Naprawa szkód powstałych w wyniku cyberataków na środowisko zwirtualizowane pochłania nawet 800 tysięcy dolarów, czyli niemalże dwa razy więcej niż wynosi odwracanie skutków ataków na infrastrukturę fizyczną. O sprawie informują eksperci z Kaspersky Lab, którzy przeprowadzili badanie wspólnie z B2B International.
Zjawisko dotyczy zarówno firm małych i średnich, jak i większych przedsiębiorstw. Zwykle szkody powstałe na skutek ataków na infrastrukturę fizyczną wyceniano na ponad 26 tysięcy dolarów. W przypadku infrastruktury wirtualnej koszty wzrastały aż do 60 tysięcy. Głównym powodem tak drastycznego wzrostu jest wykorzystanie infrastruktury wirtualnej do kluczowych operacji. Jak wynika z badań, aż 62 procent firm korzystających z platform wirtualizacyjnych powierza im najistotniejsze procesy biznesowe.
Ogrom wydatków
Atak na infrastrukturę fizyczną wiąże się z tymczasowym brakiem dostępu do krytycznych z biznesowego punktu widzenia informacji w przypadku 36 procent incydentów. W przypadku serwerów wirtualnych i stacji roboczych liczba ta wzrasta do 66 procent. To trudna i ogromnie wymagająca dla osób zarządzających środowiskiem sytuacja, ponieważ poza wiążącym się z nierzadko ogromnymi stratami brakiem dostępu, firmy często muszą także zainwestować w dodatkowe nakłady na ekspertyzę osób trzecich. I nie chodzi tylko o specjalistów z branży IT, ale także prawników, ekspertów od zarządzania ryzykiem oraz innych specjalistów.
Niepokojące dane
Mimo tak alarmujących informacji, okazuje się, że złożoność zabezpieczeń oraz nieodpowiednie podejście do zagrożeń dodatkowo zwiększają koszty ataków. Aż 42 procent firm jest zdania, że środowisko wirtualne wiąże się z dużo mniejszym zagrożeniem niż środowisko fizyczne. 45 procent przyznaje, że zarządzanie bezpieczeństwem infrastruktury wirtualnej jest dla nich problematyczne, co więcej – jedynie 27 procent przyznaje, że wdrożyło zabezpieczenia dla środowiska wirtualnego.
Konieczna zmiana podejścia
Sytuacja jest alarmująca. Wykorzystanie wirtualizacji jako narzędzia do zredukowania wydatków i usprawnienia funkcjonowania infrastruktury IT może nie przynieść oczekiwanych skutków w momencie, gdy firma rezygnuje z rozwiązań bezpieczeństwa dla środowiska wirtualnego. Dlatego warto postawić na podejście kompleksowe, które zapobiegnie inwestowaniu w narzędzia, których koszty mogą okazać się większe niż przewidywane korzyści.