Cloud and Mobile Device Security: Challenges for 2016

Cloud eta gailu mugikorraren segurtasuna litekeena da 2016ko mehatxuen olatu berri bat ikustea. Hodeian oinarritutako aplikazioak dira zientzia-segurtasuneko arriskuak ebaluatzeko informatika-elementu zorrotzenak, inkesta berri baten txostenaren arabera. Emaitzek mehatxu posible baterako prestatzeko joera kezkagarria erakusten dute, batez ere hodei-areetan, hodeiak eta gailu mugikorrak segurtasunaren mehatxu handienak izango baitituzte. Eta, cloud teknologiaren eta gailu mugikorren adopzioaren gaur egungo tasa kontuan hartuta, datozen urteetan kezka nagusia izango litzateke.

Azken inkesta horretan, parte hartu zuten sei industria-sektoretan zehar lan egiten duten mila langile baino gehiagoko 500 enpresetako segurtasuneko adituek. Emaitzen arabera, zibergotzako segurtasun globalaren aurreikuspena 76% eta "C" kalifikazioa batez besteko puntuazio orokorra da.

Enpresek hainbat arrisku faktore dituzte, eta funtsezko mehatxua taula kideek segurtasun arazoak ulertzeko gaitasuna da. Inkestan parte hartu duten pertsonek nahiko ziur daude beharrezko segurtasun-sistemaren eraginkortasuna neurtzeko prest dauden tresnak beren enpresa-plangintzan transmititzen dituzten mehatxuak ulertzeko edo horiek prestatzeko beharrezkoak diren gastuak ulertzeko gaitasuna baino.

Erresuma Batuan eta Estatu Batuetako bozeramailea eta ziber segurtasuneko adituek deskonektatu zuten irailean argitaratutako ikerketa batean. New Yorkeko finantza-enpresek segurtasunari buruzko araudi berriei buruzko azken iradokizunak informazio segurtasun ofizial nagusiaren gaineko segurtasun agentzian sartu behar dituzte, eta horrek segurtasun zibergotzako alfabetizazioa hobetu dezake.

Inkestan egindako segurtasun enpresako zuzendari nagusiak adierazi du indizea balorazioak hodeiaren azpiegituren eta gailu mugikorren hodeien aurkako ziberreputak aurkitzea eta ebaluatzeko gaitasuna ezaugarritzen dutela. Beste ustelkeria bat, haren arabera, segurtasun-lehentasuna bermatzen duten enpresen kudeaketa mugikorreko segurtasun-adituak muntatzea da. Bilera gela eta CISO arteko deskonektatu egin behar da aurrera egin aurretik.

Txostenak inkestak barne hartzen dituen nazio eta industria guztien kalifikazioak ere eskaintzen ditu. Estatu Batuetako erakundeek nahiko prest daude cyber segurtasun mehatxuak maneiatzeko beste nazioen aldean, batez ere, Australia, horrek 'D +' kalifikazioa lortu du.

Teknologia eta telekomunikazioen erakundeek eta finantza erakundeek "B-" batez besteko kalifikazioa lortu zuten, gobernuak eta hezkuntza gutxien prestatutako industriak izanik, "D" maila lortzeko.

Segurtasun politikak dagokion egoerara egokitu beharko lirateke, arau konplexuak deskribatu beharrean arintzeko arriskua dagoelako. Gaur egungo erakundeek hodeiaren identitatea eta segurtasuneko programak kontuan hartuko dituzte negozioaren azeleragailu nagusiak, batez ere hodeiaren araberakoak direnak, zerbitzuen atzeko planoko egiaztapena bezalako zerbitzuetan, betiere jarduera gehigarriak betetze baimenak betetzeko.

Beheko lerroan, hodeiaren segurtasuna gero eta handiagoa izango da kezka nagusia, hodeian oinarritutako aplikazioaren hazkundearen tasa 2016an eta hurrengo urteetan jarraituko baitu.