Blog producenta oprogramowania do obsługi RODO
Program do RODO
  • RODO NEWS
  • Wdrożenie RODO
    • Wszystkie
    • IOD
    • Praktyka
    • Wiedza
    Błędnie skonfigurowana baza danych Microsoft ujawniła informacje o 250 milionach klientów

    Baza danych Microsoft ujawniła informacje o 250 milionach klientów

    Big tech artykuł

    Czy należy zniszczyć Big Tech?

    who covid haker

    Hakerzy vs Światowa Organizacja Zdrowia COVID-19

    covid hacker wirus

    Hakerzy wykorzystujący Covid-19

    analiza-incydentu

    Organizacje i naruszenia danych

    Cookies dane osobowe

    Trojany wykradające cookies na FB

    Trending Tags

    • Analiza Ryzyka
      • Wszystkie
      • Ocena skutków
      Ocena skutków wpływu na ochronę danych (art. 35 RODO)

      Ocena skutków wpływu na ochronę danych (DPIA)

      Analiza Ryzyka DPIA

      Analiza Ryzyka – DPIA

    • Szablony
      • Wszystkie
      • Klauzula
      • Procedury
      • Upoważnienia
      • Zgoda
      Rekrutacja pracownika - wzór dokumentu RODO

      Rekrutacja zgodna z RODO – szablon dokumentu

      Informacja o monitoringu RODO - tabliczka informacyjna

      Informacja o monitoringu RODO – tabliczka informacyjna

      Darmowy szablon do pobrania: upoważnienie RODO do danych wrażliwych

      Upoważnienie RODO do danych wrażliwych

      Zapis na newsletter zgodny z RODO - przykład zgody marketingowej

      Zgoda RODO na Newsletter – przykład zgody marketingowej

      Klauzula informacyjna nt. monitoringu - zgodna z wymaganiami RODO

      Klauzula informacyjna nt. monitoringu – zgodna z wymaganiami RODO

    • Naruszenia
      • Wszystkie
      • Incydenty
      • Kary
      Twitter usuwa portal randkowy Grindr po „szalonym naruszeniu” prywatności użytkownika

      Twitter usuwa portal randkowy Grindr!

      Czy Twoje filmy ze "zdjęć Google" w kopiach zapasowych „Takeout” zostały wysłane nieznajomym?

      Filmy ze „zdjęć Google” zostały wysłane nieznajomym?

      15 tys euro? Wiadomości E-mail, nielegalny system nadzoru wideo - kolejne naruszenie RODO

      15 tys euro? Wiadomości E-mail, nielegalny system nadzoru wideo

      brak współpracy z urzędem ochrony danych

      8 200 zł za brak współpracy z urzędem ochrony danych

      zwolnienia chorobowe rodo

      Louis Companies ukarane za klasyfikację zwolnienia chorobowego pracowników

      NAURSZENIE RODO BNP Paribas

      Naruszenie RODO – BNP Paribas Personal Finance SA

      Kara z tyt. RODO. Sprawa dotyczy dwóch kandydatów w wyborach lokalnych w 2018 r

      Kara z tyt. RODO – 2 kandydatów w wyborach lokalnych w 2018 r

      ING Bank – Kara RODO

      ING Bank – Kara RODO. Podwójnie naliczane operacje płatnicze.

      Kara RODO za brak inspektora

      Kara RODO za brak inspektora

    • Program do RODO
      • Wszystkie
      • Funkcje
      • Wdrożenia
      • Wsparcie
      Czym się różni rejestr osób, od rejestru użytkowników?

      Czym się różni rejestr osób, od rejestru użytkowników?

