Threats

Concentração na cloud é um risco emergente significativo para organizações

A concentração na cloud é um dos cinco principais riscos emergentes pelo segundo trimestre consecutivo no Emerging Risk Tracker da Gartner

01/11/2023

Concentração na cloud é um risco emergente significativo para organizações

De acordo com uma investigação da Gartner, o risco associado à dependência de um fornecedor de cloud para várias capacidades de um negócio é um dos cinco principais riscos emergentes para as organizações pelo segundo trimestre consecutivo.

Em setembro de 2023, a Gartner entrevistou 294 executivos de risco sobre a sua visão sobre os potenciais riscos emergentes, no âmbito do Emerging Risk Tracker. A viabilidade de terceiros (73%) ocupou o primeiro lugar pelo segundo trimestre consecutivo, seguida pela evolução das expectativas sociopolíticas (69%) e pela disponibilidade de Inteligência Artificial (IA) generativa em massa (68%), sendo que esta última se manteve igualmente na lista desde o trimestre anterior. 

“A posição contínua da viabilidade de terceiros reflete mudanças em curso nas redes da cadeia de abastecimento, efeitos inflacionários desiguais e pressões laborais contínuas que alimentam receios de que terceiros possam tornar-se insolventes”, afirma Ran Xu, diretor de investigação da Gartner Legal Risk & Compliance Practice. “A disponibilidade de IA generativa em massa preocupa os líderes de risco porque quase todos agora têm acesso fácil a modelos de IA com diretrizes nascentes (ou inexistentes) em vigor”.

A concentração na cloud (62%) conquistou o quarto lugar na lista dos cinco principais riscos emergentes, seguindo-se a fragmentação regulatória de dados pessoais (59%).

“O risco associado à concentração na cloud está a perder rapidamente o seu status ‘emergente’, à medida que se torna um risco amplamente reconhecido para a maioria das empresas”, explica Xu. “Muitas organizações estão agora numa posição em que enfrentariam graves perturbações no caso de falha de um único fornecedor”.


Concentração na cloud

Muitas organizações têm optado por concentrar os seus esforços de Tecnologias de Informação (TI) num punhado de fornecedores estratégicos, visando reduzir a sua complexidade, riscos, custos e requisitos de competências, o que consequentemente tem agravado o risco associado à concentração na cloud.

“Onde as organizações optaram por hospedar os seus serviços de TI em clouds públicas, não há muitas maneiras óbvias de evitar o risco de concentração e, ao mesmo tempo, manter os benefícios dos serviços em cloud”, refere Xu. “Além disso, as regulamentações a nível nacional e subnacional divergem sobre o risco de concentração, a anticoncorrência, a soberania dos dados e as regras de privacidade relativas aos serviços em cloud – complicando ainda mais o quadro”.

Desta forma, os especialistas da Gartner elencaram as três principais consequências do risco de concentração em cloud:

  1. Incidente amplo (“raio de explosão”): quantos mais aplicações e negócios dependerem de um único fornecedor de cloud, maior será a amplitude do impacto de um problema relacionado com o serviço de cloud, o que poderá levantar preocupações relativas à continuidade dos negócios.
  2. Alta dependência do fornecedor: a dependência concentrada num determinado fornecedor pode contribuir para a redução de opções tecnológicas futuras e conferir aos fornecedores uma influência significativa sobre o futuro tecnológico da organização.
  3. Falhas de compliance regulatória: as organizações podem não ser capazes de cumprir as exigências regulamentares relacionadas com o risco de concentração entre diferentes entidades reguladoras.

“Atualmente, se os benefícios do uso da cloud pública são considerados estrategicamente importantes para uma empresa, não existem muitas soluções óbvias para eliminar totalmente o risco”, adverte Xu. “É por isso que é especialmente importante que as empresas tenham um plano de continuidade bem pensado para colocar em ação caso enfrentem quaisquer problemas importantes de serviço em cloud”.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº20 Outubro 2024

IT SECURITY Nº20 Outubro 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.