Empresas têm dificuldade em aplicar regras de Segurança em todas as nuvens

Pesquisa revela que 44% de 117 CISOs e CIOs ouvidos na América Latina relataram esse desafio

Compartilhar:

A F5 anuncia os resultados da pesquisa State of Application Strategy Latin America Edition 2022. 44% dos entrevistados confessam não ter visibilidade sobre os problemas de saúde de sua plataforma de negócios rodando na nuvem e 41% têm dificuldade em aplicar regras de segurança de forma consistente nos múltiplos ambientes de nuvem.

 

A fluidez do modelo de nuvem é, para 39%, outro desafio: não é simples migrar aplicações entre nuvens e data centers diferentes. O mesmo número assume que luta para determinar que nuvem apresenta a melhor relação custo/benefício para sua empresa.

 

Como acontece em todo o mundo, aplicações críticas para as organizações latinas como o Internet Banking, o engine de portais B2C e sistemas de e-government exploram cada vez mais o modelo de nuvem privada, pública ou híbrida. Ainda assim, o estudo mostra que o nível de adesão da América Latina à multinuvem é menor do que em outras geografias: 58% versus 70% das respostas globais.

 

A complexidade da tarefa de garantir a segurança e a performance de aplicações de negócios rodando na nuvem é expressa claramente nas respostas à pergunta “que desafios sua organização encontra para implementar aplicações em ambientes multinuvem”. Nessa pergunta de múltipla escolha, 46% dos entrevistados enfrentam problemas para otimizar suas aplicações, mesmo índice dos que lutam para controlar a expansão da aplicação (application sprawl).

 

Rede 5G torna controle da nuvem ainda mais desafiador

 

O estudo retrata um conjunto de desafios que se impõem sobre os CIOs e CISOs na região da América Latina. Uma das razões para essa situação é que muitos ainda pensam na segurança da aplicação em nuvem como uma etapa posterior ao desenvolvimento dessa plataforma. O correto é imprimir as melhores práticas de segurança desde a fase do desenvolvimento, criando uma cultura DevOps em que a proteção do código acontece desde o momento zero.

Em relação ao desafio de se gerir multinuvens, vale a pena analisar o uso de soluções que criam uma camada comum de gerenciamento a todas as nuvens – sejam públicas, privadas ou híbridas.

A partir de um único dashboard, é possível aplicar a mesma política de segurança em todas as nuvens, padronizando métricas e ganhando visibilidade e controle sobre ambientes muito diferentes entre si. “Com a chegada da rede 5G – a nuvem das nuvens – à América Latina e a crescente disseminação de sites de Edge Computing, essa demanda é mais urgente do que nunca”.

O estudo foi produzido a partir de entrevistas com 117 CIOs e CISOs de grandes empresas no Brasil, México, Argentina, Colômbia e Chile, esse relatório mapeia os avanços e os desafios da transformação digital na região.

O estudo State of Application Latin America Edition é um subset de uma pesquisa global da F5, a State of Application Strategy, construída a partir de entrevistas com 1400 CIOs e CISOs globais.

 

Destaques

Colunas & Blogs

Avatar photo
Rui Borges

Conteúdos Relacionados

Security Report | Overview

Nova técnica de falsificação OAuth desafia monitoramento de identidades no Microsoft Entra ID

Campanhas observadas pela Proofpoint mostram que invasores já utilizam IDs de cliente falsificados para enumerar usuários e validar credenciais em...
Security Report | Overview

Seis em cada dez empresas no Brasil desconhecem o retorno sobre investimentos em IA

Pesquisa da Zappts revela que 55% das companhias não medem o ROI da tecnologia, enquanto 27% projetam congelar contratações operacionais
Security Report | Overview

WatchGuard descobre campanha de malware com mensagens em português e infraestrutura em blockchain

Investigação revela cadeia de infecção modular que usa Ethereum, Node.js e DLL side-loading para instalar extensão maliciosa e controlar navegadores
Security Report | Overview

Check Point e OpenAI ampliam uso de IA para validar riscos e acelerar resposta a ataques

Integração dos modelos Daybreak separa ameaças reais de achados teóricos, agiliza investigações e acelera a correção de vulnerabilidades