Tietoturvayritys Check Point on julkaissut kolmannen osan vuoden 2019 tietoturvaraportistaan. Raportin mukaan kyberhyökkäykset kohdistuvat enenevässä määrin yritysten IT-rakenteen heikoimpiin ja huonoimmin suojeltuihin kohtiin. Näitä ovat julkisen pilven palvelut ja älypuhelimet.
Raportti paljastaa pilvipalveluihin ja mobiililaitteisiin kohdistuvien hyökkäysten trendit sekä kertoo, mikä IT-alan ammattilaisia näissä asioissa eniten huolettaa. Raportin mukaan esimerkiksi 18 prosenttia organisaatioista koki viime vuonna jonkin pilvipalveluihin liittyvän tietoturvan loukkauksen. Yleisimpiä olivat tietovuodot, tilien kaappaamiset ja haittaohjelmatartunnat.
IT-ammattilaisten mukaan pilvipalveluiden isoin turvallisuusuhka ovat pilvialustojen väärin tehdyt asetukset, jotka johtavat datavuotoihin tai -murtoihin (62 % vastaajista mainitsi tämän), asiattomien pääsy käsiksi pilvessä sijaitseviin resursseihin (55 %), turvattomat rajapinnat ja sovellusliittymät (50 %) sekä tilien tai tietoliikenteen kaappaukset (47%).
30 prosenttia IT-ammattilaisista ajattelee yhä, että pilven tietoturva on palveluntarjoajan vastuulla. Tämä käsitys on vastoin suosituksia, joiden mukaan pilven tietoturvan tulisi noudattaa keskinäisen vastuun mallia, jossa vastuun kantavat palveluntarjoaja ja asiakas yhdessä.
Hälyttävää on se, että peräti 59 prosenttia IT-ammattilaisista ei käytä uhkientorjuntaa puhelimessaan. Valtaosa organisaatioista ei ole ottanut käyttöön mobiilitietoturvaratkaisuja, jotka havaitsevat tärkeimmät uhat, mukaan lukien mobiililaitteiden haittaohjelmat, väärennetyt tai haitalliset sovellukset, väliintulohyökkäykset ja käyttöjärjestelmän haavoittuvuudet.
Lisäksi vain 9 prosenttia IT-ammattilaisista pitää mobiililaitteisiin kohdistuvia uhkia merkittävänä tietoturvariskinä. Haittaohjelmat voivat kuitenkin levitä suojaamattomista mobiililaitteista organisaation pilveen tai sisäiseen verkkoon.
Check Pointin Security Report 2019 perustuu Check Pointin globaalin ThreatCloud-verkoston ajantasaisesti keräämiin hyökkäystietoihin, Check Pointin viime vuoden aikana tekemiin tutkimuksiin sekä kyselyyn, jonka Check Point teetti IT-ammattilaisten ja yritysjohtajien parissa.