دراسة: خسارة تقنية المعلومات للمعركة حول أمن السحابة الإلكترونية
تجهل غالبية شركات تقنية المعلومات الكثير عن حماية بيانات الشركات في السحابة الإلكترونية، مما يعرض المعلومات السرية والحساسة للخطر. وكانت هذه واحدة من النتائج التي توصلت إليها دراسة أجرتها "سيف نت"، وهي شركة متخصصة في مجال حماية البيانات أخيرا بتكليف من معهد بونيمون.
وقد قامت الدراسة التي نشرتها البوابة العربية للأخبار التقنية، وعنوانها "تحديات إدارة المعلومات في السحابة الإلكترونية: دراسة عالمية حول أمن البيانات"، بتغطية أكثر من 1800 خبير متخصص في أمن تقنية المعلومات في جميع أنحاء العالم.
ويشير البحث، من بين النتائج الرئيسة، إلى أن الشركات تستخدم وبصورة متزايدة مصادر الحوسبة السحابية، ويواجه العاملون في تقنية المعلومات صعوبة في السيطرة على إدارة وأمن البيانات في السحابة.
ووجدت الدراسة أن 38 في المائة فقط من الشركات قد حددت بوضوح الأدوار وطريقة المساءلة لحماية المعلومات السرية أو الحساسة في السحابة.
ويضيف إلى هذا الارتباك أن 44 في المائة من بيانات الشركات المخزنة في البيئات السحابية ليست تحت سيطرة إدارة تقنية المعلومات. وذكر أكثر من ثلثي (71 في المائة) المشاركين أنه من الصعب حماية البيانات الحساسة في السحابة باستخدام الممارسات الأمنية التقليدية.
ويقول الدكتور لاري بونيمون، رئيس ومؤسس معهد "بونيمون": "تكشف النتائج عن أن الشركات العالمية تبذل جهودا مضنية لتأمين البيانات في سحابة نظرا لعدم تطبيق ممارسات أمنية فاعلة. ولخلق بيئة سحابية أكثر أمنا، يمكن للشركات أن تبدأ بخطوات بسيطة مثل إدماج أمن تقنية المعلومات في وضع السياسات والإجراءات الأمنية؛ وزيادة وضوح استخدام التطبيقات والمنصات والبنية التحتية السحابية، وحماية البيانات بالترميز وضوابط أقوى للتعامل، مثل المصادقة متعددة العوامل".
ومع تزايد استخدام السحابة تزداد المخاطر على البيانات الحساسة، أكد قرابة الثلاثة أرباع (71 في المائة) من مهنيي تقنية المعلومات أن الحوسبة السحابية صارت مهمة جدا اليوم، ويعتقد أكثر من ثلاثة أرباعهم (78 في المائة) أنها ستبقى كذلك على مدى العامين المقبلين. ويقدر المستطلعون أيضا أن 33 في المائة من مجموع متطلبات تقنية المعلومات ومعالجة البيانات تلبيها السحابة، وأن من المتوقع أن ترتفع النسبة إلى ما متوسطه 41 في المائة في غضون عامين.
ومع ذلك، فإن غالبية المستطلعين (70 في المائة) متفقون على مدى تعقيد إدارة لوائح الخصوصية وحماية البيانات في البيئة السحابية، ويتفقون أيضا على أن أنواع بيانات الشركات المخزنة في السحابة، مثل رسائل البريد الإلكتروني، والمعلومات عن المستهلكين والعملاء ومعلومات السداد والتعامل المالي، هي أنواع البيانات الأكثر عرضة للخطر.
ومن حيث أمن السحابة، وأنظمة تقنية المعلومات غير الرسمية والحاجة إلى مزيد من المساءلة، يستخدم في المتوسط نصف الخدمات السحابية من قبل إدارات أخرى خلاف تقنية المعلومات، وقرابة 44 في المائة من بيانات الشركات المخزنة في البيئة السحابية ليست تحت إدارة ورقابة إدارة تقنية المعلومات.
ونتيجة لذلك، يثق 19 في المائة فقط ممن شملهم الاستطلاع بأنهم يعرفون جميع تطبيقات ومنصات وخدمات البنية التحتية للحوسبة السحابية المستخدمة في شركاتهم اليوم.
جنبا إلى جنب مع هذا الافتقار إلى السيطرة على مصادر الخدمات السحابية، فإن وجهات النظر حول من هو المسؤول في الواقع عن أمن بيانات السحابة متضاربة. ويذكر 35 في المائة من المستطلعين أن المسؤولية مشتركة بين مستخدم ومزود السحابة، بينما ذكر 33 في المائة أنها مسؤولية مستخدم السحابة و32 في المائة أنها مسؤولية مزود السحابة.
وفيما يتعلق بالترميز والمصادقة متعددة العوامل بديلان قويان لتدابير حماية البيانات التقليدية، يقول أكثر من ثلثي المستطلعين (71 في المائة) أن من الصعب حماية البيانات الحساسة في السحابة باستخدام الممارسات الأمنية التقليدية، ويذكر ما يقرب من النصف (48 في المائة) أن من الصعب السيطرة عليها أو تقييد وصول المستخدم النهائي إلى بيانات السحابة.
ونتيجة لذلك، يقول أكثر من الثلث (34 في المائة) من مهنيي تقنية المعلومات ممن شملهم الاستطلاع أن لدى شركاتهم بالفعل سياسة تتطلب استخدام الضمانات الأمنية مثل الترميز كشرط لاستخدام بعض موارد الحوسبة السحابية. وذكر 71 في المائة من المستطلعين أن القدرة على ترميز البيانات الحساسة أو السرية أمر مهم، وقال 79 في المائة إن هذا الأمر سوف يصبح أكثر أهمية على مدى العامين المقبلين.
ومن جهة ما تقوم به الشركات في الواقع لتأمين البيانات في السحابة، يقول 43 في المائة من المستطلعين إن شركاتهم تستخدم اتصالا خاصا بشبكة البيانات. وذكر ما يقرب من 39 في المائة من المستطلعين أن شركاتهم تستخدم الترميز أو إحلال البيانات أو أدوات الترميز الأخرى لحماية البيانات في السحابة.