Aplikacje chmurowe ułatwiają pracę firmom, ale i ściągają na nie niebezpieczeństwa, których menadżerowie najczęściej nie są świadomi

Zbigniew Biskupski
rozwiń więcej
Firmy chętnie korzystają z aplikacji chmurowych ze względu na koszty i wygodę - niestety, często nie widzą zagrożeń / Shutterstock

Wszechobecne aplikacje chmurowe pozwalają firmie z Warszawy bez wysiłku współpracować z zespołem z Londynie, organizując spotkania wideo, podczas których analizuje się dane, a nawet realizować skomplikowane zadania związane z zarządzaniem projektami. 

Firmy chętnie korzystają z aplikacji chmurowych ze względu na koszty i wygodę. Niestety, często nie widzą zagrożeń, jakie niesie ze sobą ten model usługowy. 

Model – oprogramowanie jako usługa zyskuje na popularności

Choć część przedsiębiorców wciąż nieufnie podchodzi do dostawców usług chmurowych, to model SaaS (Software as a Service) cieszy się bardzo dużą popularnością. Według Gartnera w 2023 roku przychody ze sprzedaży oprogramowania jako usługi wyniosły 198 mld dolarów, zaś Better Cloud szacuje, że przeciętna firma korzysta ze 130 aplikacji chmurowych, a ich liczba każdego roku wzrasta średnio o 18 procent. 

Model SaaS zmienił reguły gry na rynku oprogramowania, umożliwiając dostęp do zaawansowanych oraz najnowszych wersji produktów nie tylko wielkim korporacjom, ale również startupom i małym firmom. W wyniku ekspansji SaaS pozycja tradycyjnego oprogramowania, instalowanego i zarządzanego w środowisku lokalnym, wyraźnie osłabła. 

Niestety, w świecie biznesu nie ma nic za darmo. Wygoda związana z użytkowaniem SaaS niesie ze sobą ryzyko. Wprawdzie zapisywanie plików i ich współdzielenie nigdy nie było tak łatwe jak w przypadku aplikacji chmurowych, ale też nigdy nie było tak niebezpieczne.

  Duża ilość wrażliwych danych i użytkowników mających do nich dostęp z dowolnego urządzenia przysparza coraz więcej trudności pracownikom odpowiedzialnym za bezpieczeństwo IT –  tłumaczy Robert Dziemianko, Marketing Manager G DATA Software.

Zmasowane ataki cyberprzestępców na chmurę

Każda aplikacja chmurowa posiada odrębne dane, pliki, użytkowników, a także własne konfiguracje i definicje uprawnień. To wiąże się z brakiem standaryzacji sposobu, w jaki dział IT ma zarządzać tymi procesami. Beneficjentami tego chaosu są cyberprzestępcy. 

Według badań, przeprowadzonych przez G DATA wśród menedżerów najwyższego szczebla, aż 42 procent respondentów przyznało, że usługi chmurowe, z których korzystają, były celem ataku. Napastnicy najczęściej sięgali po metodę siłową, polegającą na wielokrotnym wpisywaniu różnych kombinacji danych dostępowych (39 procent), a w dalszej kolejności DdoS (36 procent), nieautoryzowany dostęp (35 procent) oraz ataki wymierzone bezpośrednio w aplikacje (32 procent).

Warto odnotować, iż dwa znane ataki ransomware: Cloud Hopper oraz WastedLocker atak wykorzystywały luki w infrastrukturze chmury Saas w celu infiltrowania docelowych sieci, szyfrowania krytycznych danych i żądania płatności okupu. 

Firmy korzystające z chmury nie wiedzą, że same muszą chronić dane

Jeszcze do niedawna wśród użytkowników panowało powszechne przekonanie, że dane w chmurze publicznej lub aplikacjach SaaS są z natury chronione i możliwe do odzyskania. Jednak rzeczywistość jest zgoła odmienna. Zgodnie z modelem wspólnej odpowiedzialności przyjętym przez większość dostawców usług chmurowych, ich obowiązki w zakresie bezpieczeństwa ograniczają się do własnej infrastruktury, zaś zabezpieczenie danych spoczywa na barkach usługobiorców. Ten często źle rozumiany podział kompetencji spowodował, że aż 77 procent danych przetwarzanych przez aplikacje chmurowe pozostaje podatnych na zagrożenia (SAAS Management 2022), takie jak ransomware, przypadkowa utraty danych i inne rodzaje cyberataków. 

Natomiast 42 procent respondentów biorących udział w badaniu „2023 State of Ops” przyznało, że należyte zabezpieczenie użytkowników aplikacji chmurowych jest trudnym zadaniem. Wraz z rosnącą ilością danych osobowych, informacji o klientach i innych rodzajach wrażliwych rekordów przetwarzanych przez większą liczbę aplikacji, stawka wzrasta.

Działy IT szczególnie przejmują się zagrożeniami wewnętrznymi, niezależnie od tego, czy wynikają ze złośliwości pracowników, czy ich nieostrożności. Innym poważnym problemem jest publiczne udostępnianie linków do wrażliwych informacji.

Shadow IT: co to jest i jakie z nim wiążą się niebezpieczeństwa

Sporo zamieszania wywołują też niesankcjonowane aplikacje chmurowe, czyli zjawisko znane również jako shadow IT. Programy są instalowane bez wiedzy i zgody działów informatycznych, w związku z czym nie podlegają one żadnej kontroli.

Shadow IT stwarza zagrożenie bezpieczeństwa, ale powoduje także nieefektywność systemu, zwłaszcza gdy organizacje (nieświadomie) korzystają z wielu aplikacji służących do realizacji tego samego zadania, na przykład planowania kampanii reklamowych. 

