Sector salud, con mayor riesgo en seguridad
Existen tres principales amenazas hacia las organizaciones que utilizan aplicaciones cloud: robo de información, destrucción de datos y control de la cuenta. En el sector salud, el posible impacto financiero promedio que sufriría una entidad por la filtración de sus datos de nube confidenciales, es de 12 millones de dólares.
De acuerdo con un informe de Blue Coat sobre datos ocultos del segundo trimestre de 2015, existen grandes amenazas por el hecho de que empleados y proveedores externos utilicen aplicaciones en la nube no controladas. De hecho, alerta que el 2% de los usuarios de nube fueron responsables de todos los intentos de transferencia no autorizada de datos, destrucción de datos y apropiación de cuentas de nube que se detectaron.
En el reporte se estima que el posible impacto financiero promedio que sufriría una entidad del sector salud por la filtración de sus datos de nube confidenciales es de 12 millones de dólares, el más alto comparado con otros sectores.
Existe una gran diferencia de costos económicos entre las diversas industrias ante una infracción. A continuación el promedio de impacto de otros sectores por jerarquía de riesgo:
Educación 5,9 millones de dólares.
Consumidor 3,8 millones de dólares.
Entretenimiento 2,2 millones de dólares.
Finanzas 876 mil dólares.
Tecnología 746 mil dólares.
Telecomunicaciones 401 mil dólares.
El informe refiere que el costo promedio de una infracción puede ser mucho mayor para las instituciones educativas y del sector de atención de la salud debido, en parte, a la gran cantidad de documentos que almacenan las organizaciones educativas y la preponderancia de la información de la salud de los pacientes en este sector.
Las cinco principales aplicaciones de colaboración y uso compartido de archivos por cantidad de usuarios son: Office 365, Google, Dropbox, Evernote y Box.
Los análisis presentados en este reporte revelan que hay tres principales amenazas hacia las organizaciones que utilizan aplicaciones de cloud no autorizadas: robo de datos, destrucción de datos y control de la cuenta. Estas se pueden mitigar identificando las aplicaciones de riesgo, educando a los empleados sobre los riesgos para la seguridad de los documentos que comparten indiscriminadamente y conociendo sus datos compartidos en la nube.