REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Aplikacje chmurowe ułatwiają pracę firmom, ale i ściągają na nie niebezpieczeństwa, których menadżerowie najczęściej nie są świadomi

Firmy chętnie korzystają z aplikacji chmurowych ze względu na koszty i wygodę - niestety, często nie widzą zagrożeń
Shutterstock

REKLAMA

REKLAMA

Wszechobecne aplikacje chmurowe pozwalają firmie z Warszawy bez wysiłku współpracować z zespołem z Londynie, organizując spotkania wideo, podczas których analizuje się dane, a nawet realizować skomplikowane zadania związane z zarządzaniem projektami. 

Firmy chętnie korzystają z aplikacji chmurowych ze względu na koszty i wygodę. Niestety, często nie widzą zagrożeń, jakie niesie ze sobą ten model usługowy. 

REKLAMA

REKLAMA

Model – oprogramowanie jako usługa zyskuje na popularności

Choć część przedsiębiorców wciąż nieufnie podchodzi do dostawców usług chmurowych, to model SaaS (Software as a Service) cieszy się bardzo dużą popularnością. Według Gartnera w 2023 roku przychody ze sprzedaży oprogramowania jako usługi wyniosły 198 mld dolarów, zaś Better Cloud szacuje, że przeciętna firma korzysta ze 130 aplikacji chmurowych, a ich liczba każdego roku wzrasta średnio o 18 procent. 

Model SaaS zmienił reguły gry na rynku oprogramowania, umożliwiając dostęp do zaawansowanych oraz najnowszych wersji produktów nie tylko wielkim korporacjom, ale również startupom i małym firmom. W wyniku ekspansji SaaS pozycja tradycyjnego oprogramowania, instalowanego i zarządzanego w środowisku lokalnym, wyraźnie osłabła. 

Niestety, w świecie biznesu nie ma nic za darmo. Wygoda związana z użytkowaniem SaaS niesie ze sobą ryzyko. Wprawdzie zapisywanie plików i ich współdzielenie nigdy nie było tak łatwe jak w przypadku aplikacji chmurowych, ale też nigdy nie było tak niebezpieczne.

REKLAMA

  Duża ilość wrażliwych danych i użytkowników mających do nich dostęp z dowolnego urządzenia przysparza coraz więcej trudności pracownikom odpowiedzialnym za bezpieczeństwo IT –  tłumaczy Robert Dziemianko, Marketing Manager G DATA Software.

Dalszy ciąg materiału pod wideo

Zmasowane ataki cyberprzestępców na chmurę

Każda aplikacja chmurowa posiada odrębne dane, pliki, użytkowników, a także własne konfiguracje i definicje uprawnień. To wiąże się z brakiem standaryzacji sposobu, w jaki dział IT ma zarządzać tymi procesami. Beneficjentami tego chaosu są cyberprzestępcy. 

Według badań, przeprowadzonych przez G DATA wśród menedżerów najwyższego szczebla, aż 42 procent respondentów przyznało, że usługi chmurowe, z których korzystają, były celem ataku. Napastnicy najczęściej sięgali po metodę siłową, polegającą na wielokrotnym wpisywaniu różnych kombinacji danych dostępowych (39 procent), a w dalszej kolejności DdoS (36 procent), nieautoryzowany dostęp (35 procent) oraz ataki wymierzone bezpośrednio w aplikacje (32 procent).

Warto odnotować, iż dwa znane ataki ransomware: Cloud Hopper oraz WastedLocker atak wykorzystywały luki w infrastrukturze chmury Saas w celu infiltrowania docelowych sieci, szyfrowania krytycznych danych i żądania płatności okupu. 

Firmy korzystające z chmury nie wiedzą, że same muszą chronić dane

Jeszcze do niedawna wśród użytkowników panowało powszechne przekonanie, że dane w chmurze publicznej lub aplikacjach SaaS są z natury chronione i możliwe do odzyskania. Jednak rzeczywistość jest zgoła odmienna. Zgodnie z modelem wspólnej odpowiedzialności przyjętym przez większość dostawców usług chmurowych, ich obowiązki w zakresie bezpieczeństwa ograniczają się do własnej infrastruktury, zaś zabezpieczenie danych spoczywa na barkach usługobiorców. Ten często źle rozumiany podział kompetencji spowodował, że aż 77 procent danych przetwarzanych przez aplikacje chmurowe pozostaje podatnych na zagrożenia (SAAS Management 2022), takie jak ransomware, przypadkowa utraty danych i inne rodzaje cyberataków. 

