ISMS Forum, Cloud Security Alliance e ISACA publicaron o 12º Estudo do Estado da Arte de Seguridade na Nube, que pode ser descargado libremente e proporciona unha análise exhaustiva sobre a adopción e seguridade dos servizos na nube, centrándose nas expectativas, requisitos e satisfacción dos usuarios, así como na evolución de incidentes de seguridade e a concienciación nesta materia.
Os principais contidos do estudo son os seguintes:
Expectativas e requisitos dos usuarios: analiza as demandas e criterios que as organizacións consideran esenciais ao adoptar servicios na nube.
Satisfacción cos servizos na nube: avalía o grao de satisfacción das organizacións respecto aos servizos contratados e a súa aliñación coas expectativas iniciais.
Evolución de incidentes de seguridade: estuda a frecuencia e gravidade dos incidentes relacionados coa nube, comparando con datos de anos anteriores.
Concienciación e formación: examina o nivel de coñecemento e sensibilización das organizacións sobre os riscos e mellores prácticas en seguridade na nube.
O estudo está dirixido principalmente a profesionais de TI e seguridade e persoal directivo e responsable da toma de decisións, pero tamén ofrece información de interese para os provedores de servizos na nube e a comunidade académica e investigadora. É, en definitiva, unha ferramenta esencial para comprender o panorama actual da seguridade na nube e orientar estratexias que fortalezan a protección de datos e servizos nesta contorna.
De entre a información que contén, destacan os seguintes datos:
Diminución de incidentes: obsérvase unha redución no número de incidentes de seguridade na nube, indicando unha mellora nas prácticas de seguridade e na madureza dos provedores de servizos.
Satisfacción crecente: aínda que persisten certas brechas, as organizacións mostran unha satisfacción crecente cos servizos na nube, especialmente en modelos SaaS (Software as a Service).
Shadow IT: identifícase unha maior conciencia sobre o fenómeno de Shadow IT, con esforzos dirixidos a controlar e xestionar o uso non autorizado de servizos na nube dentro das organizacións.
Formación e certificacións: aumenta a demanda de formación específica e certificacións en seguridade na nube, reflectindo a importancia de contar con persoal cualificado neste ámbito.