Скрытая угроза: несанкционированные облака

Скрытая угроза: несанкционированные облака
Компания VMware недавно провела опрос среди более 1,5 тыс. ИТ-руководителей компаний в Европе ( http://www.vmwareemeablog.com/belgie/are-there-covert-clouds-hiding-in-your-business-1 ). Читая краткие итоги опроса, я обратил внимание на следующее наблюдение: 

“ In Europe, 37 percent of IT decision-makers think their staff have bought cloud services outside of the IT department, without getting the necessary permission ”

Т.е переводя на наш могучий: более трети ИТ-руководителей убеждены, что сотрудники тайно используют облачные сервисы,  о чем ИТ-служба (а значит и ИБ-служба) просто не в курсе. 

Мне это напомнило один момент из доклада основателя компании Мегаплан на одной из конференций, посвященных облачным и мобильным технологиям. Он как раз рассказывал про одну крупную компанию, отдел маркетинга которой тайно от ИТ-подразделения начал пользоваться Мегапланом для решения локальных бизнес-задач, просто потому что это было удобно. 

Думаю что такая угроза вполне реальна и по мере роста количества и ассортимента облачных сервисов она будет только возрастать.  Большие компании как правильно не используют публичные облака, а создают собственные приватные. Но где гарантия, что сотрудники не "гнут свою линию" ?

А вы уверены что у вас не завелись несанкционированные облака ?  :)

P.S. Об этом мало говорится в профессиональной ИБ-среде, но похоже что всесторонний анализ сетевого трафика становится все более актуальной дисциплиной. 
Alt text

Домашний Wi-Fi – ваша крепость или картонный домик?

Узнайте, как построить неприступную стену

Александр Бондаренко

Блог Александра Бондаренко