Krumsal Verilere Yönelik Riskler!
Blue Coat tarafından hazırlanan Shadow Data (Gölge Veri) Raporu’na göre, yaygın olarak paylaşılan her 10 dosyadan 1’i (bulut sunucular üzerinden vb.), organizasyonlar için yüksek güvenlik riski oluşturuyor. Rapora göre birçok organizasyon, bulut hizmetler üzerinden paylaşılan dokümanların %26’sının kapsamlı bir biçimde paylaşıldıklarının farkında değil.
İş verenler, organizasyon dâhilinde iş ortakları ve müşterilerle bilgi paylaşmak adına, bulut uygulamalarını her geçen gün daha fazla kullanıyor ve bu durum, “Shadow Data – Gölge Veri” olarak bilinen bir tehdit meydana getiriyor. Gölge veri, bilgi teknolojileri güvenlik ekibinin önceden onayı olmaksızın bulut sunuculara yüklenen ve oradan paylaşılan hassas bilgileri bünyesinde barındırıyor.
Bu bilgiler, şirket verilerini riske atıyor; özellikle de organizasyondaki herhangi bir çalışanın ve hatta taşeronlar, iş ortakları ve bazen de arama motorları aracılığıyla herkesin erişimine açık olan, geniş kapsamlı bir şekilde paylaşılmış dosyalar söz konusu olduğunda bilgiler risk altında kalıyor. Blue Coat’ın raporuna göre, paylaşılan her 10 dokümandan 1 tanesi, gizlilik ilkelerine tabi olan hassas veri ya da bilgi içeriyor.
Söz konusu hassas verinin %48’inin kaynak kodları içerdiği, %33’ünün kişi tanımlama bilgileri içerdiği ve %14’ünün de Korunan Sağlık Bilgisi içerdiği tespit edildi. Hatta bu hassas verilerin %5’inde de ödeme kartı verilerinin olduğu tespit edildi.
Aralarında Microsoft Office 365, Google Drive, Salesforce, Box ve diğerlerinin de bulundukları lider bulut uygulamalarındaki 63 milyon kurumsal dokümanı analiz eden araştırma, dokümanların %23’ünün herkese açık şekilde paylaşıldıklarını, yani bağlantıya sahip olan herhangi birinin dokümana erişebildiğini ortaya koydu.
Gölge veri, işletmeler için ciddi finansal riskler yaratıyor ve uzmanlar bir organizasyonun, organizasyon dışına veri sızması durumunda yaklaşık 1,9 milyon dolarlık potansiyel bir finansal etki altında kalacağını tahmin ediyor. Blue Coat’a göre söz konusu potansiyel etki, konu sağlık ve bakım sektöründen bir organizasyon olduğunda 12 milyon dolara kadar yükselebilirken, konu eğitim sektöründeki bir organizasyon olduğundan en fazla 5,9 milyon dolara kadar yükseliyor.