Conform Start-up.ro: Trecerea companiilor către strategii multi-cloud, utilizând serviciile mai multor furnizori de infrastructură digitală, a crescut semnificativ complexitatea gestionării securității cibernetice. Asigurarea unui nivel uniform de protecție pe infrastructuri diverse, fiecare cu propriile mecanisme de securitate, reprezintă o provocare majoră, în special modul în care responsabilitatea este împărțită între furnizorul de cloud și organizația care dezvoltă și administrează soluțiile. Alexandru Gâtu, Regional Security Community Manager – Europe la Endava, a subliniat aceste aspecte într-o discuție pentru start-up.ro.
Principalele motive invocate de companii pentru adoptarea unei strategii multi-cloud includ evitarea dependenței de un singur furnizor, creșterea disponibilității serviciilor și asigurarea recuperării datelor în cazul unor atacuri de tip ransomware sau a unor întreruperi neprevăzute. Această abordare, deși oferă redundanță și reziliență, introduce un risc suplimentar de securitate, mai ales în contextul sincronizării datelor între diferiți furnizori.
Vulnerabilități frecvente și consecințele lor
Printre cele mai comune vulnerabilități identificate se numără utilizarea de componente și biblioteci software neactualizate, deși versiunile respective au deja cunoscute vulnerabilități critice. Configurațiile greșite și credențialele implicite, neschimbate de către utilizatori, completează lista celor mai frecvente probleme de securitate. Inteligența artificială poate accelera detectarea și remedierea acestor deficiențe, însă nu poate înlocui expertiza umană în validarea soluțiilor.
O configurație greșită, aparent minoră, poate avea consecințe rapide. Serviciile expuse pe internet sunt scanate constant de către atacatori, care pot identifica rapid versiuni vulnerabile și pot testa credențiale prin atacuri automatizate. Parole slabe, precum „password” sau „dani123”, pot fi ghicite în doar câteva minute, oferind atacatorilor acces la întreaga infrastructură. Durata în care un cont compromis devine o problemă la nivelul întregii organizații depinde de privilegiile asociate acelui cont. Un atacator care pătrunde printr-un profil cu drepturi limitate va încerca să se deplaseze lateral în infrastructură pentru a obține drepturi de administrator.
Atacurile pot escalada rapid, iar compromiterea unui cont de administrator care gestionează identitățile angajaților, cum ar fi Azure Entra ID, poate duce la blocarea imediată a accesului tuturor colaboratorilor la sistemele companiei, generând pierderi semnificative de productivitate și oprind operațiunile.
Impactul asupra lanțurilor de aprovizionare și a serviciilor critice
Relațiile de încredere dintre sistemele unei companii și cele ale furnizorilor sau partenerilor pot facilita propagarea unui atac în întregul ecosistem de business. Atacurile de tip ransomware, de exemplu, se pot răspândi cu ușurință după accesarea unui cont compromis sau executarea unui program malware, paralizând activitatea organizației.
Industriile cele mai expuse efectelor în cascadă sunt cele care au investit insuficient în prevenție, dar care administrează servicii critice pentru economie și societate. Energia și utilitățile, sistemul financiar-bancar, logistica, administrația publică și sănătatea se află printre domeniile în care o breșă de securitate poate avea consecințe extinse dincolo de organizația atacată, afectând lanțurile de aprovizionare și viața de zi cu zi a cetățenilor.
Identitatea, noul perimetru de securitate și rolul AI
Într-o infrastructură distribuită pe mai mulți furnizori, un sistem centralizat pentru managementul identităților și al accesului (IAM) devine esențial. Acesta trebuie completat prin corelarea alertelor de securitate, mecanisme automate de răspuns, clasificarea datelor și politici comune pentru toate mediile cloud. Securitatea multi-cloud funcționează pe baza unui model de responsabilitate comună, unde furnizorul protejează anumite componente, iar compania este responsabilă pentru configurarea și utilizarea serviciilor.
Inteligența artificială, deși poate ajuta la detectarea amenințărilor, reduce și barierele tehnice pentru atacatori, permițând generarea mai rapidă de cod și automatizarea operațiunilor complexe. Astfel, atacuri mai sofisticate pot fi lansate și de persoane cu experiență redusă, sporind numărul și frecvența incidentelor. Companiile trebuie să folosească AI pentru detecție, dar și să investească în specialiști capabili să valideze și să utilizeze rezultatele oferite de aceste sisteme.
Pregătirea pentru situații critice și pași către o strategie unitară
În condițiile în care prevenția totală nu este întotdeauna posibilă, organizațiile trebuie să aibă pregătite planuri de răspuns la incidente și planuri de recuperare în caz de dezastru. Acestea trebuie să stabilească timpul necesar pentru repunerea în funcțiune a serviciilor și cantitatea maximă de date pe care compania își permite să o piardă. Copiile de siguranță separate de mediile de producție, de preferat offline, sunt o măsură importantă. Planurile de continuitate trebuie testate periodic, iar exercițiile de recuperare a datelor organizate cel puțin anual.
Pentru companiile care utilizează mai mulți furnizori cloud fără o strategie comună de securitate, primii pași constau în centralizarea accesului, monitorizarea resurselor și definirea unui model unitar de guvernanță. Politicile și controalele de securitate trebuie aplicate consecvent pe toate infrastructurile. În următorii ani, riscurile vor crește odată cu complexitatea aplicațiilor, atacatorii concentrându-se pe angajați, identități digitale și lanțuri de aprovizionare. Modelele AI avansate vor automatiza atacurile și vor crea campanii de phishing mai convingătoare, în timp ce sistemele AI vor deveni, la rândul lor, ținte.
Sursa: Start-up.ro