Natomiast 42 procent respondentów biorących udział w badaniu „2023 State of Ops” przyznało, że należyte zabezpieczenie użytkowników aplikacji chmurowych jest trudnym zadaniem. Wraz z rosnącą ilością danych osobowych, informacji o klientach i innych rodzajach wrażliwych rekordów przetwarzanych przez większą liczbę aplikacji, stawka wzrasta.

Działy IT szczególnie przejmują się zagrożeniami wewnętrznymi, niezależnie od tego, czy wynikają ze złośliwości pracowników, czy ich nieostrożności. Innym poważnym problemem jest publiczne udostępnianie linków do wrażliwych informacji.

Shadow IT: co to jest i jakie z nim wiążą się niebezpieczeństwa

Sporo zamieszania wywołują też niesankcjonowane aplikacje chmurowe, czyli zjawisko znane również jako shadow IT. Programy są instalowane bez wiedzy i zgody działów informatycznych, w związku z czym nie podlegają one żadnej kontroli.

Shadow IT stwarza zagrożenie bezpieczeństwa, ale powoduje także nieefektywność systemu, zwłaszcza gdy organizacje (nieświadomie) korzystają z wielu aplikacji służących do realizacji tego samego zadania, na przykład planowania kampanii reklamowych. 

Jak tłumaczy ekspert, ochrona danych przetwarzanych przez aplikację SaaS jest wyjątkowo trudnym zadaniem. Wymaga ono od organizacji podjęcia działania w kilku obszarach.
Jednym z nich jest edukacja pracowników w zakresie korzystania z poczty elektronicznej, współdzielenia plików i zagrożeń związanych z używaniem niezatwierdzonych aplikacji.
Drugą kwestią jest ochrona kopii zapasowych, często niszczonych przez gangi ransomware.

– Poza tym wiele wskazuje na to, że organizacje zaczną inwestować w zaawansowane narzędzia do ochrony urządzeń końcowych, takie jak XDR, który wykrywa anomalie i potencjalnie niebezpieczne aktywności również w środowisku chmury publicznej – tłumaczy Robert Dziemianko.

Wraz z uzależnieniem się od aplikacji SaaS, zespoły IT będą miały coraz więcej pracy. Jednym ze sposobów na ich odciążenie jest automatyzacja procesów oraz zacieśnienie współpracy pomiędzy działami informatycznymi i biznesowymi.

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Moja firma
Targowisko to każde miejsce, w którym jest prowadzona sprzedaż. Wystawisz towar przed sklep, zapłacisz opłatę targową

Choć każdy sprzedawca prowadzi działania mające na celu zainteresowanie potencjalnych klientów oferowanym przez nich towarem, to jednak działania te mogą przynieść niespodziewane skutki. Niestety o wymiarze finansowym.

Paczki z ubraniami niedługo bez zgłoszenia w SENT - MF zmieni przepisy po fali skarg

MF wycofuje się z obowiązku zgłaszania w systemie SENT krajowych przewozów odzieży i obuwia. Projekt nowego rozporządzenia trafił 15 czerwca 2026 r. do konsultacji publicznych. To efekt dwóch miesięcy protestów branży modowej, logistycznej i e-commerce. Dla importu i WNT progi zostają podwyższone trzykrotnie. Firmy handlujące ubraniami i butami mogą odetchnąć.

E-commerce w Polsce przyspiesza. Sprzedaż rośnie szybciej niż inflacja

Maj przyniósł wyraźne ożywienie w polskim sektorze e-commerce. Sprzedaż rosła znacznie szybciej niż inflacja. Najbardziej dynamicznie rósł popyt z zagranicy. To w dużej mierze zasługa AI - czytamy w „Pb".

