
Kõrge riskiga küberohud, fataalsed krüpteerimisintsidendid, šokeerivad andmelekked – kõik need sõnad on saanud igapäevaseks osaks meie uudistevoost. Õli lisab tulle teadmine, et veel rohkem kriitilisi turvariske jääb endiselt avastamata. Nende leidmine ja parandamine on aga kompleksne ja aeganõudev protsess. Nii juhtub liigagi tihti, et infoturbe- ja IT juhid on tegelikult juba kaotanud kontrolli ettevõtte teenuste turvalisuse üle.
Probleem süveneb omakorda veelgi pilveteenuste kasutuselevõtuga. Ettevõtted delegeerivad osa IT kohustusi pilveteenuste pakkujale, jäädes samal aja endiselt vastutama teenuste ja andmete turvalisuse eest.
Pilveteenuste pakkujalt eeldatakse enamasti vastavus- ja turbelahendusi pilveteenuse ühe osana. Kuid ainult vähestel Premium pilveteenuste pakkujatel, kes kasutavad VMware platvorme, on selleks vastavad vahendid. Nende implementeerimine jääb samuti reeglina ikkagi kliendi enda vastutusalasse.
Lisaks sellele on erinevates tööstusharudes ja riiklikul tasandil tihti nõutavad erinevad standardid ja regulatsioonid. Sellised on näiteks ISO27001, PCI-DSS, DORA, NIS2 ja GDPR.
Seega tuleb pilvekeskkonna vastavuse ja auditi eesmärkidel rakendada turvastandardeid juhtimis-, riski- ja vastavusraamistiku ühe lahutamatu osana. Vaieldamatult on need ka parimad praktikad, mida tasub järgida kõikidel ettevõtetel.