‘Banken versnellen migratie naar cloud’

7 augustus 2020

Dat stelt F5 op basis van nieuw onderzoek. Finan­ciële dienst­ver­le­ners zetten vol in op multi-cloud omge­vingen om nieuwe diensten aan te kunnen bieden. Hoewel er vaak wordt gezegd dat finan­ciële appli­ca­ties maar lang­zaamaan de stap naar de cloud maken, lijkt er nu een versnel­ling plaats te vinden. Uit onderzoek van F5 blijkt dat maar liefst 87 procent van de bedrijven inves­teren in cloud-tech­no­logie, en dat driekwart stelt dat dit de belang­rijkste manier is om nieuwe producten te ontwik­kelen en deze snel te kunnen aanbieden. Voorname zorg blijft echter de bevei­li­ging. Slechts 40 procent is overtuigd dat ze een aanval in de cloud goed kunnen weerstaan. 

Dit relatief lage vertrouwen in het eigen kunnen qua security wordt met name gevoed door een kennis­ach­ter­stand. Bijna driekwart van de respon­denten stelt dat de aanwezige security-skills niet voldoende zijn; een zorg die overigens ook uit onder­zoeken van F5 in andere sectoren naar voren komt. 

In het 2020 State of Appli­ca­tion Services (SOAS) rapport staat dat 60 procent van de finan­ciële instel­lingen publieke cloud-plat­formen als stra­te­gisch belang­rijk beschouwt voor de komende vijf jaar. In het rapport van vorig jaar was dat nog iets minder dan de helft. Het is inmiddels de belang­rijkste stra­te­gi­sche prio­ri­teit geworden.

Security-zorgen

Ondanks deze ontwik­ke­ling blijft men zorgen houden over security. Tweederde weet zeker dat ze een aanval op het eigen data­center kunnen weerstaan, terwijl maar 40 procent zegt dat in de cloud ook te kunnen. 
Tweederde van de respon­denten levert bank­dien­sten. Van deze groep zegt iets minder dan de helft (47 procent) dat ze open banking reeds geïm­ple­men­teerd hebben of dat binnen­kort gaan doen. Daarbij zet 68 procent API gateways in om inno­va­tiever te zijn en veilig data te kunnen delen met partners en open API’s voor netwerken van ontwik­ke­laars. Een grote meer­der­heid van bedrijven met bank­dien­sten zetten API’s in voor derden, terwijl bij andere dienst­ver­le­ners dat slechts 62 procent is.

Security blijft ook hierin de grote zorg. De meeste bedrijven zien het als voor­naamste uitdaging om het bevei­li­gings­be­leid over alle bedrijfs­ap­pli­ca­ties door te voeren bij gebruik van multi-cloud omge­vingen. De migratie van apps tussen clouds en data­cen­ters, en zicht krijgen op de pres­ta­ties van apps wordt als makke­lijker gezien.  
De finan­ciële sector noemt security de belang­rijkste appli­ca­tie­ser­vice en ziet real-time threat analyse als tweede belang­rijkste stra­te­gi­sche trend. In de lijst met trends voor alle bedrijfs­sec­toren staat deze trend op de zesde plaats.

Nieuwe dreigingen

De zorgen worden ook deels gevoed door de snelle ontwik­ke­lingen in drei­gingen. Uit een ander onderzoek, uitge­voerd door F5 Labs, blijkt dat in de afgelopen drie jaar het soort aanvallen op finan­ciële instel­lingen is veranderd. De laatste tijd vinden er veel meer DDoS-aanvallen plaats en aanvallen op authen­ti­ca­tie­ni­veau. Web-aanvallen zijn juist veel minder geworden.
Brute force aanvallen, waarbij middels creden­tial stuffing gepro­beerd wordt authen­ti­ca­tie­maat­re­gelen te omzeilen, groeiden gestaag tot gemiddeld 42 procent van alle aanvallen. Dit gebeurde overigens veel meer in de VS (64 procent) dan in Europa (20 procent) en Azië (15 procent). DDoS-aanvallen groeiden uit tot de tweede belang­rijkste aanvals­vorm. Ook hier zijn geogra­fi­sche verschillen: EMEA zag dat de helft van alle aanvallen DDoS-gere­la­teerd waren; in Azië was dit 55 procent en in de VS ‘slechts’ 22 procent. Daar­en­tegen zakten de meer tradi­ti­o­nele web-aanvallen naar zo’n 4 procent.

“Finan­ciële dienst­ver­le­ners bevinden zich meer en meer in het werkveld van ‘digitaal vertrouwen’”, aldus Lori MacVittie, Principal Technical Evan­ge­list, Office of the CTO bij F5. “Door de stap naar de cloud te zetten en hun infra­struc­tuur te moder­ni­seren, profi­teren deze bedrijven ook van een nieuwe generatie security-focused appli­ca­ties die gebruik­maken van machine learning en real-time threat analyse. De appli­ca­tie­ser­vices zorgen ervoor dat de juiste balans tussen security en innovatie ook in deze sector wordt gevonden, met vernieu­wende dienst­ver­le­ning naar eindgebruikers.”

Pin It on Pinterest

Share This