REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Chmura obliczeniowa. Firmy boją się o bezpieczeństwo danych.

REKLAMA

REKLAMA

65% przedstawicieli wyższej kadry zarządzającej z działów IT jako największą przeszkodę w czerpaniu pełnych korzyści z chmury wskazało ryzyka związane z zapewnieniem bezpieczeństwa przetwarzanych informacji oraz zgodności sposobu i zakresu tego przetwarzania z prawem. Te same zagadnienia są również największą barierą dla wdrożenia chmury w organizacjach.

Chmura obliczeniowa. Brak wykwalifikowanej kadry

Firmy w Polsce coraz odważniej podchodzą do wykorzystania chmury obliczeniowej w codziennej działalności, ale wciąż inwestują w nią fragmentarycznie. Zmagają się też z niedoborem kadr. Lukę w zatrudnieniu w obszarze cyberbezpieczeństwa szacuje się globalnie na 4,07 mln osób, a w samej Europie na blisko 300 tys. pracowników .

REKLAMA

REKLAMA

Wiele firm upatruje szansy na rozwój w wykorzystaniu chmury obliczeniowej w bieżącej działalności. Wśród głównych atutów wskazywane są takie kwestie jak wydajność, skalowalność oraz wspieranie innowacyjności. Ostatni rok jednoznacznie pokazał jak istotna jest dla organizacji odporność systemów, ich zwinność oraz potencjał do adaptacji. Wiele firm wstrzymuje się jednak z opracowaniem strategii oraz faktyczną migracją do chmury przede wszystkim ze względów bezpieczeństwa. Sytuacji nie ułatwiają wymagania regulacyjne, niedobór kadr oraz brak holistycznego podejścia do inwestycji w chmurę.

Według raportu (ISC) lukę w zatrudnieniu w obszarze cyberbezpieczeństwa szacuje się globalnie na 4,07 mln osób, a w samej Europie brakuje blisko 300 tys. pracowników  i tendencja jest wzrostowa. Potwierdza to także raport „Bezpieczna chmura: Jak zadbać o bezpieczeństwo organizacji w czasie migracji do chmury obliczeniowej?” przygotowany przez firmę Accenture, który dodatkowo naświetla kwestię niedoboru specjalistów ds. chmury obliczeniowej i cyberbezpieczeństwa.

Chmura obliczeniowa. Skrajne podejścia do korzystania z rozwiązań chmurowych.

- W Polsce dominują dwa skrajne podejścia do korzystania z rozwiązań chmurowych. Część organizacji, głównie z sektorów o mniejszych wymaganiach regulacyjnych, rozpoczyna szerokie zastosowanie chmury, często pomijając całościową analizę ryzyka i wprowadzenie obowiązkowych zmian w obszarze bezpieczeństwa wynikających z różnic w korzystaniu z chmury względem architektury on-premise. Natomiast pozostałe przedsiębiorstwa, w obawie przed utratą bezpieczeństwa danych lub niezgodnością regulacyjną, opóźniają adopcję rozwiązań chmurowych, jednocześnie rezygnując z korzyści z nimi związanych - mówi Artur Józefiak, dyrektor Accenture Security w Polsce i Europie Środkowo-Wschodniej. - Szczególnie istotną zaletą chmury jest szybsza i tańsza adopcja innowacji technologicznych, co w gospodarce cyfrowej jest kluczowym źródłem przewagi konkurencyjnej. W ten sposób słuszne, ale niezaadresowane prawidłowo obawy o bezpieczeństwo chmury stają się powodem obniżenia konkurencyjności polskich firm. Rozwiązaniem jest opracowanie całościowej koncepcji bezpieczeństwa rozwiązań chmurowych i – w kolejnym kroku – zbudowanie procesów oraz architektury bezpieczeństwa dostosowanych do rzeczywistości usług chmurowych. Na przeszkodzie jednak stają konieczność podjęcia się inwestycji na początku procesu oraz brak doświadczenia i niedobór wyspecjalizowanej kadry świadomej wyzwań dot. bezpieczeństwa chmury – podsumowuje Artur Józefiak.

REKLAMA

Problem niedoboru kadr można rozwiązać częściowo za pomocą automatyzacji i procesów samoregeneracji, które zmniejszają liczbę czynności wykonywanych ręcznie. Powinny jednak temu towarzyszyć inwestycje w szkolenie już zatrudnionych pracowników. Kluczowe jest odpowiednie nastawienie osób odpowiedzialnych za bezpieczeństwo informatyczne i mentoring w organizacji. Spośród zbadanych przez Accenture firm, 30% liderów technologicznych przeszkoliło trzy czwarte pracowników, kiedy pojawiło się zapotrzebowanie na nowe umiejętności. Jednocześnie wśród organizacji mniej zaawansowanych technologicznie zrobiło to tylko 9%. Inwestycje we własnych programistów, którzy już posiadają niezbędne zaplecze kompetencji, by szybko rozszerzyć swoje umiejętności w zakresie bezpieczeństwa w chmurze, są równie ważne jak nakłady na nowe technologie.