      Ranking naszych Klientów

      Klienci Kryptos72 – Ranking naszych klientów

      Dedykowana pomoc Kryptos72 - asystent oraz nadawanie upoważnień

      Dedykowana pomoc Kryptos72 – asystent oraz nadawanie upoważnień

      Szybkie wdrożenie RODO - odpowiednie procedury

      Szybkie wdrożenie RODO – odpowiednie procedury

      Jak Kryptos72 spełnia konkretne artykuły RODO

      Jak spełnić artykuły RODO – Kryptos72

      Większa ilość, mniejsza cena kosztorys kryptos72 - cennik

      Większa ilość, mniejsza cena kosztorys kryptos72 – cennik

      Trending Tags

      Brak Wyników
      Zobacz Wszystkie Wyniki
      • RODO NEWS
      • Wdrożenie RODO
        • Wszystkie
        • IOD
        • Praktyka
        • Wiedza
        Błędnie skonfigurowana baza danych Microsoft ujawniła informacje o 250 milionach klientów

        Baza danych Microsoft ujawniła informacje o 250 milionach klientów

        Big tech artykuł

        Czy należy zniszczyć Big Tech?

        who covid haker

        Hakerzy vs Światowa Organizacja Zdrowia COVID-19

        covid hacker wirus

        Hakerzy wykorzystujący Covid-19

        analiza-incydentu

        Organizacje i naruszenia danych

        Cookies dane osobowe

        Trojany wykradające cookies na FB

        Trending Tags

        • Analiza Ryzyka
          • Wszystkie
          • Ocena skutków
          Ocena skutków wpływu na ochronę danych (art. 35 RODO)

          Ocena skutków wpływu na ochronę danych (DPIA)

          Analiza Ryzyka DPIA

          Analiza Ryzyka – DPIA

        • Szablony
          • Wszystkie
          • Klauzula
          • Procedury
          • Upoważnienia
          • Zgoda
          Rekrutacja pracownika - wzór dokumentu RODO

          Rekrutacja zgodna z RODO – szablon dokumentu

          Informacja o monitoringu RODO - tabliczka informacyjna

          Informacja o monitoringu RODO – tabliczka informacyjna

          Darmowy szablon do pobrania: upoważnienie RODO do danych wrażliwych

          Upoważnienie RODO do danych wrażliwych

          Zapis na newsletter zgodny z RODO - przykład zgody marketingowej

          Zgoda RODO na Newsletter – przykład zgody marketingowej

          Klauzula informacyjna nt. monitoringu - zgodna z wymaganiami RODO

          Klauzula informacyjna nt. monitoringu – zgodna z wymaganiami RODO

        • Naruszenia
          • Wszystkie
          • Incydenty
          • Kary
          Twitter usuwa portal randkowy Grindr po „szalonym naruszeniu” prywatności użytkownika

          Twitter usuwa portal randkowy Grindr!

          Czy Twoje filmy ze "zdjęć Google" w kopiach zapasowych „Takeout” zostały wysłane nieznajomym?

          Filmy ze „zdjęć Google” zostały wysłane nieznajomym?

          15 tys euro? Wiadomości E-mail, nielegalny system nadzoru wideo - kolejne naruszenie RODO

          15 tys euro? Wiadomości E-mail, nielegalny system nadzoru wideo

          brak współpracy z urzędem ochrony danych

          8 200 zł za brak współpracy z urzędem ochrony danych

          zwolnienia chorobowe rodo

          Louis Companies ukarane za klasyfikację zwolnienia chorobowego pracowników

          NAURSZENIE RODO BNP Paribas

          Naruszenie RODO – BNP Paribas Personal Finance SA

          Kara z tyt. RODO. Sprawa dotyczy dwóch kandydatów w wyborach lokalnych w 2018 r

          Kara z tyt. RODO – 2 kandydatów w wyborach lokalnych w 2018 r

          ING Bank – Kara RODO

          ING Bank – Kara RODO. Podwójnie naliczane operacje płatnicze.

          Kara RODO za brak inspektora

          Kara RODO za brak inspektora

        • Program do RODO
          • Wszystkie
          • Funkcje
          • Wdrożenia
          • Wsparcie
          Czym się różni rejestr osób, od rejestru użytkowników?

          Czym się różni rejestr osób, od rejestru użytkowników?

