REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Chmura obliczeniowa. Firmy boją się o bezpieczeństwo danych.

REKLAMA

REKLAMA

65% przedstawicieli wyższej kadry zarządzającej z działów IT jako największą przeszkodę w czerpaniu pełnych korzyści z chmury wskazało ryzyka związane z zapewnieniem bezpieczeństwa przetwarzanych informacji oraz zgodności sposobu i zakresu tego przetwarzania z prawem. Te same zagadnienia są również największą barierą dla wdrożenia chmury w organizacjach.

Chmura obliczeniowa. Brak wykwalifikowanej kadry

Firmy w Polsce coraz odważniej podchodzą do wykorzystania chmury obliczeniowej w codziennej działalności, ale wciąż inwestują w nią fragmentarycznie. Zmagają się też z niedoborem kadr. Lukę w zatrudnieniu w obszarze cyberbezpieczeństwa szacuje się globalnie na 4,07 mln osób, a w samej Europie na blisko 300 tys. pracowników .

REKLAMA

REKLAMA

Wiele firm upatruje szansy na rozwój w wykorzystaniu chmury obliczeniowej w bieżącej działalności. Wśród głównych atutów wskazywane są takie kwestie jak wydajność, skalowalność oraz wspieranie innowacyjności. Ostatni rok jednoznacznie pokazał jak istotna jest dla organizacji odporność systemów, ich zwinność oraz potencjał do adaptacji. Wiele firm wstrzymuje się jednak z opracowaniem strategii oraz faktyczną migracją do chmury przede wszystkim ze względów bezpieczeństwa. Sytuacji nie ułatwiają wymagania regulacyjne, niedobór kadr oraz brak holistycznego podejścia do inwestycji w chmurę.

Według raportu (ISC) lukę w zatrudnieniu w obszarze cyberbezpieczeństwa szacuje się globalnie na 4,07 mln osób, a w samej Europie brakuje blisko 300 tys. pracowników  i tendencja jest wzrostowa. Potwierdza to także raport „Bezpieczna chmura: Jak zadbać o bezpieczeństwo organizacji w czasie migracji do chmury obliczeniowej?” przygotowany przez firmę Accenture, który dodatkowo naświetla kwestię niedoboru specjalistów ds. chmury obliczeniowej i cyberbezpieczeństwa.

Chmura obliczeniowa. Skrajne podejścia do korzystania z rozwiązań chmurowych.

- W Polsce dominują dwa skrajne podejścia do korzystania z rozwiązań chmurowych. Część organizacji, głównie z sektorów o mniejszych wymaganiach regulacyjnych, rozpoczyna szerokie zastosowanie chmury, często pomijając całościową analizę ryzyka i wprowadzenie obowiązkowych zmian w obszarze bezpieczeństwa wynikających z różnic w korzystaniu z chmury względem architektury on-premise. Natomiast pozostałe przedsiębiorstwa, w obawie przed utratą bezpieczeństwa danych lub niezgodnością regulacyjną, opóźniają adopcję rozwiązań chmurowych, jednocześnie rezygnując z korzyści z nimi związanych - mówi Artur Józefiak, dyrektor Accenture Security w Polsce i Europie Środkowo-Wschodniej. - Szczególnie istotną zaletą chmury jest szybsza i tańsza adopcja innowacji technologicznych, co w gospodarce cyfrowej jest kluczowym źródłem przewagi konkurencyjnej. W ten sposób słuszne, ale niezaadresowane prawidłowo obawy o bezpieczeństwo chmury stają się powodem obniżenia konkurencyjności polskich firm. Rozwiązaniem jest opracowanie całościowej koncepcji bezpieczeństwa rozwiązań chmurowych i – w kolejnym kroku – zbudowanie procesów oraz architektury bezpieczeństwa dostosowanych do rzeczywistości usług chmurowych. Na przeszkodzie jednak stają konieczność podjęcia się inwestycji na początku procesu oraz brak doświadczenia i niedobór wyspecjalizowanej kadry świadomej wyzwań dot. bezpieczeństwa chmury – podsumowuje Artur Józefiak.

