Relatório State of Cloud Security da Snyk revela que 80% das organizações sofreram um incidente grave de segurança na nuvem no último ano
13 de setembro de 2022
Pesquisa também destaca o crescimento dos riscos, enquanto o aumento do investimento em segurança na nuvem acelera a implantação de aplicações
BOSTON, MA — 13 de setembro de 2022 — Snyk, referência em segurança para desenvolvedores, lançou hoje seu relatório State of Cloud Security. Os resultados mostram como profissionais de segurança e engenheiros de segurança na nuvem estão lidando com os complexos riscos e desafios que surgiram com a adoção acelerada da nuvem e a crescente popularidade das abordagens de desenvolvimento de aplicações nativas da nuvem.
Ao mesmo tempo, a pesquisa também destaca os benefícios que podem resultar de um maior investimento em segurança na nuvem, incluindo uma prevenção de incidentes mais eficaz, além de maior eficiência e colaboração entre equipes, o que acelera a implantação de aplicações. Especificamente, o relatório constatou que:
Quatro em cada cinco organizações (80%) sofreram pelo menos um incidente grave de segurança na nuvem no último ano, como violações e vazamentos de dados e invasões em seus ambientes;
41% dos entrevistados afirmam que os serviços nativos da nuvem aumentam a complexidade e dificultam ainda mais os esforços de segurança; e
Quase metade das organizações (49%) constata que a implantação é mais rápida graças à melhoria da segurança na nuvem.
"Esta nova pesquisa deve servir de alerta: o risco coletivo à segurança na nuvem é universal e continuará crescendo se insistirmos em abordagens ultrapassadas e ferramentas legadas", afirmou Josh Stella, vice-presidente e arquiteto-chefe da Snyk. "No entanto, o cenário não é totalmente desfavorável, pois os dados também mostram claramente que antecipar a segurança no ciclo de desenvolvimento e adotar a colaboração DevSecOps permite que organizações do mundo todo mantenham o ritmo atual de inovação com mais segurança."
80% sofreram um incidente grave de segurança na nuvem; startups e setor público são os mais afetados
Clientes de serviços de nuvem de organizações de todos os portes e setores relataram ter sido afetados por grandes incidentes de segurança na nuvem nos últimos 12 meses. Startups (89%) e organizações do setor público (88%) foram as mais afetadas. Já as grandes empresas se saíram melhor (provavelmente graças a maiores investimentos), enquanto pequenas e médias empresas (PMEs) relataram os melhores resultados (possivelmente por terem uma presença menor na nuvem e menos complexidade de infraestrutura).
Os entrevistados citaram violações e vazamentos de dados e invasões em seus ambientes entre os incidentes mais graves de que tinham conhecimento. Todos esses incidentes têm, sem dúvida, um alto custo para empresas do mundo todo, incluindo, entre outros, multas por auditorias reprovadas e violações de conformidade, mineração de criptomoedas cobrada na fatura de nuvem do cliente e perda de produtividade devido à indisponibilidade dos sistemas.
É significativo que os entrevistados também tenham indicado que esse risco universal provavelmente aumentará em breve. Nesse sentido, eles reconheceram que:
Um quarto (25%) teme ter sofrido recentemente uma violação de dados na nuvem sem saber; e
A maioria (58%) dos profissionais de segurança e desenvolvedores acredita que o risco de uma violação de dados na nuvem em sua organização só vai aumentar no próximo ano.
Abordagem nativa da nuvem: 41% apontam a complexidade adicional como contrapartida
Embora o desenvolvimento de aplicações nativas da nuvem permita, sem dúvida, que desenvolvedores modernos trabalhem mais rápido e produzam mais, novos desafios e complexidades também surgiram à medida que a superfície de ataque se expandiu e os limites das responsabilidades de segurança ficaram menos definidos.