          Ranking naszych Klientów

          Klienci Kryptos72 – Ranking naszych klientów

          Dedykowana pomoc Kryptos72 - asystent oraz nadawanie upoważnień

          Dedykowana pomoc Kryptos72 – asystent oraz nadawanie upoważnień

          Szybkie wdrożenie RODO - odpowiednie procedury

          Szybkie wdrożenie RODO – odpowiednie procedury

          Jak Kryptos72 spełnia konkretne artykuły RODO

          Jak spełnić artykuły RODO – Kryptos72

          Większa ilość, mniejsza cena kosztorys kryptos72 - cennik

          Większa ilość, mniejsza cena kosztorys kryptos72 – cennik

          Trending Tags

          Brak Wyników
          Zobacz Wszystkie Wyniki
          Brak Wyników
          Zobacz Wszystkie Wyniki
          Blog o Kryptos72 - Program do RODO
          Home Wdrożenie RODO

          Błędnie konfigurowane chmury kosztują firmy prawie 5 bilionów dolarów

          DivvyCloud stwierdza, że 196 naruszeń danych ujawniło ponad 33 miliardy rekordów!

          Szkolenie RODO by Szkolenie RODO
          08/09/2020
          w Wiedza
          215 0
          Błędnie konfigurowane chmury kosztują firmy prawie 5 bilionów dolarów

          Błędnie konfigurowane chmury kosztują firmy prawie 5 bilionów dolarów

          11
          UDOSTĘPNIEŃ
          294
          WYŚWIETLEŃ
          Udostępnij na FacebookUdostępnij na LinkedIn

          N

          aukowcy z firmy DivvyCloud zajmujący się bezpieczeństwem w chmurze odkryli, że naruszenia spowodowane błędnie skonfigurowanymi chmurami kosztują firmy na całym świecie szacunkowo 5 bilionów dolarów w 2018 i 2019 r.

          Zobacz także: 15 tys euro? Wiadomości E-mail, nielegalny system nadzoru wideo – kolejne naruszenie RODO

          W „Raporcie o błędach w konfiguracji chmur w 2020 r. DivvyCloud zbadali wszystkie naruszenia danych zgłoszone publicznie pomiędzy 1 stycznia 2018, a 31 grudnia 2019 r. na całym świecie, stwierdzając, że zidentyfikowano 196 naruszeń danych, które zostały ostatecznie spowodowane głównie nieprawidłowym skonfigurowaniem konfiguracji zabezpieczeń chmury.

          W ciągu ostatnich dwóch lat ujawniono ponad 33 miliardy rekordów, ponieważ tysiące firm przenoszą się do środowisk chmurowych bez odpowiednich systemów bezpieczeństwa.

          „Naruszenie danych spowodowane błędnymi konfiguracjami chmury dominowało w nagłówkach gazet w ostatnich latach, a zdecydowanej większości tych incydentów można było uniknąć” – powiedział Brian Johnson, dyrektor generalny i współzałożyciel DivvyCloud.

          Korzystając z danych z raportu Instytutu Ponemon z 2019 r., w którym stwierdzono, że średni koszt utraconego rekordu na świecie wynosi 150 USD, badacze DivvyCloud oszacowali, że naruszenie konfiguracji w chmurze kosztuje firmy powyżej 5 bilionów USD w ciągu tych dwóch lat.

          „Naruszenia związane z błędnymi konfiguracjami chmur dominowały w ostatnich latach w nagłówkach wiadomości. Badacze DivvyCloud opracowali ten raport, aby uzasadnić rosnącą tendencję naruszeń spowodowanych błędnymi konfiguracjami chmur, określić ich wpływ na firmy i konsumentów na całym świecie oraz zidentyfikować czynniki, które mogą zwiększyć prawdopodobieństwo, że firma ucierpi na takim naruszeniu ”.

          „Z roku na rok od 2018 do 2019 r. Liczba rekordów narażonych na błędne konfiguracje chmury wzrosła o 80%, podobnie jak całkowity koszt dla firm związanych z tymi utraconymi rekordami”.

          Firmy nadal szybko wdrażają usługi w chmurze, ale nie wdrażają odpowiednich środków bezpieczeństwa – odnosi się to zarówno do usług chmurowych jak i serwerów wirtualnych lub fizycznych. Okazało się, że w 2018 r. ujawniono w sumie 11,8 miliarda rekordów, a całkowity koszt naruszeń to 1,76 biliona dolarów. Do 2019 r. liczba ta wzrosła do 21,2 miliarda odsłoniętych rekordów, a koszt wzrósł do 3,18 bln USD.

