
Coraz wiÄ™cej wspóÅ‚czesnych organizacji korzysta z rozwiÄ…zaÅ„ chmurowych, aby zyskać przewagÄ™ konkurencyjnÄ…. Elastyczność i ciÄ…gÅ‚ość dostÄ™pu do zasobów sÄ… kuszÄ…ce, ale co z ich bezpieczeÅ„stwem?
W raporcie 2023 Cloude Risk Report firmy Crowdstrike odnotowano aż 228% wzrost liczby ataków na rozwiÄ…zania chmurowe w 2022 roku w porównaniu z 2021. Wybór odpowiedniego dostawcy usÅ‚ugi chmurowej oraz wÅ‚aÅ›ciwa konfiguracja sÄ… niezbÄ™dne, aby zminimalizować zagrożenia.
WykorzystujÄ…c standardy z rodziny ISO 27000, organizacje mogÄ… zdefiniować swoje wymagania w zakresie bezpieczeÅ„stwa informacji. Wybrane standardy, takie jak ISO/IEC 27001:2022, PN-EN ISO/IEC 27017:2021-07, i PN-EN ISO/IEC 27018:2020-11, stanowiÄ… Å›wiatowy model dla najlepszych praktyk. Certyfikacja dostawcy chmur wedÅ‚ug tych standardów, weryfikowana przez niezależnego audytora, daje pewność, że usÅ‚uga jest bezpieczna.
– BudujÄ…c strategiÄ™ korzystania z rozwiÄ…zania chmurowego, warto uwzglÄ™dnić wskazówki zawarte w rodzinie norm ISO 27000. System zarzÄ…dzania bezpieczeÅ„stwem informacji oparty na wymaganiach ISO/IEC 27001 jako jeden z podstawowych kroków budowy i doskonalenia systemu, wskazuje analizÄ™ ryzyka. Niezwykle istotnym elementem tego procesu jest identyfikacja różnych zagrożeÅ„ – komentuje ekspert ds. cyberbezpieczeÅ„stwa DEKRA
Tomasz Szczygieł.
Raport 2023 Cloude Risk Report wykazaÅ‚, że do najczÄ™stszych zagrożeÅ„ należą próby uzyskania dostÄ™pu, eskalowanie uprawnieÅ„ oraz poszukiwanie narzÄ™dzi wykorzystywanych podczas korzystania lub administracji rozwiÄ…zaniem chmurowym.
Odpowiedź na te zagrożenia można znaleźć w katalogu zabezpieczeń, będącym załącznikiem do normy ISO/IEC 27001:
• A.5.7 Analiza zagrożeÅ„: aktywne zbieranie informacji o zagrożeniach i ich analizy.
• A.5.23 Ochrona informacji podczas użycia usÅ‚ug chmurowych: zrozumienie zagrożeÅ„ na etapie wdrażania, wykorzystywania i wyjÅ›cia z rozwiÄ…zania chmurowego.
• A.5.15 Kontrola dostÄ™pu: zdefiniowanie zasad autoryzowania dostÄ™pu do informacji.
• A.5.16 ZarzÄ…dzanie tożsamoÅ›ciÄ…: zapewnienie unikalnej identyfikacji osób i systemów uzyskujÄ…cych dostÄ™p do informacji.
– W erze cyfryzacji, bezpieczne korzystanie z rozwiÄ…zaÅ„ chmurowych staÅ‚o siÄ™ kluczowe dla sukcesu organizacji. Wykorzystanie najlepszych praktyk w zakresie bezpieczeÅ„stwa, zgodnie ze standardami ISO 27000, pozwala na budowÄ™ i doskonalenie systemów, które sÄ… rzeczywistÄ… odpowiedziÄ… na wspóÅ‚czesne zagrożenia – dodaje Tomasz SzczygieÅ‚.
IW
Foto Pixabay
Coraz bliżej święta
Otwarcie hali sportowo-widowiskowej Arena GORZÓW jest gÅ‚ównym elementem tegorocznej kampanii „Gorzów blisko Å›wiÄ…t”. Dwudniowa impreza zaplanowana jest w dniach 9-10 ...
<czytaj dalej>ChcÄ… nowego porozumienia paradyskiego
Prezydent Gorzowa Jacek Wójcicki, wspólnie z prezydentami Zielonej Góry Januszem Kubickim i Nowej Soli Jackiem Milewskim, jest inicjatorem i wspóÅ‚organizatorem ...
<czytaj dalej>Uzasadnienie inicjatywy obywatelskiej
Publikujemy UZASADNIENIE INICJATYWY OBYWATELSKIEJ na rzecz skrócenia urzÄ™dowej nazwy miasta Gorzów Wielkopolski i przywrócenia jej historycznego polskiego brzmienia – GORZÓW.
WSTĘP
tylko ...
<czytaj dalej>Petycja
Szanowny Panie Prezydencie,
powstała petycja dotycząca likwidacji podziemnego przejścia dla pieszych przez ulicę Piłsudskiego. Ja chciałabym się przyłączyć do tej inicjatywy, ...
<czytaj dalej>