшению ее защиты. Такие, например, как использование максимально безопасных настроек (hardnening), подготовка запасных мощностей (redundancy), микросегментация сети, многофакторная аутентификация (MFA), создание защищенных от удаления резервных копий данных, внедрение управления журналами. Порядок внедрения защитных мер и выделяемые для этого ресурсы должны соответствовать важности системы.
      Чтобы своевременно и эффективно реагировать на угрозы, следует обязательно внедрять системы, сочетающие детальный мониторинг инфраструктуры с полуавтоматическим реагированием: XDR, комбинация SIEM и SOAR и подобные. Crisis management (кризисное управление): формирование команд реагирования; совершенствование планов восстановления; определение, кто будет принимать решения в кризисной ситуации; подготовка запасных технических средств (например, каналов общения, если корпоративная почта и мессенджеры недоступны); разработка стратегий внешней коммуникации. Ecosystem engagement (взаимодействие в экосистеме): сотрудничество с партнерами по цепочке поставок, регулирующими органами и конкурентами для повышения общей устойчивости.  
      View the full article
    • Ig0r
      Автор Ig0r
      Пожалуйста, голосуйте. Можно и высказаться.
    • Дарья_Р
      Автор Дарья_Р
      Добрый вечер!
      У меня следующий вопрос о степени защите персональных данных в антивирусе.
      Дело в том, что вчера я оплачивала страховку в "Ренессанс Страхование" через Сбер ID. 
      Страховой агент прислала мне ссылку для оплаты через сайт payecom.ru    
      Я открыла эту ссылку через безопасные платежи в Microsoft Edge и оплатила.
      Платеж прошел успешно, но меня смутил тот факт, что Сбербанк мне прислал предупреждение, что я открываю Сбер ID через не через их сайт, а сторонний.
      Я как-то решила, что Ренессанс уже 30 лет на рынке и не будет воровать мои деньги, поэтому оплатила, не раздумывая. Плюс была уставшая после работы.
      Но сейчас я понимаю, что, видимо, совершила глупость.
      Т.к. Ренессанс к сайту payecom.ru прямого отношения не имеет.
      Данные карт остались внутри этой платежной системы.
      Но я оплатила через Касперского - единственная надежда, что не обчистят как липку)
      Не знаю, что теперь делать...
      Поменять Сбер  ID невозможно -  только все счета закрыть и открыть заново.
      Насколько защита в антивирусе Касперский в таких ситуациях действительно серьезно защищает?
      И имеете ли вы какую-то информацию по этому платежному сайту payecom.ru?
      Ведь Касперский собирает подобную информацию.
      Если это сомнительный сайт по вашим данным, то дайте, пожалуйста, мне знать.
      Но известная страховая компания им пользуется вовсю...
      Или мне все-таки идти в Сбербанк и там с ними разбираться?
       
       
    • MiStr
      Автор MiStr
      Здесь можно подать заявку на получение сертификатов Ozon и подписки на сервисы Яндекса. Правила и обсуждение - в соседней теме. В этой теме принимаются только заявки! Любое другое обсуждение запрещено!
       
      После оставления заявки необходимо сразу отправить личное сообщение на имя @MiStr, @dkhilobok и @Deadman, в котором продублировать текст заявки и написать свои ФИО (полностью, без сокращений). Все повторные заявки на получение сертификата или подписки необходимо отправлять в рамках ранее созданной переписки и не создавать новую.
×
×
  • Создать...