Celosvětově může až 90 procent firem a státních institucí čelit kyberbezpečnostním hrozbám kvůli chybnému nastavení svých cloudů. Upozorňuje na to studie KPMG, podle které nejsou bez rizik ani další IT trendy jako například 5G sítě. Posílit kyberbezpečnost má i nová směrnice NIS2, která byla schválena během českého předsednictví v EU.
Jak se stále více dat, programů a aplikací přesouvá do cloudů, bezpečnost cloudu se téměř stala synonymem pro kybernetickou bezpečnost. „Mnohé firmy i státní instituce to ale podceňují. Podle odhadu ve studii Cyber security considerations je celosvětově až 90 procent organizací potenciálně zranitelných kvůli chybné konfiguraci cloudu. Údaj za Česko není k dispozici, bude asi nižší, ale i tak významný,“ uvedl direktor technologického týmu české KPMG Tomáš Kudělka.
Poskytovatelé cloudu a společnosti, které jejich služby využívají, uzavírají dohody o sdílené odpovědnosti. „Ty jsou ale často špatně chápány, hlavně ze strany klientů. Nejasnosti panují zejména ohledně odlišení odpovědnosti za bezpečnost cloudu jako prostředí a obsahu na cloudu uloženém. Nejproblematičtější to bývá v případě využívání konceptu softwaru či platformy jako služby,“ vysvětlil Kudělka. Dodal, že za všechna data na cloudu má nést odpovědnost organizace, která je tam uložila, nikoli poskytovatel cloudu.
Posílit bezpečnost cloudových řešení může vhodně nastavená automatizace – ať už monitoringu či oprav. Přínosný bývá i přechod cloudů na serverless architekturu. Data na cloudu se obvykle vyplatí zašifrovat. „Vývojáři cloudu musí samozřejmě dodat bezpečný produkt, na jeho následnou nezranitelnost za provozu by ale měl dohlížet jiný speciálně vyškolený tým. Nelze čekat, že vývojáři budou současně experty i na všechny aspekty bezpečnosti, zvlášť když vynalézavost budoucích útočníků nelze zcela předvídat,“ poznamenal Kudělka.