Skip to main content

Согласно расчетам специалистов департамента оценки защищенности компании «Кросс технолоджис», приблизительно 25% всех инцидентов в области информационной безопасности в облачных сервисах происходят из-за конфигурационных ошибок. К числу таких ошибок относятся проблемы с аутентификацией, предоставление пользователям чрезмерных прав, открытые служебные порты, а также неверные настройки журналирования и мониторинга. Эти выводы были сделаны на основе анализа проектного опыта компании за 2025 год.

В прошлом году рынок облачных услуг продемонстрировал рост на 35%, и, по мнению аналитиков, растущая популярность лишь увеличивает стоимость каждой ошибки. Под облачными услугами подразумеваются хранилища данных, IaaS-платформы, среды разработки и готовые приложения, функционирующие на мощностях внешних серверов. При этом основная часть рынка (примерно 80%) принадлежит именно IaaS-решениям, которые позволяют бизнесу быстро расширять вычислительные ресурсы без необходимости создания собственной дорогостоящей инфраструктуры.

Специалисты компании обнаружили, что свыше 70% конфигурационных ошибок связаны с человеческим фактором, в то время как остальные случаи являются следствием технических проблем, таких как несовместимость решений у провайдера. Наиболее распространенными проблемами остаются неправильная настройка аутентификации и предоставление избыточных прав. В первом случае система может быть подвержена тайминг-атакам из-за различий в реакции на существующие и несуществующие учетные записи. Во втором – пользователь может получить доступ к чужим файлам, содержащим конфиденциальные данные, сообщает CNews.

«Информационная инфраструктура в настоящее время выходит за пределы защищенного контура. Облачные сервисы – яркий пример такого расширения. Компаниям необходимо проводить аудит подрядчиков и анализировать защищенность всех имеющихся интеграций. С другой стороны, самим подрядчикам следует улучшать свою защищенность, что является прямым конкурентным преимуществом и гарантией качества. Необходим комплексный подход к обеспечению безопасности, чтобы своевременно выявлять уязвимости и устранять их, а также разрабатывать дорожную карту развития инфраструктуры», – отметила руководитель департамента оценки защищенности «Кросс технолоджис» Анастасия Мельникова.

Ранее аналитики «Контур.Фокуса» и «Контур.Эгиды» подвели итоги двухлетнего мониторинга рынка информационной безопасности в России. По состоянию на 1 марта 2026 года, число компаний и индивидуальных предпринимателей в этом сегменте достигло 12 068, увеличившись за два года на 9,3% (с 11 038 в марте 2024 года).

Вас может заинтересовать: 

Хакеры-юмористы атаковали российские компании

Close Menu
Новости интернет маркетинга, сайтов, новости нейросетей и технологий