Doanh nghiệp ngày càng mất kiểm soát về an ninh mạng khi sử dụng dịch vụ điện toán đám mây ngày càng lớn. Ảnh minh họa |
Khảo sát của Kaspersky Lab tại một số nước cho thấy, hơn 50% công ty với 49 nhân viên (DN có quy mô nhỏ - VSB) và 40% công ty với 50 - 249 nhân viên (SMB) có nhân viên thường xuyên làm việc bên ngoài văn phòng, cần truy cập dữ liệu, ứng dụng thông qua đám mây lưu trữ.
Với các công ty lớn hơn, nhu cầu sử dụng dịch vụ đám mây cũng tăng lên nhiều hơn: 73% SMB và 56% VSB sử dụng ít nhất một dịch vụ đám mây với các công cụ SaaS (Software as a Service) phổ biến như email, lưu trữ thư mục và dịch vụ đi kèm, tài chính và kế toán.
Tuy nhiên, việc kích hoạt sử dụng dịch vụ đám mây cũng có mặt trái của nó bởi cơ sở hạ tầng CNTT trong tổ chức ngày càng bổ sung thêm nhiều dịch vụ và ứng dụng nhưng lại thiếu mức độ kiểm soát cần có. Kết quả là 66% công ty có từ 1-249 nhân viên gặp khó khăn khi quản lý các hệ thống CNTT không đồng nhất này.
Sự phức tạp ngày càng tăng này đòi hỏi các SMB phải có cách tiếp cận mới để quản lý cơ sở hạ tầng. Tuy nhiên, vấn đề là không phải lúc nào các chuyên gia CNTT cũng có đủ chuyên môn để đáp ứng thách thức này. Hơn nữa, 14% công ty có 50–249 nhân viên tin tưởng vào việc quản lý an ninh CNTT từ các nhân viên hoàn toàn không phải là chuyên gia CNTT.
Điều này có thể dẫn đến sự xuất hiện của những rủi ro thực sự đối với an ninh mạng của công ty mà không phải lúc nào cũng có thời gian để đánh giá, vì họ còn phải tập trung vào phát triển công ty.
Mặc dù các công ty nhỏ có ý thức về vấn đề này, nhưng họ vẫn không rõ ai sẽ là người chịu trách nhiệm về các tài sản này vì chúng đang được xử lý trong các dịch vụ đám mây.
Maxim Frolov, Phó Giám đốc Kinh doanh toàn cầu tại Kaspersky Lab cho biết: “Để tận dụng những lợi thế của điện toán đám mây, bất kể giai đoạn tăng trưởng nào, các doanh nghiệp cần quản lý hiệu quả hơn các nền tảng và dịch vụ đám mây. Quan trọng là có thể chỉ ra, ai sẽ là người chịu trách nhiệm về an ninh mạng trong cơ sở hạ tầng CNTT đang ngày càng phức tạp.
Cho dù nó được quản lý bởi nhân viên nội bộ hoặc cố vấn đáng tin cậy, an ninh mạng là vấn đề không thể xem nhẹ. Do đó, tất cả các doanh nghiệp nên thiết lập một vai trò chuyên kiểm soát bảo mật nền tảng đám mây, dữ liệu nhạy cảm và quy trình kinh doanh”.