REKLAMA

Problem niedoboru kadr można rozwiązać częściowo za pomocą automatyzacji i procesów samoregeneracji, które zmniejszają liczbę czynności wykonywanych ręcznie. Powinny jednak temu towarzyszyć inwestycje w szkolenie już zatrudnionych pracowników. Kluczowe jest odpowiednie nastawienie osób odpowiedzialnych za bezpieczeństwo informatyczne i mentoring w organizacji. Spośród zbadanych przez Accenture firm, 30% liderów technologicznych przeszkoliło trzy czwarte pracowników, kiedy pojawiło się zapotrzebowanie na nowe umiejętności. Jednocześnie wśród organizacji mniej zaawansowanych technologicznie zrobiło to tylko 9%. Inwestycje we własnych programistów, którzy już posiadają niezbędne zaplecze kompetencji, by szybko rozszerzyć swoje umiejętności w zakresie bezpieczeństwa w chmurze, są równie ważne jak nakłady na nowe technologie.

Dalszy ciąg materiału pod wideo

40% firm twierdzi, że osiąga pełną wartość oczekiwaną z inwestycji w chmurę

Kolejnym wyzwaniem dla firm w drodze do bezpiecznego wdrożenia rozwiązań chmurowych jest brak kompleksowego podejścia w strategiach przejściowych, co najczęściej jest związane z niewystarczającymi inwestycjami. Tylko 40% firm twierdzi, że osiąga pełną wartość oczekiwaną z inwestycji w chmurę. Według 65% przedstawicieli wyższej kadry zarządzającej z działów IT przeszkodę w czerpaniu pełnych korzyści z chmury stanowi ryzyko związane z bezpieczeństwem i zapewnieniem zgodności z wymaganiami regulacyjnymi. Zabezpieczenie chmury różni się zasadniczo od ochrony środowisk lokalnych. O bezpieczeństwo hybrydowych, wielochmurowych środowisk obliczeniowych musi zadbać zarówno sama organizacja, jak i dostawcy usług chmurowych. Ich funkcją jest zabezpieczenie infrastruktury i aktualizacja natywnych funkcji bezpieczeństwa dla firm korzystających z rozwiązania Platform-as-a-Service. Z kolei zadaniem organizacji jest opracowanie strategii i sposobów monitorowania wykorzystywanych przez nią środowisk chmurowych od różnych dostawców, tak aby spełniały one wymagania regulatora i możliwe było wyłapanie wszystkich nieprawidłowości.

- Podobnie jak infrastruktura on-premise chmura wymaga dedykowanych narzędzi i kompetencji w obszarze cyberbezpieczeństwa. Powinna być traktowana jak pozostałe elementy cyklu życia i rozwoju oprogramowania, a zmiany muszą być wprowadzane w taki sam sposób jak w każdej aplikacji – poprzez sprawdzanie i usuwanie kodu. Jeśli nie uda się nam wprowadzić efektywnej zmiany w podejściu do bezpieczeństwa, niedostateczna harmonizacja działań, słabe zarządzanie, ręczne procesy, narzędzia starszej generacji oraz braki w kompetencjach sprawią, że kadra kierownicza zacznie postrzegać kwestie bezpieczeństwa jako hamulec dla rozwoju firmy – ostrzega Olga Budziszewska, manager ds. bezpieczeństwa chmury w Accenture.

Bez formalnej strategii i centralnego zarządzania zmianami, firmy mogą zmagać się z nadmiarem pracy i powielaniem rozwiązań kontrolnych, słabą komunikacją, wyższymi kosztami i wydłużeniem czasu osiągnięcia wartości. Brak strategii skutkuje również reaktywnym podejściem do bezpieczeństwa. Nie wystarczy samo wysyłanie alertów o incydentach sygnalizujących luki w zabezpieczeniach. Architektura referencyjna bezpieczeństwa powinna zawierać narzędzia kontroli prewencyjnej w celu zablokowania przypadkowych lub złośliwych incydentów bezpieczeństwa jeszcze przed ich wystąpieniem. Warto od samego początku zadbać o bezpieczeństwo, aby uniknąć dodatkowych kosztów związanych z koniecznością naprawiania błędów. Bezpieczeństwo w chmurze powinno być integralną częścią strategii bezpieczeństwa całej organizacji.

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Moja firma
Organizacja to nie maszyna

Rozmowa z dr. Simonem Westernem, CEO i Founderem The Eco-Leadership Institute, o tym, dlaczego tradycyjne modele przywództwa przestają działać.

Zanim zapłacisz chińskiemu dostawcy. Jak sprawdzić, czy to firma, za którą się podaje

Według danych GUS w pierwszych jedenastu miesiącach 2025 r. Chiny odpowiadały za 15,5 proc. polskiego importu. Polskiego kontrahenta przed przelewem można sprawdzić na białej liście podatników VAT, m.in. potwierdzając jego status VAT i numer rachunku bankowego. Dla dostawcy z Chin takiej listy nie ma, ale chiński rejestr przedsiębiorstw jest publiczny i pozwala ustalić, z kim naprawdę zawieramy umowę.