Dalszy ciąg materiału pod wideo

40% firm twierdzi, że osiąga pełną wartość oczekiwaną z inwestycji w chmurę

Kolejnym wyzwaniem dla firm w drodze do bezpiecznego wdrożenia rozwiązań chmurowych jest brak kompleksowego podejścia w strategiach przejściowych, co najczęściej jest związane z niewystarczającymi inwestycjami. Tylko 40% firm twierdzi, że osiąga pełną wartość oczekiwaną z inwestycji w chmurę. Według 65% przedstawicieli wyższej kadry zarządzającej z działów IT przeszkodę w czerpaniu pełnych korzyści z chmury stanowi ryzyko związane z bezpieczeństwem i zapewnieniem zgodności z wymaganiami regulacyjnymi. Zabezpieczenie chmury różni się zasadniczo od ochrony środowisk lokalnych. O bezpieczeństwo hybrydowych, wielochmurowych środowisk obliczeniowych musi zadbać zarówno sama organizacja, jak i dostawcy usług chmurowych. Ich funkcją jest zabezpieczenie infrastruktury i aktualizacja natywnych funkcji bezpieczeństwa dla firm korzystających z rozwiązania Platform-as-a-Service. Z kolei zadaniem organizacji jest opracowanie strategii i sposobów monitorowania wykorzystywanych przez nią środowisk chmurowych od różnych dostawców, tak aby spełniały one wymagania regulatora i możliwe było wyłapanie wszystkich nieprawidłowości.

- Podobnie jak infrastruktura on-premise chmura wymaga dedykowanych narzędzi i kompetencji w obszarze cyberbezpieczeństwa. Powinna być traktowana jak pozostałe elementy cyklu życia i rozwoju oprogramowania, a zmiany muszą być wprowadzane w taki sam sposób jak w każdej aplikacji – poprzez sprawdzanie i usuwanie kodu. Jeśli nie uda się nam wprowadzić efektywnej zmiany w podejściu do bezpieczeństwa, niedostateczna harmonizacja działań, słabe zarządzanie, ręczne procesy, narzędzia starszej generacji oraz braki w kompetencjach sprawią, że kadra kierownicza zacznie postrzegać kwestie bezpieczeństwa jako hamulec dla rozwoju firmy – ostrzega Olga Budziszewska, manager ds. bezpieczeństwa chmury w Accenture.

Bez formalnej strategii i centralnego zarządzania zmianami, firmy mogą zmagać się z nadmiarem pracy i powielaniem rozwiązań kontrolnych, słabą komunikacją, wyższymi kosztami i wydłużeniem czasu osiągnięcia wartości. Brak strategii skutkuje również reaktywnym podejściem do bezpieczeństwa. Nie wystarczy samo wysyłanie alertów o incydentach sygnalizujących luki w zabezpieczeniach. Architektura referencyjna bezpieczeństwa powinna zawierać narzędzia kontroli prewencyjnej w celu zablokowania przypadkowych lub złośliwych incydentów bezpieczeństwa jeszcze przed ich wystąpieniem. Warto od samego początku zadbać o bezpieczeństwo, aby uniknąć dodatkowych kosztów związanych z koniecznością naprawiania błędów. Bezpieczeństwo w chmurze powinno być integralną częścią strategii bezpieczeństwa całej organizacji.

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Moja firma
Od listopada 2026 r. firmę założysz tylko przez Internet. Kolejne zmiany w 2028 r.

Od listopada 2026 r. firmę założysz już tylko przez Internet - na stronie biznes.gov.pl. Jakie kolejne zmiany wejdą w życie w listopadzie 2028 r.? Czy Polacy korzystają z e-administracji?

Tokenizacja aktywów: dlaczego proces ten zrewolucjonizuje rynki finansowe i nakręci gospodarkę światową

Spółka akcyjna i giełda przez wieki zmieniały światową gospodarkę. Dziś podobną rewolucję może przynieść technologia DLT i tokenizacja aktywów. Skala potencjalnie uwolnionej wartości jest trudna do wyobrażenia – mowa nawet o dziesiątkach bilionów dolarów.

