Specjaliści IT podzieleni w kwestii bezpieczeństwa wirtualizacji i cloud computing

Subskrybuj RSS A A A
23 lutego 2010 12:11
Józef Muszyński, IDG News Service

TAGI: cloud computing

Przejście do wirtualizacji i cloud computing ułatwia czy utrudnia utrzymanie bezpieczeństwa sieci? Na takie pytanie odpowiadało 2100 osób zajmujących się bezpieczeństwem IT. Odpowiedzi pokazały wyraźne różnice poglądów w tej kwestii.

Raport "2010 State of Enterprise Security Survey - Global Data" pokazuje, że około jedna trzecia ankietowanych uważa, iż wirtualizacja i cloud computing utrudniają utrzymanie bezpieczeństwa; jednej trzecia uznaje, że nie ma znaczenia dla bezpieczeństwa i tyle samo, że ułatwia. Badania przeprowadziła telefonicznie w styczniu br. Applied Research na zlecenie Symantec.

Chociaż wirtualizacja punktów końcowych jest zazwyczaj postrzegana jako kolejny krok po wirtualizacji serwerów, 8 proc. respondentów podało, że w ich organizacjach zaimplementowano ją wcześniej, 16 proc. jest już w trakcie jej implementacji, 9 proc. - na etapie prób, 26 proc. ma taką wirtualizację w planach, 25 proc. jest na etapie podejmowania decyzji, a jedynie 16 proc. nie rozważa wirtualizacji na tym poziomie. Z kolei na pytanie czy wirtualizacja punktów końcowych sieci ułatwi czy też utrudni zadanie utrzymania bezpieczeństwa sieci, opinie były podzielone równo: mniej więcej po jednej trzeciej respondentów odpowiedziało co następuje: "ułatwi", "utrudni", "bez wpływu".

Badania pokazały, że średni, roczny budżet bezpieczeństwa w przedsiębiorstwie zaplanowany na rok 2010 to 600 tys. USD, co stanowi 11 proc. wzrostu w stosunku do roku 2009. Na rok 2011 przewidywany jest także 11 proc. wzrost tych budżetów. Jednak pomimo stale rosnącego budżetu, ankietowani - wywodzący się głównie z sektora bankowego, ochrony zdrowia, telekomunikacji jak również agencji rządowych i samorządowych - często wskazywali na trudności z pozyskaniem i utrzymaniem wykwalifikowanych osób zajmujących się bezpieczeństwem. Około 51 proc. respondentów określiło problem znalezienia odpowiednio wykwalifikowanych pracowników za "olbrzymi" lub "duży".

Trudności ze znalezieniem dobrych ekspertów była powodem korzystania z różnego rodzaju outsourcingu, w tym zarządzanych usług bezpieczeństwa, z których korzystała około połowa organizacji.

Około 40 proc. respondentów potwierdziło też, iż ich organizacje już wykorzystują w pewnym zakresie "aplikacje w chmurze", ale mimo to 40 proc. uważa, że trudniej będzie zapobiegać lub reagować na utratę danych w ramach strategii cloud computing jaką prowadzą ich firmy.

Na pytanie, jakie ryzyko utraty danych stwarza przyjęta strategia cloud computing? 38 proc. odpowiedziało, że większe, natomiast pozostali, podzieleni mniej więcej po równo, uważają że będzie takie samo lub niższe. Tak samo rozłożyły się odpowiedzi w kwestii strategii wirtualizacji.

Sytuacja w zakresie cyberataków i utraty danych w oczach respondentów wygląda nienajlepiej. Trzy czwarte z nich przyznaje, że ich organizacja doświadczyła cyberataków w ciągu ostatnich 12 miesiecy, przy czym 36 proc. z nich określiło te ataki jako "efektywne" lub "wysoce efektywne". Roczny koszt cyberataków, obejmujący utratę produktywności, kradzież własności intelektualnej, utratę klientów, koszty prawne itp., określono na ponad 2 miliony USD dla dużych przedsiębiorstw.

Według 87 proc. respondentów najskuteczniejszym środkiem zapobiegawczym jest regularne wprowadzanie łatek oprogramowania. Trzy czwarte respondentów ma także zaufanie do ochrony obwodowej sieci i procesów uwierzytelniania, przy jednoczesnym stosowaniu rozwiązań antymalware.

Oceń artykuł

średnio: 4 liczba ocen: 1

Komentarze (0)


Najnowsze

MAC, czyli ministerstwo reformowania rządzenia

Premier wspiera lojalnie w kryzysie najbliższego współpracownika, Michała Boniego, przyjmując na siebie atak oburzonych internautów podczas debaty o ACTA.

Nowe, unijne zamówienia publiczne

Komisja Europejska proponuje ważne zmiany prawa wspólnotowego w obszarze zamówień publicznych. Warto im się przyjrzeć bo to jeden z elementów nowej perspektywy finansowej UE. Warto zatem przyjrzeć się owej propozycji bliżej.

Bezpieczeństwo rządowych stron - analiza

Zespół zadaniowy ds. ochrony portali rządowych opublikował wytyczne. Trudno stwierdzić, że to najlepsze rekomendacje, jakie można było przy okazji zaistniałych ataków wypracować.

DEBATA: Kiedy walka polityczna w sieci przemienia się w cyberterroryzm?

Skuteczny atak cybernetyczny przyniesie opłakane skutki dla państwa i gospodarki. Boleśnie się o tym przekonaliśmy, gdy nie można było dostać się na strony internetowe najważniejszych instytucji w Polsce.

Czy MSW chce unieważnienia przetargu na pl.ID?

Rośnie ryzyko całkowitego unieważnienia przetargu na nowe dowody osobiste. Krajowa Izba Odwoławcza odrzuciła odwołanie firmy Sygnity, która nie zgadzała się na wydłużenie o trzy miesiące terminu składania ofert na dostawę blankietów nowych dowodów osobistych. Wydłużenie całego postępowania o trzy miesiące może spowodować skargi uczestniczących w nim firm, a w konsekwencji unieważnienie przetargu.

Garść rad dla roztropnego szefa IT

Trudne czasy w gospodarce to okres, kiedy szczególnego znaczenia nabiera hasło: Jak cię widza, tak cię piszą. Osłabienie rynku przekłada się na oszczędności w przedsiębiorstwie, a oszczędności najłatwiej szukać w działach, które, w opinii zarządu, nie są bezpośrednio związane z prowadzoną działalnością - czyli również w dziale IT.

Sprzeczne wizje e-dowodu

Koncepcja elektronicznego dowodu osobistego powstała w Polsce wiele lat temu. Starsze są koncepcje elektronicznego systemu świadczeń ochrony zdrowia. Mimo to, nadal są w trakcie budowy.

Rekomendacje


Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88