Bedrijven worstelen met veiligheid van nieuwe technologie

13 juni 2019

Thales heeft een groeiende security-kloof aan het licht gebracht. In Europa maakt meer dan 84% van de orga­ni­sa­ties gebruik van digitale trans­for­ma­tie­tech­no­lo­gieën zoals cloud, big data, mobiele beta­lingen, sociale media, contai­ners, block­chain en Internet of Things (IoT), of is van plan om dit te gaan doen. Gevoelige data is uiterst kwetsbaar in derge­lijke omge­vingen. Bijna een kwart (24%) van de Neder­landse bedrijven heeft weinig tot geen vertrouwen in veilig gebruik van derge­lijke nieuwe tech­no­logie. Desal­niet­temin zegt 97% van de orga­ni­sa­ties in Nederland gevoelige data te gebruiken in combi­natie met digitale transformatietechnologieën.

Vertrouwen in bevei­li­ging laag in digitale trans­for­matie-omgeving
Ongeveer een derde (29%) van de onder­zochte Europese bedrijven heeft vorig jaar een datalek gehad. Toch denkt iets meer dan de helft (55%) van de bedrijven in Europa dat het gebruik van digitale trans­for­ma­tie­tech­no­logie zeer of extreem veilig is. Het Verenigd Konink­rijk heeft het meeste vertrouwen in haar bevei­li­gings­ni­veaus, hier zegt twee derde (66%) van de onder­vraagden zeer of extreem veilig te zijn. In Nederland ligt het vertrouwen met 45% het laagst. Deze bevin­dingen worden gede­tail­leerd beschreven in het Thales Data Threat Rapport 2019 – Europa-editie.

“In heel Europa omarmen orga­ni­sa­ties digitale trans­for­ma­tie­tech­no­lo­gieën. Hoewel deze tech­no­lo­gieën een orga­ni­satie veel voordeel kunnen leveren, wordt gevoelige data hierdoor ook kwetsbaar,” aldus Sebastien Cano, senior vice president of cloud protec­tion and licensing activity bij Thales. “De onder­zochte Europese bedrijven zien preventie van data­lekken nog steeds niet als toppri­o­ri­teit in hun IT-security uitgaven, maar richten zich meer op zaken als security best practices en reputatie. Toch komen data­lekken steeds vaker voor. Om hun digitale trans­for­ma­tie­reis veilig te laten verlopen, doen deze orga­ni­sa­ties er goed aan hun encryptie- en toegangs­be­heer­stra­te­gieën zorg­vuldig onder de loep nemen, vooral wanneer ze over­stappen naar de cloud en ernaar streven te voldoen aan wet- en regelgeving.”

Relatief veel datalekken

Een van de meest opval­lende bevin­dingen van het rapport is dat bijna twee derde van de orga­ni­sa­ties in Europa (61%) op enig moment een ​​datalek heeft gecon­sta­teerd. Het onder­zoeks­rap­port merkt wel op dat relatief kleine Europese landen tradi­ti­o­neel als minder aantrek­ke­lijke doel­witten werden gezien dan bijvoor­beeld Duitsland of het Verenigd Konink­rijk, maar dat dit ‘voordeel’ door de digitale trans­for­matie begint te verdwijnen (beide grote Europese landen melden met 54% een beduidend minder aantal data­lekken). Nederland heeft daarom volgens het rapport op security-gebied een inhaal­slag te maken.

Weinig prioriteit

Hoewel bijna alle (91%) orga­ni­sa­ties in Europa te maken hebben met meer dan 100 nieuwe regels voor data privacy, waaronder de AVG, wordt naleving in Nederland door slechts 33% van de bedrijven als een toppri­o­ri­teit voor IT beschouwd. Opvallend genoeg faalde 24% van de Neder­landse bedrijven vorig jaar voor een ​​compli­ance-audit vanwege problemen met data security. Om te voldoen aan de strikte regel­ge­ving maken bedrijven met name gebruik van toke­ni­satie (39%) en encryptie van persoon­lijke gegevens (34%).

“Het is duidelijk dat er een belang­rijke verschui­ving plaats­vindt naar digitale trans­for­ma­tie­tech­no­lo­gieën en dat de vraag­stukken rond de security van data zorg­vuldig moeten worden bekeken”, zegt Frank Dickson, vice-president voor onderzoek naar bevei­li­gings­pro­ducten, IDC. “Met zo veel regels die van kracht worden, staat regel­ge­ving op het gebied van data privacy de afgelopen anderhalf jaar hoog op de agenda. Orga­ni­sa­ties zetten nu de kosten om compliant te worden af tegen het risico van mogelijke aanvallen en de daarop volgende boetes.”

Multi-cloud bevei­li­ging blijft de grootste uitdaging
Binnen bedrijven die een digitale trans­for­matie doormaken worden gevoelige data steeds vaker opge­slagen in de cloud. 90% van de orga­ni­sa­ties in Europa maakt gebruik van cloud-omge­vingen (Software as a Service, Platform as a Service en Infra­struc­ture as a Service) of gaat deze gebruiken. Deze imple­men­ta­ties zijn echter niet zonder gevaar. De drie belang­rijkste bevei­li­gings­pro­blemen voor orga­ni­sa­ties die cloud gebruiken, zijn volgens de onder­vraagden zelf:

  • 38% – bevei­li­ging van gegevens als de cloud provider faalt of wordt overgenomen
  • 37% – gebrek aan inzicht in security-maatregelen
  • 36% – kwets­baar­heden van gedeelde infra­struc­tuur en bevei­li­gings­hacks /​ aanvallen bij de cloud provider

Bedrijven werken er hard aan deze zorgen weg te nemen. In Nederland ziet meer dan een derde (37%) van de bedrijven met name heil in Hardware Security Modules (HSMs) als belang­rijkste middel om security problemen in de Cloud te adres­seren. In het geval van data­b­re­a­ches kijken orga­ni­sa­ties met name naar de SLAs (35%).

Pin It on Pinterest

Share This