81% Organisasi Gagal Melindungi Keselamatan Cloud Mereka

668

Menurut laporan oleh RedLock Cloud Security Trends, yang dikeluarkan pada Khamis lepas, hampir 81% organisasi tidak menguruskan host vulnerabilities mereka di cloud dan ini akan meningkatkan peluang serangan siber untuk perusahaan mereka.

Kebanyakan alasan yang diberikan ialah pengurusan keselamatan cloud sebelum ini tidak memberikan konteks yang diperlukan untuk membantu pasukan IT dalam perusahaan untuk menguruskan ancaman baru di cloud.

Menurut laporan itu lagi, banyak organisasi ‘ketinggalan’ dalam melindungi cloud awam mereka. Serangan pada firma-firma besar yang telah berlaku sebelum ini menunjukkan ancaman di cloud adalah ancaman sebenar dan penjenayah siber aktif menyasarkan maklumat yang tidak dilindungi di cloud awam.

Adalah penting bagi setiap organisasi untuk membangunkan strategi yang berkesan dan holistik sekarang untuk melindungi persekitaran pengkomputeran cloud awam mereka.

kredit : Google

Selaras dengan serangan itu, pendedahan mengenai data di cloud semakin meningkat. Sekiranya perusahaan tidak mengedahkan isu ini, syarikat mereka sangat berisiko untuk mendapat serangan siber ini.

Satu contoh yang telah disiarkan di akhbar ialah sebanyak 53% organisasi yang menggunakan perkhidmatan penyimpanan cloud seperti Amazon S3 telah secara tidak sengaja mendedahkan satu atau lebih perkhidmatan tersebut kepada orang ramai. Apa yang lebih buruk ialah serangan ini tetap berlaku meskipun Amazon telah mengeluarkan amaran untuk menguruskan S3 dengan selamat.

Selain itu, kajian itu juga mendedahkan bahawa sebanyak 48% semakan PCI (Peripheral Component Interconnect) gagal dalam persekitaran pengkomputeran cloud awam. Pengguna yang berisiko juga merupakan masalah besar dalam cloud awam, menurut laporan itu. Tambahan lagi, akaun admin juga didapati telah digunakan untuk aktiviti berniat jahat.

Para penyelidik mendapati banyak persekitaran ini kekurangan dari segi memberikan kelayakan akses kepada penggunanya. Untuk membuat keadaan lebih teruk, sesetengah persekitaran ini telah melancarkan Bitcoins tanpa pengetahuan organisasi tersebut.

Read More  Bagaimana Untuk Menyekat Google Daripada Mengumpul Data Anda Di Android?

Oleh itu, jika perusahaan anda menggunakan cloud untuk menyimpan semua data anda, anda harus memastikan ianya dilindungi sepenuhnya dan sentiasa mengemas kini sistem keselamatan cloud anda untuk mengelakkan anda daripada terkena serangan siber di cloud.

Sumber : Tech Republic

Anda mungkin juga berminat dengan Artikel lain dari pengarang

Komen

Sebentar...