Тенденции
Из своего опыта и информации аналитических центров наблюдаем следующие тенденции:
✔ Развитие кибератак и угрозы для облачных сервисов
С развитием технологий и широким распространением облачных сервисов, количество киберугроз в геометрической прогрессии растет. Злоумышленники постоянно создают новые атаки, используя различные методы, такие как фишинг, вредоносные программы и DDoS-атаки, применяют нейронные сети. Особенный интерес для атакующих представляет облачная среда из-за объема данных и ресурсов, хранящихся в ЦОД, а также их потенциальной ценности.
✔ Утечки данных в облачных сервисах
Облачные сервисы обычно имеют масштабные инфраструктуры, обрабатывающие персональные данные большого количества субъектов ПДн. При этом зачастую это чувствительная информация, разглашение которой может навредить субъекту ПДн. Это создает уникальные вызовы в обеспечении защиты информации в центрах обработки данных. Кроме того, облачные сервисы подвержены частым изменениям в инфраструктуре и конфигурации. Это может усложнять процесс обеспечения безопасности, поскольку новые уязвимости и «слабые» места могут появляться в результате внесения изменений в систему.
Еще одной особенностью облачных сервисов является предоставление доступа к данным множеству пользователей и сторонних приложений через API. Неправильная конфигурация доступа или недостаточные меры безопасности могут привести к утечке данных через «слабые» места в системе аутентификации и авторизации.
✔ Распределенность данных и зависимость от поставщиков вычислительных ресурсов
Распределенность данных усложняет контроль и обеспечение безопасности информации. Данные могут храниться на различных серверах и географических регионах, что усложняет мониторинг и обеспечение безопасности. Из нашей практики мы наблюдаем, что клиенты часто полагаются на безопасность, предоставляемую провайдером вычислительных услуг, забывая про распределение зон ответственности между клиентом и провайдером как на уровне ОС и приложений, так и на уровни сети передачи данных
✔ Недостаточная защита конфиденциальной информации
С увеличением объема данных, хранящихся в ЦОД, становится все сложнее обеспечить их адекватную защиту. Как правило, такая проблема возникает, когда нет понимания, какие данные подлежат защите и как их защищать. Конфиденциальная информация, такая как личные данные клиентов или коммерческая тайна, может быть подвергнута риску, если не принимать необходимые меры по обеспечению ее безопасности.
ЦОДы подвержены большому числу угроз из-за множества устройств, приложений и пользователей, имеющих доступ к облачным ресурсам. Это создает сложности в контроле за безопасностью и повышает вероятность успешных атак.
✔ Социальная инженерия и внутренние угрозы
Социальная инженерия и внутренние угрозы остаются одними из наиболее серьезных рисков безопасности ЦОД. Злоумышленники могут использовать манипуляции и обман, чтобы получить доступ к ресурсам ЦОД или убедить сотрудников предоставить конфиденциальную информацию.