Hybrydowa chmura wyprzedza polityki bezpieczeństwa. Błędne konfiguracje powodują krytyczne awarie

2 godzin temu

Badanie przeprowadzone przez organizację Cloud Security Alliance na zlecenie AlgoSec ujawnia głębokie słabości w ochronie środowisk chmurowych. Aż dwie trzecie przedsiębiorstw doświadczyło w ciągu ostatniego roku poważnej awarii aplikacji biznesowych z powodu błędnej konfiguracji zabezpieczeń. Brak pełnej widoczności reguł ochronnych staje się dla nowoczesnych firm krytycznym ryzykiem operacyjnym.

Ręczna kontrola to zbyt duże ryzyko dla firmowych systemów

Większość nowoczesnych firm przenosi swoje najważniejsze aplikacje do zróżnicowanych środowisk, dzieląc je między infrastrukturę lokalną oraz chmury prywatne, publiczne i hybrydowe. Raport opracowany na podstawie ankiety przeprowadzonej wśród 515 ekspertów wykazuje, iż sprawne zarządzanie ochroną w tak rozproszonym modelu jest ogromnym wyzwaniem. Aż 92 procent organizacji przyznaje, iż ma duże problemy z uzyskaniem pełnego i spójnego obrazu wszystkich zasad bezpieczeństwa w swoich chmurach. Sytuację pogarsza fakt, iż zaledwie 9 procent przedsiębiorstw zdołało w pełni zintegrować zarządzanie tymi regułami z codziennymi procesami pracy. W efekcie większość procedur kontrolnych wciąż wykonuje się manualnie, co znacząco zwiększa prawdopodobieństwo kosztownego błędu ludzkiego.

Kosztowne błędy i powolne usuwanie awarii

Tradycyjne metody ochrony sieci, oparte na konfigurowaniu pojedynczych urządzeń i reguł, przestają zdawać egzamin w złożonych środowiskach. Hillary Baron z Cloud Security Alliance tłumaczy, iż dawny problem związany wyłącznie z konfiguracją sieci zmienił się w wyzwanie dotyczące bezpośredniej łączności aplikacji. Kiedy w systemie pojawi się błąd konfiguracyjny, jego usunięcie i przywrócenie sprawności operacyjnej zabiera mnóstwo czasu. Raport wskazuje, iż zaledwie 48 procent organizacji jest w stanie naprawić taką usterkę w ciągu trzech dni. Pozostałe podmioty muszą radzić sobie z długotrwałymi przestojami, nieudanymi audytami oraz opóźnieniami w wydawaniu oprogramowania. Hillary Baron zauważa bezpośrednio:

To, co niegdyś było przede wszystkim problemem z konfiguracją sieci, stało się wyzwaniem związanym z łącznością aplikacji.

Automatyzacja jako jedyna droga do bezpiecznej chmury

Eksperci ostrzegają, iż awarie, konieczność wycofywania zmian i opóźnienia wdrożeń to bezpośredni koszt manualnego administrowania skomplikowanymi regułami bezpieczeństwa. Aby zminimalizować to ryzyko, autorzy badania zalecają wdrożenie narzędzi zapewniających jednolity widok na całą architekturę chmurową oraz automatyzację rutynowych zmian. Kluczowym elementem nowej ochrony powinno być także przeprowadzanie analizy ryzyka przed wprowadzeniem jakichkolwiek modyfikacji. Dodatkowo, zamiast sporadycznych przeglądów zgodności, przedsiębiorstwa powinny wdrożyć system ciągłej oceny bezpieczeństwa. Pozwoli to na bieżąco wykrywać nieprawidłowości i znacznie skróci czas reakcji na zagrożenia.

Idź do oryginalnego materiału