Zabezpieczenie roszczeń pieniężnych z transakcji handlowych – kiedy przedsiębiorca nie musi szczegółowo wykazywać interesu prawnego

Wygranie sprawy o zapłatę nie zawsze oznacza odzyskanie pieniędzy. Jeżeli proces trwa kilkanaście miesięcy, a dłużnik w tym czasie wyzbywa się majątku, opróżnia rachunki bankowe albo przenosi aktywa do innych podmiotów, korzystny wyrok może mieć dla wierzyciela znaczenie głównie formalne. Właśnie dlatego przepisy pozwalają zabezpieczyć roszczenie jeszcze przed zakończeniem procesu.

AI Act obowiązuje już od 2 sierpnia 2026 r., ale tylko 55% firm wypracowało strategię. Ponad połowa nie przeszkoliła pracowników

Większość postanowień AI Act obowiązuje już od 2 sierpnia 2026 r., ale tylko 55% firm wypracowało strategię wykorzystywania sztucznej inteligencji. Dodatkowo, ponad połowa przedsiębiorców nie przeszkoliła pracowników.

REKLAMA

Nieautoryzowane transakcje. Zakres odpowiedzialności dostawcy wydającego instrument płatniczy

Na dostawcy, czyli podmiocie wydającym instrument płatniczy, spoczywa szerszy zakres odpowiedzialności. Dostawca musi zapewnić, że dane uwierzytelniające nie będą dostępne dla osób nieuprawnionych, nie wysyłać niezamówionego instrumentu (chyba że podlega wymianie), umożliwić użytkownikowi zgłoszenie utraty, kradzieży lub nieuprawnionego użycia instrumentu, a także udowodnienie tego zgłoszenia na wniosek użytkownika w ciągu 18 miesięcy.

Negatywne opinie w internecie a ochrona reputacji przedsiębiorcy – gdzie przebiega granica?

Negatywna opinia nie jest sama w sobie bezprawna. Klient może krytycznie ocenić usługę, opisać swoje doświadczenia i przedstawić ocenę współpracy. Granica może jednak zostać przekroczona, gdy wypowiedź przestaje być oceną, a staje się zarzutem przypisującym przedsiębiorcy konkretne, nieprawdziwe zachowanie. Znaczenie może mieć również sposób przedstawienia prawdziwych informacji, jeżeli prowadzi on do zniekształcenia obrazu sytuacji.

Polskim e-sklepom będzie trudniej znaleźć nabywców zagranicą - wszystko przez zmianę unijnego prawa w sprawie opakowań

E-commerce zderza się z unijnym prawem. Nowe przepisy mogą zahamować zagraniczną ekspansję polskich e-sklepów. Dlaczego? Bo nowe unijne prawo nakłada na sprzedawców rygorystyczne obowiązki, w tym m.in. konieczność raportowania materiałów pakowych na zagranicznych rynkach zbytu oraz bezwzględną minimalizację pustej przestrzeni w paczkach.

Nieautoryzowane transakcje. Cyfryzacja finansów a nowe ryzyka

W dobie postępującej cyfryzacji, gdy dostęp do rachunku bankowego stał się w praktyce nieograniczony, a realizacja transakcji finansowych sprowadza się do jednego kliknięcia, rośnie skala zagrożeń w obrocie finansowym. Coraz częściej dochodzi bowiem do sytuacji, w których środki pieniężne zostają przetransferowane wbrew woli właściciela rachunku.

REKLAMA

Dlaczego Bitcoin, jako „dobro” o skończonej podaży, może być wart nie 100.000 a 1.000.000 USD?

Bitcoin ma ograniczoną podaż, a jego najmniejsza jednostka to 1 satoshi. Czy właśnie dlatego jego cena może w przyszłości sięgnąć 1 mln USD? Autor przekonuje, że kluczowe znaczenie może mieć rosnąca presja popytowa na aktywa o ograniczonej podaży oraz słabnąca wartość walut fiat.

Nowe cło zmieniło rynek zakupów spoza UE. Dane MF pokazują skalę zmiany

Po wprowadzeniu cła w wysokości 3 euro na przesyłki spoza UE o niewielkiej wartości, ich liczba spadła o połowę. W czerwcu było prawie 4,24 mln zgłoszeń celnych, dotyczących takich przesyłek, w lipcu zaś już tylko 2,1 mln – wynika z danych Ministerstwa Finansów. Był to pierwszy miesiąc obowiązywania nowych regulacji, dlatego na razie trudno przesądzić, czy spadek będzie trwałą zmianą na rynku e-commerce.

Zapisz się na newsletter
Zakładasz firmę? A może ją rozwijasz? Chcesz jak najbardziej efektywnie prowadzić swój biznes? Z naszym newsletterem będziesz zawsze na bieżąco.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA