Согласно новому отчету, количество нарушений в общедоступных облаках растет: 77% организаций сообщили о них за последние 12 месяцев по сравнению с 51% годом ранее.
Росту способствуют две ключевые тенденции: скорость преобразования облака и демократизация данных. Согласно “Отчету о состоянии безопасности данных в общедоступном облаке 2023” от Laminar, гибкой платформы защиты данных, эта комбинация создала “инновационную поверхность атаки”, или растущее число точек входа для злоумышленников. Результатом является то, что в отчете называется пробелом в обеспечении безопасности, или разрывом между гибкими действиями с облачными данными, которые стимулируют инновации, и защитой данных вручную.
“Количество взломов, в результате которых данные были фактически отфильтрованы, также увеличилось с 58% в прошлом году до 79% в этом году”, – сказал Энди Смит, директор по маркетингу Laminar. “Это проблема, которая находится на подъеме, а не на спаде, это точно”.
Проблему усугубляют три типа данных: демократизированные, бесхозные и теневые. Демократизация данных особенно важна для инноваций, поскольку позволяет организациям предоставлять доступ к копиям данных для получения аналитических данных. “Это часто создает больше возможностей для появления бесхозных и теневых данных”, – сказал Джастин Лэм, аналитик по исследованиям в области безопасности данных в 451 Research.
Бесхозные данные – это данные, которые были созданы с определенной целью, но с тех пор были забыты или больше не используются. Теневые данные – это данные, о которых команда ИТ-безопасности не знает или над которыми не имеет контроля.
“Вы также создаете некоторые риски для конфиденциальности и безопасности”, – сказал Лам. “Чем больше копий данных происходит, тем больше копий данных оказываются в тени или … просто теряются и о них забывают”.
Хотя эта проблема растет, в отчете Laminar было обнаружено, что осведомленность о ней также растет. Фактически, теневые данные из третьей по значимости проблемы респондентов в прошлом году превратились в главную проблему сегодня. Кроме того, 97% респондентов заявили, что у них есть специальная команда безопасности, по сравнению с 58% в прошлом году, а 86% заявили, что они уверены, что смогут увидеть появление новых хранилищ данных. Тем не менее, 29% респондентов заявили, что они лишь отчасти или не очень уверены в том, что их существующие локальные решения безопасности могут улучшить безопасность облачных данных.