Uma em cada quatro empresas que usa nuvem pública teve dados roubados, diz McAfee

A McAfee lançou o seu terceiro relatório anual “Navigating a Cloudy Sky: Practical Guidance and the State of Cloud Security”, que aborda o estado atual da adoção da nuvem, as principais preocupações com os serviços de nuvem pública e privada, as implicações de segurança e o impacto crescente da Shadow IT. A empresa de segurança ouviu 1,4 mil profissionais de TI pesquisados em Austrália, Brasil, Canadá, França, Alemanha, Índia, Japão, México, Cingapura, Reino Unido e nos EUA.

“Apesar da clara prevalência de incidentes de segurança que ocorrem na nuvem, a adoção da nuvem corporativa continua”, disse Rajiv Gupta, vice-presidente da McAfee. “Ao implementar medidas de segurança que permitem às organizações recuperar a visibilidade e o controle de seus dados, as empresas podem aproveitar os serviços inovadores e acelerar seus negócios com uma abordagem mais informada para a segurança na nuvem”, disse.

Incidentes de segurança ainda são generalizados

Uma em cada quatro organizações que usa IaaS ou SaaS teve  dados roubados e uma em cada cinco sofreu um ataque avançado contra sua infraestrutura de nuvem pública. À medida que as organizações se preparam para o Regulamento Geral de Proteção de Dados da União Europeia (European Union’s General Data Protection Regulation – GDPR), previsto para maio de 2018, elas estarão intensificando os esforços.

As organizações que estão mais confiantes na capacidade de seus provedores de nuvem têm maior probabilidade de ter planos de aumentar seus investimentos em nuvem no próximo ano, enquanto os menos confiantes planejam manter seus investimentos no nível atual. Menos de 10% antecipam a redução de seu investimento devido a GDPR.

O malware continua a ser uma preocupação para todos os tipos de organizações e 56% dos profissionais entrevistados disseram que rastrearam uma infecção vinda de um aplicativo em nuvem, em comparação com 52% em 2016. Quando perguntados sobre como o malware foi entregue à organização, pouco mais de 25% dos entrevistados disseram que suas infecções na nuvem foram causadas por phishing, seguidas de perto por e-mails de um remetente conhecido, downloads diretos e downloads de malware existente.

Serviços de nuvem quase onipresentes

A adoção da nuvem está indo bem em quase todas as organizações. De acordo com a pesquisa, 97% dos profissionais de TI em todo o mundo estão usando algum tipo de cloud e estão trabalhando simultâneamente em questões relacionadas à visibilidade e controle.

A combinação de nuvem pública e privada também é a arquitetura mais popular, com 59% dos entrevistados informando que estão usando um modelo híbrido. Embora o uso exclusivo de nuvem privada seja relativamente semelhante em todos os tamanhos de organização, o uso híbrido aumenta de forma constante, de 54% em organizações com até mil funcionários e de 65% em empresas maiores com mais de 5 mil.

Cloud-First em declínio

Segundo o relatório, o Cloud-First é a estratégia para TI em muitas empresas e continua sendo um objetivo primordial. A cautela parece ter tomado conta dos outros, já que o número de organizações com uma estratégia Cloud-First caiu de 82% para 65% neste ano.

Apesar dos incidentes de segurança relatados, os entrevistados com uma estratégia Cloud-First ainda acreditam que a nuvem pública é mais segura do que a nuvem privada. Eles entendem os riscos e, quanto mais eles sabem, mais confiantes são os profissionais de TI que o Cloud-First é o modelo no qual eles querem estar.

Dados confidenciais na nuvem

A maioria das organizações armazena alguns ou todos os seus dados confidenciais na nuvem pública, com apenas 16% declarando que não armazenam dados confidenciais na nuvem. As informações pessoais dos clientes são, de longe, os dados mais comuns, relatados por 61% das organizações. Cerca de 40% também guardam documentações internas, informações sobre cartões de pagamento, dados de colaboradores ou de identificação do governo. Aproximadamente 30% mantêm propriedade intelectual, registros de assistência médica, inteligência competitiva e cartões de acesso à rede em cloud.

Diminuição da Escassez de Habilidades

A escassez de habilidades em cibersegurança e seu impacto na adoção da nuvem continuam a diminuir, à medida que os que não relatam falta de qualificação aumentaram de 15% para 24% este ano. Daqueles que ainda relatam uma falta de habilidades, apenas 40% diminuíram a adoção da nuvem como resultado, contra 49% no ano passado.

Recent Posts

Pure Storage aposta em mudança de paradigma para gestão de dados corporativos

A Pure Storage está redefinindo sua estratégia de mercado com uma abordagem que abandona o…

1 semana ago

A inteligência artificial é mesmo uma catalisadora de novos unicórnios?

A inteligência artificial (IA) consolidou-se como a principal catalisadora de novos unicórnios no cenário global…

1 semana ago

Finlândia ativa a maior bateria de areia do mundo

À primeira vista, não parece grande coisa. Mas foi na pequena cidade de Pornainen, na…

1 semana ago

Reforma tributária deve elevar custos com mão de obra no setor de tecnologia

O processo de transição previsto na reforma tributária terá ao menos um impacto negativo sobre…

1 semana ago

Relação entre OpenAI e Microsoft entra em clima de tensão, aponta WSJ

O que antes parecia uma aliança estratégica sólida começa a mostrar rachaduras. Segundo reportagem do…

1 semana ago

OpenAI fecha contrato de US$ 200 milhões com Departamento de Defesa dos EUA

O Departamento de Defesa dos Estados Unidos firmou um contrato de US$ 200 milhões com…

1 semana ago