Бұлтты және жылжымалы құрылғының қауіпсіздігі: 2016-ға дейінгі қиындықтар

Бұлтты және мобильді құрылғылардың қауіпсіздігі 2016 жылы жаңа қауіпті толқындардың толқынын көруі мүмкін. Бұлтқа негізделген бағдарламалар киберқауіпсіздікті бағалауға арналған ең жаңа талап болып табылады, жаңа зерттеу есебіне сәйкес. Нәтижелер бұлт пен мобильді құрылғылар АТ қауіпсіздігіне ең үлкен қатер төндіретіндіктен, әсіресе бұлтты аренада ықтимал қауіпке ұшырау үшін жалпы дайындықтың алаңдаушылығын көрсетеді. Және, бұлт технологиясын және мобильді құрылғыларды қабылдаудың қазіргі деңгейіне қарап, ол болашақта үлкен алаңдаушылық тудырады.

Жақында өткізілген сауалнамаға алты түрлі елдердің жеті өнеркəсіп секторында жұмыс істейтін мыңнан астам қызметкерлері бар IT-қауіпсіздік мамандары қатысты. Нәтижелер жаһандық киберқауіпсіздікке дайындық дәрежесін 76% және жалпы орташа «С» деңгейімен қамтамасыз етеді.

Компаниялар арасында қауіп-қатердің бірнеше факторлары кездеседі, бұл өте маңызды қауіп - бұл қауіпсіздік кеңестері мүшелерінің қауіпсіздік мәселелерін түсіну қабілеті. Сауалнамаға қатысқан респонденттер өздерінің қауіпсіздік жүйелерінің тиімділігін өлшеу үшін өздерінің корпоративтік басқармасының қауіптерін түсінуіне немесе оларды азайту үшін қанша жұмсауға дайын екендігіне қарағанда, өлшеуге дайын екендеріне сенімді.

Корпоративтік кеңестер мен Ұлыбританияның және АҚШ-тың киберқауіпсіздік сарапшылары арасындағы байланыс қыркүйек айында ашылған зерттеуде байқалды. Нью-Йорктегі қаржы компаниялары үшін киберқауіпсіздіктің жаңа ережелеріне арналған ең соңғы ұсыныстар ақпараттық қауіпсіздікті қамтамасыз ету жөніндегі бас офицерді мәжбүрлеп қосу болып табылады, ол киберқауіпсіздіктің сауаттылығын арттырады.

Зерттеуді жүргізген қауіпсіздік фирмасының бас директоры индекс көрсеткіштері бұлтты инфрақұрылымдық қосымшаларда және мобильді құрылғыларда кибершабуылды табу мен бағалау қабілетінің таңқаларлық болмағанын көрсетті. Оның пікірінше, қауіпсіздікті басымдылыққа алу үшін компанияның басшылығын жұмылдыру кезінде қауіпсіздікті қамтамасыз ететін мамандар тәжірибе жинақтайды. Шешім мен КМГК арасында байланыс үзіліп, нақты іс жүзіне асырылуға дейін шешілуі керек.

Баяндамада зерттеуге кірген әрбір мемлекет пен өнеркәсіпке баға берілді. Бұл АҚШ ұйымдары басқа елдердегі, әсіресе Австралиядағы «D +» деңгейіне қарағанда, киберқауіпсіздіктің қауіп-қатерлеріне қатысты салыстырмалы түрде дайын.

Технологиялар мен телекоммуникациялық ұйымдар мен қаржы қызметтері ұйымдары «B-» орташа баға алды, ал үкімет пен білім - ең аз дайындық саласы, әрқайсысы «D» деңгейіне ие.

Қауіпсіздік саясаты тәуекелді азайту туралы айтылған кезде күрделі ережелермен сипатталғанның орнына, тиісті жағдайға бейімделуі керек. Қазіргі ұйымдар бұлтты сәйкестендіру және қауіпсіздік бағдарламаларын бизнестің негізгі үдеткіші ретінде қарайды, әсіресе, сәйкестік рұқсаттарын қанағаттандыру үшін қосымша әрекеттердің орнына қызметкерді фондық тексеру сияқты қызметтерге қатты байланысты.

Бұлттың қауіпсіздігі негізгі проблема болып қала береді, себебі бұлтқа негізделген қолданбалар 2016 жылы және одан кейінгі жылдарда өсуі жалғасады.