מחקר: ארגונים מתקשים לעמוד בקצב של אתגרי אבטחת הענן

ממצאי מחקר של טנאבל מצביעים על כך שצמיחה מהירה של מערכות היברידיות, מרובות עננים ובינה מלאכותית יוצרת נקודות עיוורון מורכבות, שמובילות לסיכון לארגונים

קשה לארגונים לפתוח את דלת האבטחה של מחשוב הענן.

הצמיחה המהירה של מערכות IT היברידיות, מרובות עננים ומערכות בינה מלאכותית מקשה על מימוש אסטרטגיות לאבטחת הענן, ויצרה עבור ארגונים שכבות חדשות של מורכבות וסיכון – כך לפי מחקר חדש של טנאבל.

על פי המחקר, 82% מהארגונים מפעילים כיום סביבות IT היברידיות, המשתרעות על פני הסביבה המקומית והענן. 63% מהארגונים משתמשים ביותר מענן אחד, ומנהלים בממוצע 2.7 סביבות. כאשר כל סביבת IT מביאה כלים, מדיניות ומודלים של אחריות משותפת משלה – עומסי העבודה בענן ורכיבי בינה מלאכותית יוצרים מערכות מורכבות ומפוצלות, עם נקודות עיוורון גדולות עבור צוותי אבטחה. התוצאה היא נראות חלקית ולא עקבית, פיקוח לא עקבי על זהויות ופערים בניטור סיכונים – שאותם התוקפים עלולים לנצל.

"ככל שעומסי עבודה המונעים על ידי בינה מלאכותית מוסיפים שכבות נוספות של מורכבות", כתבו החוקרים, "הזהות הפכה לאחד ממקורות החולשה הגדולים ביותר בסביבה זו, עם שליטה חלקית ולא עקבית, והרשאות מוגזמות. אלה מהווים, באופן קבוע, מניעים לאירועי סייבר בענן".

בעוד שהמחקר העלה כי ארגונים רבים אימצו פתרונות כגון ניטור אבטחה מאוחד (58%), ניהול מצב אבטחה בענן (57%) וזיהוי ותגובה מורחבים (54%), הרי שהצורך בקבלת נראות רחבה יותר בסביבות היברידיות ובענן עדיין מועט ביותר.

עוד מציינים החוקרים כי העובדה שכלים רבים עדיין פועלים באופן נפרד ובחלתי משולב מגבילה את יכולתם לאחד את בקרת הסיכונים. כתוצאה מכך, לארגונים מעטים בלבד יש יכולות לאכיפה עקבית של מדיניות האבטחה וניהול הזהויות, ולניטור סיכונים, "הדרושים לאבטחת נוף IT כה מגוון".

ליאת חיון, סמנכ"לית מוצר ומחקר בטנאבל.

ליאת חיון, סמנכ"לית מוצר ומחקר בטנאבל. צילום: יח"צ

"הדו"ח מאשר את מה שרואים בשטח"

המחקר של טנאבל נערך בשיתוף ברית אבטחת הענן (Cloud Security Alliance), ונעשה בקרב יותר מ-1,000 אנשי IT ואבטחה ברחבי העולם.

לדברי ליאת חיון, סמנכ"לית מוצר ומחקר בטנאבל, "הדו"ח מאשר את מה שאנחנו רואים כל יום בשטח". "עומסי עבודה של בינה מלאכותית מעצבים מחדש את סביבות הענן, ומציגים סיכונים חדשים. אלה סיכונים שהכלים המסורתיים לא נבנו להתמודד איתם", ציינה.

ג'ים ריוויס, מייסד שותף ומנכ"ל ברית אבטחת הענן, אמר כי "הסיכונים בעמידה במקום גדלים מיום ליום. ארגונים צריכים לחשוב מחדש על הגישה שלהם לאבטחה, ולבנות הגנות אדפטיביות ומוכנות לעתיד, שמסוגלות להתפתח באותה מהירות כמו הטכנולוגיה שעליה הם מגנים".

תגובות

(0)

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *

אין לשלוח תגובות הכוללות דברי הסתה, דיבה, וסגנון החורג מהטעם הטוב

אירועים קרובים