По данным Fastly, несмотря на критическую роль API, подавляющее большинство лиц, принимающих коммерческие решения, игнорируют растущий риск безопасности для бизнеса. Интерфейсы прикладного программирования (API) уже давно признаны основой цифровой экономики, и последние данные показывают, что большая часть всего интернет-трафика сейчас направляется через API.
Повсеместное распространение API означает, что они стали одним из любимых шлюзов киберпреступников для атак с целью захвата учётных записей.
В недавнем опросе Fastly 84% респондентов признались, что у них нет расширенной безопасности API. Отсутствие действий по устранению нарушений API происходит несмотря на то, что подавляющее большинство лиц, принимающих решения, знают о существовании проблемы. 95% респондентов, опрошенных Fastly, заявили, что столкнулись с проблемами безопасности API за последние двенадцать месяцев.
79% отложили развёртывание или интеграцию нового приложения из-за проблем с безопасностью API. Кроме того, 79% утверждают, что придают безопасности API «высокий или очень высокий» уровень важности. На вопрос, почему ничего из этого не было реализовано, наиболее часто упоминаемыми причинами были «недостаточный бюджет» и «отсутствие опыта».
«Результаты нашего опроса показывают, что лица, принимающие решения, знают, что растущая зависимость от API создаёт риск серьёзных кибератак. Но пока они делают для этого недостаточно. Это удивительно, учитывая, что операционные и репутационные издержки взлома намного перевешивают цену развёртывания консолидированного решения безопасности веб-приложений и API от одного поставщика», — сказал Джей Коли, старший архитектор безопасности в Fastly.
Полная версия отчета доступна по ссылке.
Оригинал публикации на сайте CISOCLUB: "Fastly: 95% компаний сталкиваются с проблемами безопасности API".
Смотреть публикации по категориям: Новости | Мероприятия | Статьи | Обзоры | Отчеты | Интервью | Видео | Обучение | Вакансии | Утечки | Уязвимости | Сравнения | Дайджесты | Прочее.
Подписывайтесь на нас: VK | Twitter | Rutube | Telegram | Дзен | YouTube.