          Nasilenie błędnych konfiguracji chmury wzrasta z roku na rok. Badacze z firmy cytowali dane McAfee, z których wynika, że 99% wszystkich błędnych konfiguracji w chmurze publicznej nie zostało zgłoszonych.

          Liczba naruszeń związanych z błędnymi konfiguracjami chmury wzrosła z 81 do 115 w latach 2018-2019, gdy coraz więcej firm przenosi systemy i procesy na platformy chmurowe. Raport ten pokazuje powiązania między rokiem rozpoczęcia działalności firmy, a dotkliwością lub częstością naruszeń błędnej konfiguracji chmury.

          Prawie 70% organizacji zajmujących się przypadkami naruszeń zostało założonych przed 2010 r., a około 7% to firmy zainaugurowane po 2015 r.

          „Statystyki te wskazują, że starszym firmom, które przechodzą na chmurę, trudniej jest wdrożyć i stale egzekwować odpowiednią kontrolę bezpieczeństwa nad swoimi w środowiskach chmurowych w porównaniu do młodszych firm „urodzonych w chmurze” – powiedział raport.

          Przyczyny błędnych konfiguracji

          W raporcie stwierdzono, że większość błędnych konfiguracji chmury była spowodowana przez niedoświadczonych użytkowników lub brak przejścia z przestarzałych modeli zabezpieczeń. Innymi przyczynami zawartymi w raporcie był brak ujednoliconej widoczności chmury, a także niespotykane tempo zmian, skali i zakresu.

          Obecnie w organizacji znajduje się znacznie więcej osób korzystających z systemów chmurowych, co otwiera infrastrukturę, dzięki większej powierzchni ataku.

          Według raportu 40 osób w dowolnym momencie decyduje się na wybór platformy chmurowej, a liczba ta wzrosła do 3000 osób w dzisiejszym coraz bardziej zdigitalizowanym środowisku.

          Badanie wykazało również korelacje między naruszeniami błędnej konfiguracji chmury, a firmami przechodzącymi fuzje i przejęcia, powołując się na naruszenie Marriott / Starwood w 2018 r. Jako doskonały przykład tego, w jaki sposób łączenie środowisk IT może czasami prowadzić do naruszenia danych z powodu błędnych konfiguracji chmury.

          Ponad 40% badanych w raporcie firm zajmowało się fuzją i przejęciem w latach 2015-2019, przy czym co najmniej trzy z tych organizacji doświadczają więcej, niż jednego naruszenia danych związanego z błędną konfiguracją chmury.

          W raporcie zauważono również, że istnieją precedensy w przypadku naruszenia danych powodujące problemy w połączeniach, wspominając, że Verizon zmniejszył swoją ofertę przejęcia Yahoo o 350 milionów dolarów po tym, jak masowe naruszenie danych dotarło do wiadomości.

          Spośród 196 naruszeń zbadanych przez badaczy DivvyCloud 44% wszystkich danych ujawnionych w 2018 i 2019 r. dotyczyło problemów z błędnymi konfiguracjami Elasticsearch.

          „Liczba naruszeń spowodowanych błędnymi konfiguracjami Elasticsearch wzrosła prawie trzykrotnie w latach 2018-2019. Błędne konfiguracje segmentu S3 stanowiły 16% wszystkich naruszeń. Błędne konfiguracje segmentu S3 zmniejszyły się o 45% od 2018 do 2019 roku. Błędne konfiguracje MongoDB stanowiły 12% wszystkich naruszeń”.

          Badacze DivvyCloud zauważyli, że według Gartnera, 99% awarii zabezpieczeń w chmurze jest winą klienta, ale większość naruszeń błędnej konfiguracji chmury wystąpiła w przypadku usług AWS. Microsoft Azure, Google Cloud Platform i Kubernetes również miały szereg naruszeń błędnej konfiguracji chmury.

