Около две трети от компаниите са претърпели срив на критични за бизнеса приложения поради неправилно конфигурирани политики за сигурност, показва доклад на Cloud Security Alliance (CSA).
Неправилните конфигурации на политиките за сигурност водят до прекъсвания в работата на приложенията, отрицателни констатации при одити и многодневни периоди за отстраняване на проблеми, според доклада от август. Проучването, възложено от доставчика на киберсигурност AlgoSec, е базирано на отговорите на 515 ИТ и ИТ-специалисти по сигурността, анкетирани през май 2026 г.
Приблизително две трети от организациите са преживели поне едно прекъсване на критично за бизнеса приложение поради грешно конфигурирана политика за сигурност през последните 12 месеца. Други 92% споделят, че за тях е предизвикателство да получат цялостен преглед на политиките за сигурност в своите облачни среди, докато едва 9% от предприятията съобщават, че са интегрирали управлението на политиките за сигурност в работните си процеси.
„Това, което преди беше главно проблем с мрежовите конфигурации, се превърна в проблем със свързаността на приложенията“, заявява Хилари Барън, вицепрезидент по изследванията в Cloud Security Alliance. „Традиционният подход, фокусиран върху инфраструктурата — дефиниране на политики устройство по устройство и правило по правило — става все по-неподходящ за днешната динамична среда.“
Политиките за сигурност не се развиват със същото темпо като стратегиите за хибриден облак, които придобиват популярност заради нарастващите работни товари за изкуствен интелект (AI) в компаниите.
Осем от десет компании преразглеждат облачните си планове, за да подобрят поддръжката за AI, като CIO търсят комбинация от публичен облак, частен облак, периферни (edge) среди, суверенни среди и колокация, за да посрещнат нуждите от ресурси. Световните разходи само за суверенни облаци се очаква да нараснат с над 35% тази година, тъй като компаниите се стремят към по-голям контрол върху своите данни в облака.
Хибридните и мултиоблачните стратегии са днешната „оперативна реалност за повечето корпоративни приложения“. Въпреки че половината от критичните за бизнеса приложения най-често се съхраняват на собствени сървъри (on-premises), 53% са разположени в мултиоблачни среди. Други 46% се поддържат в частен облак, 29% в публичен облак и 36% в хибриден облак. Повечето организации управляват политики за сигурност в повече от една среда едновременно.
При поява на проблем с грешна конфигурация само 48% от организациите посочват, че могат да отстранят уязвимостта или неизправността в рамките на три дни.
„Пропуските, които организациите търпят — сривове, връщания на версии (rollbacks), забавени издания, констатации от одити — са последващата цена на това да се управлява толкова обширна и важна среда предимно ръчно“, се посочва в доклада. „Ръчното управление на политики вече премина от просто неефективност в оперативен риск.“
За да се ограничат рисковете от ръчни настройки, Cloud Security Alliance препоръчва на предприятията да осигурят уеднаквена видимост във всички среди, последвана от анализ на риска преди промени. Автоматизирането на рутинните промени в политиките ще помогне за намаляване на грешните конфигурации и за съкращаване на времето за отстраняване на проблеми, докато непрекъснатата оценка на съответствието трябва да замени периодичните прегледи.