Em última análise, muitas das falhas de segurança na nuvem de hoje são resultado da falta de colaboração eficaz entre equipes e de treinamento adequado. Quando diferentes equipes usam ferramentas ou estruturas de políticas distintas, pode ser difícil conciliar o trabalho entre elas e garantir a aplicação consistente das políticas. Além disso, ferramentas insuficientes que geram falsos positivos costumam causar fadiga de alertas nas equipes de segurança, contribuindo para erros humanos na identificação dos problemas críticos que precisam ser priorizados e resolvidos.
Além disso:
77% das organizações apontam problemas de treinamento insuficiente e falta de colaboração como um grande desafio; e
45% das empresas apontam a demanda por recursos de engenharia como o principal impacto da ineficiência na segurança na nuvem.
Resultados estratégicos para os negócios com a melhoria da segurança na nuvem: metade das organizações percebe implantações mais rápidas
Quando melhoram a segurança na nuvem, as organizações obtêm benefícios que vão além da mitigação de incidentes.
Ao adotar plenamente a nuvem para criar novas aplicações, as equipes deixam de poder contar com as abordagens e tecnologias tradicionais de segurança — e, por isso, podem abandoná-las —, pois elas foram criadas para ambientes legados. Diante da realidade do desenvolvimento nativo da nuvem e da participação de diversas partes interessadas dentro das organizações, as empresas que defendem e adotam essa mudança de paradigma colhem os benefícios de uma colaboração maior entre equipes, que favorece a produtividade dos desenvolvedores e acelera a inovação segura.
Nesse sentido, os entrevistados afirmaram que:
A segurança de infraestrutura como código (IaC) reduz em 70%, na mediana, as configurações incorretas na nuvem;
Quase metade (48%) afirmou que sua equipe de segurança consegue fazer mais com os recursos disponíveis quando a segurança na nuvem melhora; e
44% afirmaram que as melhorias de segurança resultaram em mais colaboração entre equipes.
A Snyk apresentará os resultados completos deste relatório e ações recomendadas para melhorar a segurança na nuvem em diversos eventos que acontecerão em breve:
Sessão presencial com Josh Stella na SnykWeek: New York City, de terça-feira, 13 de setembro, a quinta-feira, 15 de setembro, no PUBLIC Hotel.
Sessão presencial com Josh Stella na SnykWeek: San Francisco, de terça-feira, 11 de outubro, a quinta-feira, 13 de outubro, no Parc 55 Hotel.
Webinar com Drew Wright, "Entenda o cenário da segurança na nuvem", na quarta-feira, 21 de setembro, às 13h ET. Para se inscrever, acesse aqui.
Para conhecer mais destaques do relatório e explorar os resultados completos, acesse aqui. Para saber mais sobre a abordagem exclusiva da Snyk à segurança na nuvem, centrada em desenvolvedores, acesse aqui.
Sobre o relatório
Este relatório se baseia em uma pesquisa com mais de 400 profissionais e líderes de engenharia de nuvem e segurança, de diferentes tipos de organizações e setores. A pesquisa foi realizada no segundo trimestre de 2022 pela Propeller Insights.
Sobre a Snyk
A Snyk é referência em segurança para desenvolvedores. Capacitamos desenvolvedores do mundo todo a criar aplicações seguras e ajudamos equipes de segurança a atender às demandas do mundo digital. Nossa abordagem que prioriza os desenvolvedores permite que as organizações protejam todos os componentes essenciais de suas aplicações, do código à nuvem, aumentando a produtividade dos desenvolvedores, a receita e a satisfação dos clientes, reduzindo custos e melhorando a postura geral de segurança. A Developer Security Platform da Snyk se integra automaticamente ao fluxo de trabalho dos desenvolvedores e foi criada para que as equipes de segurança colaborem com as equipes de desenvolvimento. Mais de 2.000 clientes no mundo todo já usam a Snyk, incluindo empresas de destaque como Asurion, Google, Intuit, MongoDB, New Relic, Revolut e Salesforce.