          Firmy technologiczne zajmowały się większością naruszeń, 41% incydentów przypisywano branży, a następnie firmy opieki zdrowotnej na 20% i podmioty rządowe na 10%. Przedsiębiorstwa z branży hotelarskiej, finansowej, detalicznej, edukacji i biznesu stanowiły około 6%.

          „Przedsiębiorstwa te nie poprawiają bezpieczeństwa, nie przejmują kontroli i minimalizują ryzyka, ponieważ uwzględniają dynamiczny samoobsługowy charakter chmury publicznej i infrastruktury kontenerowej. W wyniku tego dochodzi do naruszeń danych, które niszczą nie tylko ich organizacje, ale także opinia publiczna ”- stwierdza raport.

          „Najczęściej, gdy nagłówek naruszenia pojawia się, to firma jest właścicielem (lub powierza mu ochronę) narażonych danych, których reputacja ucierpiała, a nie bazowy dostawca usług w chmurze. Jeśli chodzi o bezpieczeństwo, istnieje relacja wspólnej odpowiedzialności między klientem, a dostawcą usług w chmurze ”.

          Ustalaj priorytety od samego początku

          Raport sugeruje, że każda firma lub przedsiębiorstwo korzystające z usług w chmurze musi od samego początku priorytetowo traktować bezpieczeństwo i stale aktualizować protokoły, aby uwzględnić zmiany na rynku. Organizacje, a nie dostawcy usług w chmurze, są odpowiedzialne za zarządzanie dostępem, przechowywaniem, analizą zagrożeń i obroną danych przechowywanych w systemach chmurowych.

          Bezpieczeństwo musi stanowić stałą troskę, która jest stale rozwiązywana, zamiast tej, która jest rozpatrywana raz. Niestety w raporcie stwierdzono, że naruszenia danych spowodowane błędnymi konfiguracjami chmur będą nadal stanowić problem, ponieważ coraz więcej firm przyjmuje usługi w chmurze, nie uznając bezpieczeństwa niezbędnego do ich ochrony.

          „Wiemy, że coraz więcej firm szybko wdraża chmurę publiczną, ponieważ potrzebuje jej szybkości i zwinności, aby być konkurencyjnym i innowacyjnym w dzisiejszym szybko zmieniającym się otoczeniu biznesowym” – powiedział Johnson.

          „Problem polega na tym, że wiele z tych firm nie stosuje holistycznego podejścia do bezpieczeństwa, co otwiera je na niepotrzebne ryzyko. Bezpieczna konfiguracja chmury musi być procesem dynamicznym i ciągłym oraz musi obejmować zautomatyzowane działania naprawcze”.

          DARMOWY Program do tworzenia dokumentacji zgodnej z RODO oraz wdrożenia zabezpieczeń organizacyjnych dla usług chmurowych

          Tagi: chmura RODOkonfiguracja programów chmuraprogram do rodoRODO oprogramowaniasystemy działające "w chmurze"
          Szkolenie RODO

          Szkolenie RODO

          Szkolenie RODO - doświadczenie od 2006 roku, zebrane w formie artykułów, wpisów i najnowszych informacji. Blog zawiera również dawkę humoru i grafik, które rozładowują wszechobecne dyskusje o karach RODO :)

          Brak Wyników
          Zobacz Wszystkie Wyniki

          Najnowsze wpisy

          • Baza danych Microsoft ujawniła informacje o 250 milionach klientów
          • Czy należy zniszczyć Big Tech?
          • Hakerzy vs Światowa Organizacja Zdrowia COVID-19
          • Hakerzy wykorzystujący Covid-19
          • Organizacje i naruszenia danych

          Najnowsze komentarze

            • Popularne
            • Komentarze
            • Najnowsze
            Darmowy szablon do pobrania: upoważnienie RODO do danych wrażliwych

            Upoważnienie RODO do danych wrażliwych

            06/12/2019
            Analiza Ryzyka DPIA

            Analiza Ryzyka – DPIA

            06/12/2019
            Szkolenie RODO

            Kontrola RODO na wesoło

            07/09/2020
            Kara RODO za brak inspektora

            Kara RODO za brak inspektora

            08/09/2020
            Błędnie skonfigurowana baza danych Microsoft ujawniła informacje o 250 milionach klientów

            Baza danych Microsoft ujawniła informacje o 250 milionach klientów

            0
            Dostawcy wody łamią przepisy zbierając zgody RODO

            Dostawcy wody łamią prawo zbierając zgody RODO

            0
            Lista zadań RODO

            Lista zadań RODO

            0
            Co daje prowadzenie rejestru szkoleń?

            Co daje prowadzenie rejestru szkoleń?

