• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Podniky by bezpečnost cloudu neměly nechávat jen na poskytovateli

Redakce
13. 12. 2019
| Články

údržba, kabel, oprava, servis

Odpovědnost za zabezpečení cloudu je věcí samotných firem; stále více z nich si to uvědomuje a nepokládá to pouze za problém poskytovatele cloudu. Organizace Cloud Security Alliance publikovala v této souvislosti studii analyzující bezpečnostní problémy cloudu.

Průzkum (výsledky jsou založeny na průzkumu mezi experty) ukazuje, že poskytovatelé cloudu přitom svou práci odvádějí dobře, protože s nimi související rizika (ztráta/únik dat ze strany poskytovatele, zranitelnosti sdílených cloudových technologií, dostupnost služeb v důsledků útoků DDoS apod…) nebyla aktuálně považována za významná.

Za rizikové se na prvním místě podle studie pokládají úniky dat, k nimž se dostanou koncoví uživatelé se škodlivými úmysly (vnější i vnitřní nepřátelé). Podniky mívají pro cloud špatně nastavená řízení přístupu, lidé se dostávají i k datům, která nepotřebují. Z důvodu rychlosti přístupu podniky často data v cloudu nešifrují. Data v cloudu by ovšem měla mít přiřazena (různou) obchodní hodnotu a z toho by se pak odvíjelo i to, nakolik vyžadují speciální ochranu i za cenu nižšího uživatelského komfortu/rychlosti aplikace. Více by se měla používat dvoufaktorová autentizace a omezit účty s příliš mnoha oprávněními (za vznikající bezpečnostní rizika jsou přitom často přímo odpovědní ti, kdo systémy spravují). Využívat by se měly systémy IAM (identity and access management), s jejichž pomocí lze minimalizovat rizika krádeže přístupových údajů/účtů. S tím souvisí i to, že by podniky měly lépe sledovat, jak vlastně jejich zaměstnanci s cloudovými službami pracují, včetně práce mimo firmy (z domova, ze soukromých mobilních zařízení)…

Podniky mají své cloudy běžně špatně nakonfigurovány, změny konfigurací mívají často za následek oslabení zabezpečení. Zde by pomohla větší automatizace a implementace systémů, které by na vznik bezpečnostních mezer preventivně upozorňovaly, eventuálně bezpečnostní zásady vynucovaly i v cloudu, což může mít třeba podobu uzamknutí určitých nastavení.

Jako další problém byla v průzkumu zmíněna bezpečnostní rizika související s rozhraními API, nedostatečná viditelnost cloudu a to, že poskytovatelé neseznamují v dostatečně míře své zákazníky s bezpečnostními opatřeními, která provádějí sami – např. jak často se provádějí penetrační testy, jaké ty poslední přinesly výsledky a jaké byly v reakci na to podniknuty kroky. Každá cloudová služba by měla být schválena člověkem, který je za zabezpečení cloudu v rámci podniku odpovědný. Běžným zdrojem bezpečnostních rizik je rovněž situace, kdy si jednotlivá oddělení objednávají cloudové služby ve vlastní režii, a vytvářejí tak stínové IT.

Zdroj: ZDNet

Rubriky: CloudInternetSecurity

Související příspěvky

Meta lákala zaměstnance OpenAI na bonus ve výši 100 milionů dolarů
Zprávičky

Umělá inteligence se stává klíčovým prvkem bezpečnostních strategií

12. 11. 2025
NÚKIB nařizuje aktualizovat MS Exchange Server
Zprávičky

Podvodníci zneužívají zranitelnost ve službě Windows Server Update Services

11. 11. 2025
Zprávičky

AWS oznamuje Fastnet, specializovaný vysokorychlostní transatlantický kabel spojující USA a Evropu

11. 11. 2025
Zprávičky

Zisk antivirové firmy Gen Digital ve čtvrtletí stoupl o 9 %

7. 11. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Meta lákala zaměstnance OpenAI na bonus ve výši 100 milionů dolarů

Umělá inteligence se stává klíčovým prvkem bezpečnostních strategií

Pavel Houser
12. 11. 2025

Ve světle narůstajících kybernetických hrozeb stále více organizací přistupuje k umělé inteligenci (AI) jako

EK zvažuje, jak vyloučit čínské dodavatele z komunikačních sítí v EU

ČTK
12. 11. 2025

Evropská komise zkoumá možnosti, jak přinutit členské státy Evropské unie, aby ze svých telekomunikačních

Google investuje v příštích 4 letech v Německu 5,5 miliard eur

ČTK
12. 11. 2025

Americký internetový gigant Google investuje v příštích čtyřech letech v Německu 5,5 miliard eur

NÚKIB nařizuje aktualizovat MS Exchange Server

Podvodníci zneužívají zranitelnost ve službě Windows Server Update Services

Pavel Houser
11. 11. 2025

Experti ze Sophos Counter Threat Unit (CTU) odhalili, že kybernetičtí útočníci zneužívají zranitelnost ve

AWS oznamuje Fastnet, specializovaný vysokorychlostní transatlantický kabel spojující USA a Evropu

Pavel Houser
11. 11. 2025

Amazon Web Services (AWS) oznámil výstavbu Fastnetu – strategického transatlantického optického kabelu, který propojí

Fujitsu má novou platformu pro partnerskou spolupráci

SoftBank prodala za téměř 6 miliard dolarů celý svůj podíl v Nvidii

ČTK
11. 11. 2025

Japonský technologický konglomerát SoftBank prodal za 5,83 miliardy dolarů (zhruba 122,5 miliardy Kč) celý

IDC: Globální trh s tablety ve třetím čtvrtletí klesl, jedničkou zůstal Apple

ČTK
11. 11. 2025

Celosvětový trh s počítačovými tablety po šesti čtvrtletích nepřetržitého růstu ve třetím čtvrtletí klesl.

Čína osvobodí od cla vývoz čipů Nexperia pro civilní použití

ČTK
11. 11. 2025

Čína zavedla opatření, která osvobozují od vývozních omezení čipy Nexperia určené pro civilní použití.

Tiskové zprávy

Sandisk uvádí na trh nejmenší 1TB USB-C flash disk na světě

ZEBRA SYSTEMS: Omezené rozpočty a podceňování rizik jsou hlavní překážky k lepší kybernetické bezpečnosti

Red Hat podporuje digitální suverenitu Evropské unie

ČSÚ: Umělou inteligenci používá třetina populace

Společnosti Pure Storage a Cisco dodávají AI továrny pro podniky ve spolupráci s NVIDIA

Praha 6 získala od Letiště Praha 1200 licencí pro školení žáků ZŠ v otázkách kyberbezpečnosti

Zpráva dne

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Redakce
15. 10. 2025

Halloween je tady a s ním i strašidelné ceny za software! Tak neváhejte a...

Komentujeme

Christian Klein, generální ředitel SAP

Digitální suverenita nestojí na ideálech, ale na konkrétních výsledcích

Christian Klein
23. 10. 2025

Diskuse o digitální suverenitě nabývá na celém světě na intenzitě. V dnešní době geopolitické nejistoty a...

Slovník

Fair value

Brand Experience

MSC

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.