Segurança

Incidentes de segurança na nuvem aumentam 61% e mostram que empresas não estão preparadas

A Check Point Software divulga seu Relatório Global de Segurança na Nuvem de 2024, no qual expõe um aumento de 61% nos incidentes de segurança na nuvem, crescimento significativo ante os 24% registrados em 2023. A tendência mostra que, enquanto a maioria das organizações continua a priorizar a detecção e monitoramento de ameaças, com foco em vulnerabilidades conhecidas e padrões de comportamento malicioso, apenas 21% delas enfatizam a prevenção.

Isto é particularmente alarmante à medida que as empresas lutam para acompanhar os rápidos avanços tecnológicos, incluindo a velocidade do DevOps e a implementação de novos códigos e aplicações na nuvem.

Como resultado, apenas 4% das organizações revelaram que são capazes de mitigar os riscos com facilidade e rapidez. A maioria (96%) expressou preocupação sobre a sua capacidade de lidar com tais riscos. Além disso, 91% dos entrevistados estão alarmados com o aumento de ameaças cibernéticas mais sofisticadas, incluindo riscos desconhecidos e ataques de dia zero, que não podem ser detectadas por meio de ferramentas de segurança convencionais.

Outros destaques apontados no relatório de segurança na nuvem de 2024 da Check Point Software referem-se a:

  • Escalada de incidentes na nuvem: Houve um aumento de 154% nos incidentes de segurança na nuvem em comparação com o ano passado, com 61% das organizações relatando interrupções significativas.
  • Preocupações profundas com a gestão de riscos: A maioria (96%) dos entrevistados relatou preocupações sobre a sua capacidade de gerir eficazmente os riscos da nuvem, refletindo uma escalada considerável em relação aos anos anteriores.
  • Adoção rápida de tecnologias de IA: Com 91% das organizações dando prioridade à IA para melhorar a sua postura de segurança, o foco mudou para o aproveitamento da IA para a prevenção proativa de ameaças.
  • CNAPP para prevenção aprimorada: Apesar do cenário crescente de ameaças, apenas 25% das organizações implementaram totalmente plataformas de proteção de aplicativos nativos da nuvem (CNAPP). Isto sublinha a necessidade urgente de soluções abrangentes que vão além das ferramentas tradicionais.
  • Complexidade na integração de segurança na nuvem: Apesar do potencial para soluções simplificadas, 54% dos entrevistados enfrentam desafios na manutenção de padrões regulatórios consistentes em ambientes de múltiplas nuvens (multicloud). Além disso, 49% enfrentam dificuldades para integrar serviços em nuvem em sistemas legados, muitas vezes complicados por recursos de TI limitados.

Maturidade na nuvem precisa avançar no Brasil

A partir das demandas das organizações, os especialistas da Check Point Software Brasil observaram que as empresas no País, ao migrarem para a nuvem ou quem já está utilizando esse ambiente há um determinado tempo, ainda pensa que o provedor de nuvem é o responsável total pela segurança. Quando optam por ambientes multicloud, as empresas chegam a contratar ferramentas de segurança dos provedores, porém acabam não conseguindo gerenciar outras nuvens ou ter visibilidade de outras nuvens em função de as ferramentas dos provedores serem na maioria específicas para o próprio ambiente deles.

Além disso, a Check Point ressalta que muitas organizações no Brasil ainda gerenciam e realizam controles manuais de segurança ao invés de apostar na automação. Isso é um problema porque se esperarem que uma pessoa tome uma decisão, as equipes de DevOps provavelmente começarão a não solicitar mais permissões e poderão passar a criar de maneiras diferentes.

Para as organizações ampliaram sua maturidade na nuvem aqui no Brasil, a recomendação é seguir as ações de:

  • Automatizar o máximo possível o processo de segurança na nuvem como parte integrante dos sistemas e do ambiente da organização.
  • Proporcionar acesso a recursos de segurança o máximo possível ao desenvolvedor para que possa criar os códigos desde o início já com o pensamento de inserir a segurança no desenvolvimento, não deixando-a para segundo plano.
  • Ter times de resposta a incidentes de segurança especializados em nuvem para se concentrarem em ações básicas e urgentes como backups, não publicar serviços vulneráveis, aplicar patching, realizar testes constantes de segurança.
  • Implementar soluções e medidas de prevenção de ameaças baseadas em IA.

O Relatório de Segurança na Nuvem de 2024 da Check Point Software, conduzido pela Cybersecurity Insiders em abril de 2024, entrevistou 813 especialistas em segurança cibernética globalmente. Os participantes representam um grupo diversificado de executivos, profissionais de segurança de TI e funcionários de uma ampla variedade de setores e portes de empresas. O estudo conduziu uma análise aprofundada de como as organizações que utilizam serviços em nuvem estão enfrentando obstáculos de segurança e priorizando avanços, como a IA, nesta área crítica.

 

Participe das comunidades IPNews no Instagram, Facebook, LinkedIn e X (Twitter).

Newsletter

Inscreva-se para receber nossa newsletter semanal
com as principais notícias em primeira mão.


    Deixe um comentário

    O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *