El 85% de las empresas no puede identificar comportamiento anómalo en la nube

  • Cloud

De acuerdo con un estudio de Bitglass, menos de la mitad de las organizaciones tienen visibilidad sobre el intercambio externo y violaciones de las políticas DLP en sus aplicaciones y entornos cloud. El 69% confían únicamente en soluciones de endpoint para la protección contra el malware.

También puedes leer...

Privacidad y protección de datos en aplicaciones móviles

Haciendo frente a la PSD2

Cambios de Paradigma en Seguridad

DMARC, protegiendo el email

Nuevo paradigma en la confianza

Bitglass ha presentado los hallazgos de su informe "Cloud Hard 2018: Security with a Vengeance", que recoge información de una encuesta realizada a más de 570 profesionales de ciberseguridad y TI sobre su enfoque de seguridad en la nube. Según éste, los desafíos de visibilidad y cumplimiento continúan atormentando a las organizaciones, el 44% de las cuales afirman tener visibilidad sobre el intercambio externo y las infracciones de las políticas de DLP en sus aplicaciones y entornos cloud. Además, el 85% de las organizaciones reconocieron que son incapaces de identificar comportamiento anómalo en aplicaciones en la nube.

El mercado de seguridad en la nube está creciendo en gran parte porque la infraestructura de seguridad tradicional ha fallado. Cuando los firewalls de próxima generación y las capacidades integradas son insuficientes para el cumplimiento normativo, el cumplimiento interno y la protección de datos en la nube, contar con una seguridad cloud dedicada se vuelve crítica. Específicamente, el 84% de los encuestados dice que las soluciones de seguridad tradicionales no funcionan o tienen una funcionalidad limitada en la nube.

Cuando se les preguntó acerca de las mayores amenazas de seguridad para su organización, la mayoría citaron las configuraciones erróneas (62%), seguidas por el acceso no autorizado (55%). El 39% señalaron que el intercambio externo era la amenaza más crítica, mientras que el 26% destacaron el malware y el ransomware.

Para proteger los datos móviles, el 38% de las organizaciones instalan agentes y el 24% usan un modelo de dispositivo fiable, donde solo los dispositivos propiedad de las empresas tienen acceso a los sistemas de la compañía. El 11% no tienen una solución de control de acceso móvil implantada, y el 69% de las organizaciones confían únicamente en soluciones de endpoint para la protección contra el malware, las cuales no pueden detectar o bloquear el malware en reposo en la nube o los dispositivos BYOD de los empleados.