Jak tłumaczy ekspert, ochrona danych przetwarzanych przez aplikację SaaS jest wyjątkowo trudnym zadaniem. Wymaga ono od organizacji podjęcia działania w kilku obszarach.
Jednym z nich jest edukacja pracowników w zakresie korzystania z poczty elektronicznej, współdzielenia plików i zagrożeń związanych z używaniem niezatwierdzonych aplikacji.
Drugą kwestią jest ochrona kopii zapasowych, często niszczonych przez gangi ransomware.

– Poza tym wiele wskazuje na to, że organizacje zaczną inwestować w zaawansowane narzędzia do ochrony urządzeń końcowych, takie jak XDR, który wykrywa anomalie i potencjalnie niebezpieczne aktywności również w środowisku chmury publicznej – tłumaczy Robert Dziemianko.

Wraz z uzależnieniem się od aplikacji SaaS, zespoły IT będą miały coraz więcej pracy. Jednym ze sposobów na ich odciążenie jest automatyzacja procesów oraz zacieśnienie współpracy pomiędzy działami informatycznymi i biznesowymi.

Moja firma
Twórcy i wykonawcy utworów audiowizualnych dostaną tantiemy za udostępnianie ich dzieł w Internecie. Czy coś się zmieni dla osób korzystających z internetu?
16 maja 2024

Rada Ministrów 14 maja 2024 r. przyjęła projekt nowelizacji ustawy o prawie autorskim i prawach pokrewnych. Na mocy tych przepisów twórcy i wykonawcy utworów audiowizualnych oraz wykonawcy utworów muzycznych (i słowno-muzycznych) będą mieli prawo do tantiem z tytułu eksploatacji ich dzieł w internecie.

Firma prosi klienta o dane by spersonalizować ofertę, jak reaguje polski konsument
16 maja 2024

Firmy chcą wiedzieć coraz więcej o swoich klientach po to by łatwiej konkurować z innymi, dostarczając na rynek produkty lepiej dostosowane do oczekiwań i potrzeb nabywców. Konsumenci z kolei są gotowi przekazać więcej danych o sobie, ale nie za darmo – wiedzą już, że takie dane to towar, który ma swoją cenę oczekują więc w zamian dla siebie korzyści. Jakich?

Czy własny bank pozytywnych zasobów pomaga w pracy?
14 maja 2024

Praca często generuje stres, a z nim każdy radzi sobie na swój sposób. Niejednokrotnie jest to spadek zaangażowania czy motywacji do pracy. Czym jest PsyCap? Zagadnienie analizowały badaczki Uniwersytetu SWPS.

Nowa wersja GPT-4o dostępna dla wszystkich. Asystent głosowy + rozpoznawanie i nazywanie emocji na podstawie obserwacji twarzy przez kamerę
14 maja 2024

W poniedziałek pokazano nową wersję ChataGPT - GPT-4o. Google raczej nie spadnie z tronu lidera wyszukiwarek ale nowe rozwiązania od Open AI mogą zrewolucjonizować nasze życie. Podróże bez znajomości języka będą jeszcze łatwiejsze, ale coś dla siebie dostaną też duże marki. Nowy ChatGPT będzie mógł odczytywać nasze emocje “na żywo”, a to dla reklamodawców może być wiedza bezcenna. 

Czy wkrótce już nie będzie nas stać na czekoladę?
13 maja 2024

Cena tony kakao w połowie kwietnia wynosiła na giełdach ponad 11 tys. dolarów. Eksperci są zdania, że to nie jest koniec podwyżek. Czy wkrótce nie będziemy mogli sobie pozwolić na czekoladę? 

Urlop od płacenia składek ZUS dla mikroprzedsiębiorców. Nowe rozwiązania coraz bliżej?
10 maja 2024

Sejm uchwalił ustawę o tzw. wakacjach składkowych. Nowe przepisy są skierowane do mikroprzedsiębiorców, wpisanych do CEIDG, którzy ubezpieczają do 10 osób, a ich roczny obrót nie przekracza 2 mln euro. Teraz ustawa trafi do Senatu.

Jest decyzja Rady Polityki Pieniężnej w sprawie stóp procentowych. Ile wynoszą?
09 maja 2024

Rada Polityki Pieniężnej na posiedzeniu w dn. 8-9 maja 2024 r. utrzymała wszystkie stopy procentowe NBP na niezmienionym poziomie, referencyjna wynosi nadal 5,75 proc. - podał w komunikacie bank centralny.

Polacy już nie oglądają telewizji?
09 maja 2024

Polacy coraz rzadziej oglądają telewizję, a coraz częściej wybierają platformy streamingowe. Według ekspertów to te oferujące treści sportowe będą wybierane najczęściej. 

Co to jest sztuka cyfrowa i dlaczego warto w nią inwestować
09 maja 2024

– Dzięki łączeniu sztuki i nowych technologii możemy dziś pokazać w każdym miejscu na Ziemi wybitnych polskich artystów i nasz wyjątkowy kraj. To również absolutny strzał w dziesiątkę dla branży inwestycyjnej! – mówi Tomasz Jaworski, promotor Polski na świecie, mecenas sztuki, kolekcjoner, Prezes grupy innowacyjnych projektów SMARTVerum.

Brak chętnych do pracy. Restaurator oferuje prawie 1300 zł za pomoc w znalezieniu kelnera
08 maja 2024

Sezon letni jeszcze się nie rozpoczął, a w branży gastronomicznej i hotelowej już, tak jak co roku, brakuje pracowników. Właściciel bistro w Aoście na północy Włoch oferuje bon wartości 300 euro osobie, która pomoże mu znaleźć kelnera. 

pokaż więcej
Proszę czekać...