Onderzoek: Digitale transformatie neemt toe, maar beveiliging blijft vaak achter

16 december 2020

Trend Micro presen­teert onder­zoeks­re­sul­taten die beves­tigen dat de pandemie digitale trans­for­matie voor 88% van de orga­ni­sa­ties heeft versneld. Deze toename in cloud-adoptie kan bedrijfs­data echter onveilig achter­laten. Het onderzoek is in opdracht van Trend Micro uitge­voerd door Sapio Research dat 2.565 besluit­vor­mers uit 28 landen inter­viewde, waaronder België. De respon­denten zijn werkzaam in verschil­lende indu­strieën en bij orga­ni­sa­ties van elk formaat, met een focus op grote bedrijven.

“Het is een positief teken dat de meer­der­heid van de orga­ni­sa­ties wereld­wijd digitale trans­for­matie en cloud-adoptie omarmen”, zegt Mark Nunnik­hoven, Vice President of Cloud Research bij Trend Micro. “De onder­zoeks­re­sul­taten onder­strepen echter ook de uitda­gingen die nog altijd bestaan over de bevei­li­ging in de cloud. Cloud-adoptie is niet een ‘set it and forget it’-proces. Het heeft continu beheer en stra­te­gi­sche confi­gu­ratie nodig om de beste security-beslis­singen te maken voor uw organisatie.”

Het onderzoek bevestigt een simpele misvat­ting die kan leiden tot serieuze veilig­heids­con­se­quen­ties. Ondanks dat cloud-infra­struc­tuur zelf in basis veilig is, zijn klanten zelf verant­woor­de­lijk voor het bevei­ligen van hun eigen data. Dit is de basis van het Shared Respon­si­bi­lity Model voor cloud. Bijna 92% van de respon­denten zegt dat zij vertrouwen hebben in hun cloud security-verant­woor­de­lijk­heid, maar 97% gelooft ook dat hun cloud service provider (CSP) voldoende data­be­vei­li­ging biedt.

Van de onder­vraagde orga­ni­sa­ties gebruikt slechts 40% tools van een derde partij om hun cloudom­ge­vingen te bevei­ligen. Dit sugge­reert dat er signi­fi­cante hiaten in de data­be­vei­li­ging kunnen zijn en bevestigt dat de gedeelde verant­woor­de­lijk­heid niet altijd goed begrepen lijkt te worden. Trend Micro Research geeft tevens aan dat miscon­fi­gu­ra­ties het grootste risico zijn voor cloudom­ge­vingen. Dit kan voorkomen wanneer orga­ni­sa­ties hun aandeel in het Shared Respon­si­bi­lity Model niet (er)kennen.

Verder lijken de onder­vraagde orga­ni­sa­ties vertrouwen te hebben in hun cyber­se­cu­rity-posture in de cloud:

  • 51% claimt dat versnelde cloud­mi­gratie hun focus op security best practices heeft vergroot;
  • 87% gelooft dat zij volledig of meestal controle hebben over het bevei­ligen van de externe werkomgeving;
  • 83% gelooft dat zij volledig of meestal controle hebben over hun toekom­stige hybride werkomgeving.

Ondanks dit vertrouwen geven ook veel respon­denten toe dat zij security-uitda­gingen ervaren:

  • 45% zegt dat security een ‘erg signi­fi­cante’ of ‘signi­fi­cante’ barrière vormt voor cloud-adoptie;
  • Het invoeren van consis­tent beleid (35%), patching (33%), het bevei­ligen van traffic flows (36%) en gebrek aan inte­gratie met on-premises security-tech­no­lo­gieën (33%) worden genoemd als de belang­rijkste opera­ti­o­nele hoofd­pijn­dos­siers van het bevei­ligen van cloud workloads;
  • Compli­ance (43%), data privacy (37%) en budget (36%) worden gerap­por­teerd als signi­fi­cante barrières om over te stappen op cloud­ge­ba­seerde security tools.

“Het goede nieuws is dat orga­ni­sa­ties door het gebruik van slimme, geau­to­ma­ti­seerde security tools probleem­loos naar de cloud kunnen migreren, de privacy en veilig­heid van hun gegevens kunnen waar­borgen en tekort aan vaar­dig­heden kunnen verhelpen”, aldus Nunnikhoven.

Pin It on Pinterest

Share This