            0
            Błędnie skonfigurowana baza danych Microsoft ujawniła informacje o 250 milionach klientów

            Baza danych Microsoft ujawniła informacje o 250 milionach klientów

            08/09/2020
            Big tech artykuł

            Czy należy zniszczyć Big Tech?

            03/06/2020
            who covid haker

            Hakerzy vs Światowa Organizacja Zdrowia COVID-19

            07/09/2020
            covid hacker wirus

            Hakerzy wykorzystujący Covid-19

            07/09/2020

            Najnowsze Wiadomości

            Błędnie skonfigurowana baza danych Microsoft ujawniła informacje o 250 milionach klientów

            Baza danych Microsoft ujawniła informacje o 250 milionach klientów

            08/09/2020
            Big tech artykuł

            Czy należy zniszczyć Big Tech?

            03/06/2020
            who covid haker

            Hakerzy vs Światowa Organizacja Zdrowia COVID-19

            07/09/2020
            covid hacker wirus

            Hakerzy wykorzystujący Covid-19

            07/09/2020

            Kategorie Szkoleń

            • Analiza Ryzyka
            • Filmy Kryptos72
            • Funkcje
            • Incydenty
            • IOD
            • Kary
            • Klauzula
            • Komiks RODO
            • Ocena skutków
            • Online
            • Poradnik
            • Praktyka
            • Procedury
            • Upoważnienia
            • Wdrożenia
            • Wiedza
            • Wsparcie
            • Wydarzenia
            • Zgoda
            Blog o RODO – szkolenie RODO

            Blog Kryptos72 - producenta oprogramowania do zarządzania bezpieczeństwem informacji, w tym do obsługi RODO.

            Polub Nas!

            Kategorie Szkoleń

            • Analiza Ryzyka
            • Filmy Kryptos72
            • Funkcje
            • Incydenty
            • IOD
            • Kary
            • Klauzula
            • Komiks RODO
            • Ocena skutków
            • Online
            • Poradnik
            • Praktyka
            • Procedury
            • Upoważnienia
            • Wdrożenia
            • Wiedza
            • Wsparcie
            • Wydarzenia
            • Zgoda

            Ostatnie Artykuły

            Błędnie skonfigurowana baza danych Microsoft ujawniła informacje o 250 milionach klientów

            Baza danych Microsoft ujawniła informacje o 250 milionach klientów

            08/09/2020
            Big tech artykuł

            Czy należy zniszczyć Big Tech?

            03/06/2020
            • Redakcja
            • Reklama
            • Prywatność & RODO
            • Kontakt

            © 2013-2020 Blog Kryptos72 - Praktyczne szkolenie RODO oraz kurs programu do RODO, w formie bloga..

            Brak Wyników
            Zobacz Wszystkie Wyniki
            • BLOG RODO
            • Naruszenia
            • Wdrożenie RODO
            • Szkolenie RODO
            • Oprogramowanie
            • Szablony
            • Kontakt

            © 2013-2020 Blog Kryptos72 - Praktyczne szkolenie RODO oraz kurs programu do RODO, w formie bloga..

            Witaj Ponownie!

            Zaloguj się na swoje konto

            Forgotten Password?

            Create New Account!

            Fill the forms bellow to register

            *Akceptuję zasady o jakich mowa w Polityce Prywatności.
            All fields are required. Log In

            Retrieve your password

            Please enter your username or email address to reset your password.

            Log In

            Add New Playlist

            Ta strona korzysta z cookies, również w celu personalizacji. Możesz zawsze usunąć ciasteczka lub przeglądać stronę w trybie Incognito. Więcej w Polityce Prywatności.