Będzie więcej kobiet w organach spółek publicznych - minimum 33%. Nawet 500 tys. zł kary za nierespektowanie nowych przepisów

Będzie więcej kobiet w organach spółek publicznych - minimum 33%. To wynik opóźnionej implementacji przez Polskę unijnej dyrektywy Women on Boards. Nawet 500 tys. zł kary za nierespektowanie nowych przepisów. Na jakim etapie są prace legislacyjne?

REKLAMA

UE wprowadza standardy równości płac. Pracodawców czekają zmiany

Po wejściu w życie przepisów unijnej dyrektywy pracodawcy będą musieli przyjrzeć się wzorom umów i zrezygnować z rozwiązań, które zabraniają pracownikom mówić o swoim wynagrodzeniu - powiedziała w środę ekspertka prawa pracy dr Monika Wieczorek.

Polskie firmy chcą inwestować w AI. Problemem są rosnące koszty oprogramowania

Firmy chcą przeznaczać środki na sztuczną inteligencję, ale znaczną część budżetów pochłania utrzymanie istniejących systemów. Rosnące koszty subskrypcji oprogramowania niepokoją już ponad połowę przedsiębiorstw, podczas gdy 52% planuje inwestycje w AI i rozwój własnych aplikacji.

33 procent kobiet w zarządach spółek – nowy obowiązek. Których firm dotyczy? Kary do pół mln zł

Rada Ministrów przyjęła 09.06.2026 r. projekt ustawy, który wprowadza obowiązek zapewnienia minimum 33% udziału kobiet w zarządach i radach nadzorczych spółek giełdowych. Nowe przepisy wdrażają unijną dyrektywę i oznaczają konkretne obowiązki dla firm: politykę równowagi płci, raporty oraz przejrzyste kryteria wyboru kandydatów. Za brak dostosowania grozi kara do 500 000 zł.

Sprzedawcy elektroniki i AGD tylko do 31 lipca 2026 mają czas na wdrożenie systemu napraw - nowe obowiązki

Do końca lipca 2026 roku firmy z branży elektroniki i AGD muszą wdrożyć dyrektywę Right to Repair. Nowe przepisy oznaczają obowiązek naprawy sprzętu nawet po gwarancji, dostęp do części zamiennych i dokumentacji technicznej. Brak dostosowania to ryzyko sporów z klientami i sankcji prawnych. Sprawdź szczegóły, obowiązki sprzedawców i uprawnienia kupujących.

REKLAMA

Brak kobiet na najwyższych stanowiskach to nie naturalny efekt procesów rynkowych, a konsekwencja barier. Rada Ministrów pracuje nad Women on Boards

Brak kobiet na najwyższych stanowiskach to nie naturalny efekt procesów rynkowych, a konsekwencja barier. Rada Ministrów pracuje nad rozwiązaniami z dyrektywy Women on Boards. Parytety - czy płeć zacznie liczyć się bardziej niż kompetencje? To błędne założenie, że dziś o awansach i nominacjach decydują wyłącznie kwalifikacje. Gdyby tak było, trudno byłoby wyjaśnić, dlaczego kobiety – stanowiące połowę społeczeństwa, coraz częściej lepiej wykształcone od mężczyzn i osiągają porównywalne wyniki biznesowe – pozostają tak słabo reprezentowane na najwyższych szczeblach zarządzania.

Inteligencja emocjonalna, pomnażanie majątku, kobiety liderki i AI w firmach rodzinnych - III edycja Family Business Future Summit tym inspirowała liderów firm rodzinnych

Ponad 160 uczestników, reprezentujących firmy rodzinne, spotkało się podczas III edycji Family Business Future Summit 2026, aby rozmawiać o sukcesji, odpowiedzialności, relacjach międzypokoleniowych i przyszłości polskiego biznesu rodzinnego. Tegoroczna edycja wydarzenia pokazała, że firmy rodzinne potrzebują dziś nie tylko eksperckiej wiedzy, ale także przestrzeni do szczerej rozmowy o wartościach, zmianie i ciągłości.

Zapisz się na newsletter
Zakładasz firmę? A może ją rozwijasz? Chcesz jak najbardziej efektywnie prowadzić swój biznes? Z naszym newsletterem będziesz zawsze na bieżąco.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA