אתגרי אבטחת המידע מתגברים ככל שחברות מפעילות יותר ממשקי API

לפי חברת F5 – חברת טכנולוגיה בארה"ב המתמחה בפיתוח פתרונות לאבטחת יישומים, העברתם לסביבות מחשוב ענן, פתרונות איזון עומסים וניהול זמינות וביצועי יישומים – מהוות כעת אפליקציות המסווגות כ'מודרניות' 51% מכלל האפליקציות – עלייה של יותר מרבע בשנה האחרונה. על פי מהדורת 2024 של דוח אסטרטגיית היישום (SOAS) של F5, שיעור האפליקציות המודרניות יגיע ל- 60% ב- 2025 ואז יעלה לרמה של כ- 85%. האפליקציות ה'מסורתיות' תהיינה נוכחות ככל הנראה בתעשיות כגון שירותים פיננסיים המספקים תשתית קריטית.

הצמיחה העצומה באפליקציות מודרניות ובשירותי המיקרו שלהן יצרה עלייה אקספוננציאלית במספר ממשקי ה- API: חברות בעלות הכנסות שנתיות של יותר מ- 10 מיליארד דולר טענו שהן מנהלות בממוצע יותר מ- 1,000 אפליקציות וכמעט 1,400 ממשקי API. קומץ דיווחו שהם מנהלים יותר מ- 10,000 ממשקי API. כ- 90% מהמשיבים בסקר אמרו שהם מנהלים פחות מ- 200 אפליקציות, מה שנוטה להצטמצם ככל שהטרנספורמציה הדיגיטלית מתקדמת. במקביל, ספירת ה- API רק עולה ומרכזית בשינוי זה היא העובדה שממשקי API הפכו לעובדת חיים עבור ארגונים המאחדים יישומים, אוטומציה של תהליכים ומבקשים לשלב AI במודלים העסקיים שלהם. הדוח מצא כי בכל שלב של הטרנספורמציה הדיגיטלית, גדל המספר הממוצע של ממשקי API ב- 5%.

ריבוי ממשקי API הוביל חברות לאמץ שיטות חדשות לניהול ואבטחת רשתות המחשוב שלהן: 95% הטמיעו שערי גישה ל- API כדי לספק אימות, לאמת בקשות ותעבורה: "פתרונות אבטחה וניהול הקשורים ל- API חשובים כעת יותר מתמיד, מכיוון שממשקי API, אפליקציות והנתונים שהם מחליפים הופכים להיות אסטרטגיים יותר לעסקים", אמרה סינדי בורוביץ' – מנהלת שוק ומודיעין תחרותי בחברת F5 והוסיפה: "עם זאת, טכנולוגיות בודדות כגון שערי גישה ל- API לא יספיקו. אוטומציה של תשתית האבטחה של האפליקציה ושל ה- API יכולה לעזור, אך שיעורי האוטומציה בתחום ה- IT עדיין מתחת ל- 50%. ארגונים יצטרכו לפרוס אסטרטגיות מקיפות למעקב, ניהול והגנה על ממשקי ה- API שלהם."

ממצא מרכזי נוסף בדוח SOAS, הוא שבין אם הם מודרניים או מסורתיים, האפליקציות של היום וממשקי ה- API הנלווים אליהן נפרסים ברובם המכריע בנוף היברידי ורב עננים: 90% מהארגונים פועלים כיום בסביבות מולטי ענן. למעשה, יותר משליש מהנשאלים – 38%, כמעט כפול מהנתון של 2023 – מפעילים אפליקציות הפרוסות בשש סביבות שונות. חשוב להבין כי עם תפוצה רחבה של אפליקציות, הניהול שלהן הופך למאתגר יותר ויותר ולמרות שאף אתגר אינו בולט יותר מאחרים, הקושי העיקרי, כמו ב- 2023, הינו ניהול המורכבות התפעולית: שימוש במספר גדול של כלים ולוחות בקרה, הטמעת פתרונות אבטחה ומדיניות מותאמים אישית וטיפול בנראות חלשה של תקינות האפליקציות.

העברת אפליקציות בין סביבות עלתה מהמקום החמישי בשנה שעברה והפכה לאתגר השני המצוטט ביותר. כשליש מהנשאלים עדיין נאבקים באבטחת עננים רבים, דאגה הקיימת לפחות מאז שנת 2017. נראות האפליקציה – עוד דאגה מתמשכת, מרחפת השנה באמצע. שינויים אלו מצביעים על כך שארגונים מסוימים עומדים בשני האתגרים הללו עם פתרונות כמו Security as a Service (SECaaS). על רקע זה, הדחיפות להקל עוד יותר על המורכבות הביאה לכך שרשת מולטי ענן סומנה כטרנד השלישי של ארגונים, זו השנה השנייה ברציפות: "רשת רב ענן יכולה לחבר אפליקציות על פני סביבות פריסה ולאפשר את מה שנקרא ארכיטקטורת ענן על. למעשה, זה מפשט ומתקן את האופן שבו פועלות רשתות בסביבות – בין אם בענן ציבורי, פרטי, או מרכז נתונים", הסבירה לורי מקוויטי – מהנדסת בחברת F5.

למקור הידיעה ולמידע נוסף

אתגרי אבטחת המידע מתגברים ככל שחברות מפעילות יותר ממשקי API
דילוג לתוכן