Bulut ve Mobil Cihaz Güvenliği: 2016 için Zorluklar

Bulut ve mobil cihaz güvenliğinin 2016'da yeni bir tehdit dalgası görmesi olasıdır. Bulut tabanlı uygulamalar , yeni bir araştırma raporuna göre siber güvenliğin risklerini değerlendirmek için en çok talep edilen BT öğesidir. Bulut ve mobil cihazlar BT güvenliğine yönelik en büyük tehditleri oluşturacağından, sonuçlar özellikle bulut arenasında olası bir tehdide karşı hazırlıklı olma konusunda endişe verici bir eksiklik göstermektedir. Ve şu andaki bulut teknolojisinin ve mobil cihazların benimsenme oranına baktığımızda, önümüzdeki yıllarda kesinlikle önemli bir sorun olacaktır.

Yapılan son ankette, altı farklı ülkedeki yedi endüstri sektöründen çalışan binden fazla çalışanı olan şirketlerden yaklaşık 500 BT güvenlik uzmanı katıldı. Sonuçlar, küresel siber güvenlik hazırlığına genel bir derecelendirme% 76 ve ortalama 'C' notu sağlamaktadır.

Şirketler, önemli risklerin yönetim kurulu üyelerinin güvenlik sorunlarını anlama yeteneği olduğu çeşitli risk faktörleri yaşamaktadır. Ankette yer alan katılımcılar, gerekli araçların, güvenlik sistemlerinin verimliliğini, kurumsal yönetim kurullarının ilettikleri tehditleri ya da bunları azaltmak için ihtiyaç duydukları kadar harcamaya hazır olduklarını anlama yeteneğinden daha fazla ölçmeye hazır olduklarından oldukça emindir.

Birleşik Krallık ve ABD'deki şirket kurulları ve siber güvenlik uzmanları arasındaki bağlantı kesilmesi, Eylül ayında ortaya konulan bir araştırmada incelendi. New York'taki finans şirketleri için yeni siber güvenlik kuralları için son öneriler, siber güvenlik okuryazarlığını artırabilecek bir bilgi güvenliği yetkilisinin zorunlu eklenmesiyle birleştirildi.

Anketi yürüten güvenlik firmasının CEO'su, endeks puanlarının bulut altyapısı uygulamalarında ve mobil cihazlarda siber tehditleri bulma ve değerlendirme konusunda şaşırtıcı bir yetersizlik gösterdiğini belirtti. Ona göre, bir başka endişe, güvenlik yönetimini önceliklendirmek için şirket yönetimini harekete geçirirken, güvenlik sorunlarına çözüm getiren montaj uzmanlarıdır. Yönetim kurulu ve CISO arasındaki bağlantı kesilmesi, gerçekten ilerlemeden önce çözülmelidir.

Raporda ayrıca ankete katılan her ülke ve sanayiye not verilmiştir. ABD örgütlerinin diğer ülkelerde, özellikle de 'D +' notu olan Avustralya'lılara kıyasla siber güvenlik tehditlerini ele almak için nispeten hazır olduklarını göstermektedir.

Teknoloji ve telekom kuruluşları ve finansal hizmetler kuruluşları 'B-' ortalama not alırken, hükümet ve eğitim en az hazır olan sektörler, her biri 'D' notu alıyor.

Güvenlik politikaları, risk azaltma söz konusu olduğunda karmaşık düzenlemeler ile tanımlanmak yerine, ilgili duruma daha uyumlu olmalıdır. Çağdaş organizasyonlar, bulut kimliğini ve güvenlik programlarını işin ana hızlandırıcıları olarak görecekler, özellikle de uyum izinlerini karşılamak için ekstra faaliyetler yerine çalışan arka planı doğrulaması gibi hizmetlere yönelik bulutlara büyük ölçüde bağımlı olanlar.

Sonuç olarak, bulut tabanlı uygulamaların benimsenme oranı yalnızca 2016 ve yıllar içinde yükselmeye devam edeceğinden, bulut güvenliğinin önemli bir sorun olmaya devam edeceğidir.