Onderzoek VMware: De kracht van het netwerk wordt onderschat door IT- en security-teams

29 april 2020

De stra­te­gi­sche focus op het netwerk voor het leveren van connec­ti­vi­teit, intrin­sieke bevei­li­ging en app delivery neemt toe, maar bijna tweederde (59%) van de Europese IT-leiders geeft aan dat het een uitdaging is om end-to-end zicht­baar­heid in hun netwerk te hebben. Bijna de helft van de respon­denten vindt dit gebrek aan zicht­baar­heid een erg groot probleem, blijkt uit een onderzoek van IDC [1]. Meer dan een derde (37%) is van mening dat dit gebrek aan zicht­baar­heid en de uitda­gingen die dit met zich meebrengt geleid heeft tot ondui­de­lijke situaties tussen security- en IT-teams. En een kwart (29%) heeft geen plannen om een gecon­so­li­deerde IT- en bevei­li­gings­stra­tegie te imple­men­teren, volgens wereld­wijd onderzoek door VMware in samen­wer­king met Forrester.

 

Slechts een derde (38%) van de netwerk­teams is momenteel betrokken bij de ontwik­ke­ling van security-stra­te­gieën. Toch is 60% van hen betrokken bij de uitvoe­ring van security, wat wellicht aangeeft dat netwerk­teams niet op gelijke voet staan met de andere IT- of secu­ri­ty­teams als het gaat om cyber security. Dit staat in schril contrast met het feit dat netwerk­t­rans­for­matie volgens orga­ni­sa­ties essen­tieel is voor het leveren van veer­kracht en veilig­heid die moderne orga­ni­sa­ties nodig hebben; 43% van de Europese orga­ni­sa­ties (aldus IDC) zegt dat dit voor hen een belang­rijke prio­ri­teit is tussen 2019 en 2021.

Strategische doelen

Als orga­ni­sa­ties hun stra­te­gi­sche doelen willen reali­seren, hebben ze gedeelde denk­wijzen en verant­woor­de­lijk­heden nodig om een samen­han­gend security-model op te zetten. Volgens Forrester zijn deze doelen verhoogde veilig­heid (55%), tech­no­lo­gi­sche voor­uit­gang (56%) en het vermogen om sneller te reageren (56%). Naast de incon­sis­tentie in de perceptie van de rol van het netwerk bij security, ontbreekt het binnen de IT- en security-teams vaak aan over­een­stem­ming over wie verant­woor­de­lijk is voor netwerkbeveiliging.

“Bedrijven die zich willen aanpassen aan snel veran­de­rende markt­om­stan­dig­heden, vertrouwen op de moge­lijk­heid om moderne appli­ca­ties efficiënt te verbinden, te draaien en te bevei­ligen, van het data­center, in elke cloud, tot op het apparaat dat ze gebruiken. En het Virtual Cloud Network levert dit. Het netwerk moet worden gezien als het DNA van elke moderne security‑, cloud- en app-strategie. En het moet worden gezien als een stra­te­gisch wapen, niet alleen als de basis”, zegt Olivier Struye De Swielande, Head of Presales bij VMware.

Verschil in prioriteiten

Het onderzoek laat ook het verschil in prio­ri­teiten zien van de IT- en secu­ri­ty­teams. Wereld­wijd is de hoogste prio­ri­teit voor IT-teams effi­ci­ëntie (51%), terwijl security-teams zich richten op het oplossen van inci­denten (49%). En hoewel zicht­baar­heid in de hele IT-infra­struc­tuur belang­rijk is bij nieuwe bevei­li­gings­be­drei­gingen, is minder dan driekwart van de security-teams betrokken bij het uitvoeren van de bevei­li­gings­stra­tegie van de organisatie.

Vijf­en­veertig procent van de respon­denten zegt dat een gecon­so­li­deerde strategie kan helpen bij het vermin­deren van data­lekken en het sneller iden­ti­fi­ceren van bedrei­gingen. Toch blijkt deze relatie niet gemak­ke­lijk te onder­houden, aangezien 84% van de security- en IT-teams toegeeft dat ze geen positieve relatie met elkaar hebben (op VP-niveau en lager). Meer dan de helft van de orga­ni­sa­ties wil de komende 3 tot 5 jaar over­stappen op een model van gedeelde verant­woor­de­lijk­heid, waarbij IT-bevei­li­gings­ar­chi­tec­tuur (58%), cloud­be­vei­li­ging (43%) en threat hunting response (51%) wordt gedeeld tussen IT en security teams; maar dat vereist een veel nauwere samen­wer­king dan er nu is.

Stijging

“De expo­nen­tiële stijging van connec­ti­vi­teit, de adoptie van multi-clouds om apps te bouwen, draaien, beheren en bevei­ligen, en de onder­steu­nende rol om dit van het data­center tot de public cloud en edge cloud te leveren, is het netwerk,” zegt Struye De Swielande. “De kern van dit alles is dat het netwerk kan worden gebruikt om gegevens in de hele orga­ni­satie te beschermen, van oorsprong tot gebruiker. Dit is alleen mogelijk als het netwerk via software wordt geleverd en via een samen­han­gende, colla­bo­ra­tieve aanpak binnen IT. De virtuele cloud biedt consis­tente connec­ti­vi­teit en bevei­li­ging voor apps en gegevens, waar ze zich ook bevinden.”

Denis Onuoha, Chief Infor­ma­tion Security Officer bij Arqiva, aanbieder van commu­ni­catie-infra­struc­tuur in het VK: “Het is van belang dat IT- en secu­ri­ty­teams samen­werken om ervoor te zorgen dat elk contact­punt van de IT-infra­struc­tuur veilig blijft. Het netwerk vormt een cruciaal onderdeel van een orga­ni­satie bij het leveren van de beste en meest effi­ci­ënte services aan klanten. Wij erkennen het belang van het netwerk en zorgen er daarom voor dat bevei­li­ging vanaf het begin is ingebed in de infra­struc­tuur en niet later als bijzaak wordt toege­voegd. We navigeren door een groeiend aantal cloud- en edge-omge­vingen en het netwerk blijft de connector tussen al deze omge­vingen. Daarom is het voor ons belang­rijk om netwerk­be­vei­li­ging als een toppri­o­ri­teit te blijven zien.”

“Bevei­li­ging moet worden gezien als teamsport, maar we zien nog steeds dat orga­ni­sa­ties een func­ti­o­nele silo-aanpak blijven volgen. De sleutel tot het succes van moderne IT en security is collec­tief samen­werken met gedeelde verant­woor­de­lijk­heid, gedeelde plannen en ervoor zorgen dat elk element van bevei­li­ging, inclusief networ­king, vanaf het begin in de basis van de strategie is ingebouwd. Veel van de problemen die voort­komen uit silo’s, kunnen echter tot op zeker hoogte worden opgelost door een software-first bena­de­ring te hanteren, zoals bij de principes van een Virtual Cloud Network. Dit helpt orga­ni­sa­ties bij het verbinden en bevei­ligen van appli­ca­ties en gegevens in private‑, public en edge/­branch-clouds, waardoor er consis­tente connec­ti­vi­teit en bevei­li­ging is voor apps en data, waar ze zich ook bevinden, onaf­han­ke­lijk van de onder­lig­gende fysieke infra­struc­tuur. Waar u zich ook bevindt op uw reis naar digitale trans­for­matie, dit zou uw volgende stap moeten zijn,” besluit Olivier Struye De Swielande.

 

Pin It on Pinterest

Share This