1 października ważna data dla przedsiębiorców. Wchodzą obowiązkowe e-Doręczenia

Od 1 października br. e-Doręczenia są obowiązkowe dla firm zarejestrowanych w CEiDG przed 2025 rokiem. Oznacza to, że z systemu muszą już korzystać wszyscy przedsiębiorcy.

Konsultacje poprawiły projekt, ale nie zastąpią roli ustawowego przeglądu fundacji rodzinnej [Komentarz]

Ministerstwo Finansów opublikowało raport z konsultacji publicznych dotyczących projektu zmian w opodatkowaniu fundacji rodzinnych. Lektura dokumentu pokazuje, że część uwag środowiska skupionego wokół firm rodzinnych została uwzględniona albo przynajmniej wpłynęła na złagodzenie pierwotnych propozycji. To dobra wiadomość. Projekt po konsultacjach jest w kilku miejscach bardziej racjonalny niż jego pierwotna wersja.

REKLAMA

Darmowe zwroty w sklepach internetowych obciążeniem dla firm - obsługa jednej paczki zwrotnej kosztuje sprzedawców średnio od 10 do 15 zł

Czy darmowe zwroty w sklepach internetowych to przewaga konkurencyjna, a może obciążenie dla firm? Obsługa tylko jednej paczki zwrotnej kosztuje sprzedawców średnio od 10 do 15 zł, co przy większej skali zamówień staje się odczuwalnym obciążeniem dla marży.

Dopiero od dziś, 01.10.2026 prawdziwa rewolucja w e-doręczeniach dla firm. Kiedy nawet nieodebrane pismo uznane za doręczone

Od 1 października 2026 przedsiębiorcy wpisani do CEIDG przed 1 stycznia 2025 r. będą musieli posiadać aktywny adres do e-Doręczeń. Dla firm oznacza to jednak coś więcej niż uruchomienie kolejnej elektronicznej skrzynki. Pismo przesłane przez urząd może zostać uznane za skutecznie doręczone po 14 dniach, nawet jeśli nikt go nie otworzy.

E-licytacje nieruchomości i ruchomości. Co to oznacza dla wierzycieli i dłużników?

Egzekucja coraz wyraźniej przenosi się do internetu. Dla przedsiębiorców nie jest to wyłącznie zmiana techniczna. Elektroniczne licytacje zwiększają dostępność informacji o sprzedaży zajętego majątku, poszerzają krąg potencjalnych nabywców i skracają dystans między licytantem a przedmiotem sprzedaży.

AI Act i sztuczna inteligencja w firmie. Co przedsiębiorca powinien wiedzieć, zanim zacznie rozwijać swój produkt na dużą skalę?

Rozwój AI oraz łatwy dostęp do gotowych modeli i usług znacząco obniżyły koszt eksperymentowania z technologią. Dziś znacznie łatwiej zbudować prototyp, system rekomendacyjny czy klasyfikator. To dobra wiadomość. Jest jednak druga strona tej zmiany: trudniej zbudować wokół technologii dobry produkt i biznes, który da się rozwijać na dużą skalę.

REKLAMA

Coraz mniej samozatrudnionych w Polsce. To efekt działania Państwowej Inspekcji Pracy, ale powodów jest znacznie więcej

Samozatrudnienie traci na popularności od czasów pandemii COVID. Teraz jednak zdaniem ekspertów dobije je epidemia kontroli Państwowej Inspekcji Pracy. Jakie zrobi spustoszenie w tej formie zarobkowania przekonamy się za rok, bo przedsiębiorcy mają dwanaście miesięcy na skorzystanie z abolicji a więc dobrowolną rezygnację z tak zwanych umów B2B na rzecz etatów.

Firmy lekceważą skargi klientów. By na serio zajęły się problemem, potrzeba krytyki w social mediach

Firmy lekceważą uwagi klientów, którzy uważają, że zostali źle obsłużeni i zbywają ich. Dopiero gdy zdeterminowany klient zrobi aferę w social mediach, próbują wybrnąć z sytuacji. To kosztowny sposób i ryzyko dużego uszczerbu na reputacji marki.

Zapisz się na newsletter
Zakładasz firmę? A może ją rozwijasz? Chcesz jak najbardziej efektywnie prowadzić swój biznes? Z naszym newsletterem będziesz zawsze na bieżąco.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA