Cloudbeveiligingsrapport van Check Point Software onthult complexiteit van beheer van multicloudomgeving en tekort aan vaardigheden

11 maart 2022

Check Point Software Tech­no­lo­gies heeft zijn ‘2022 Cloud Security Report’ uitge­bracht. Terwijl orga­ni­sa­ties de cloud blijven adopteren, waarbij 35 procent meer dan 50 procent van hun workloads draait op bijvoor­beeld Azure, AWS en GCP, worstelen ze met de complexi­teit van het bevei­ligen van hun cloud­in­fra­struc­turen op meerdere cloud­plat­formen. Tege­lij­ker­tijd blijft het gebrek aan expertise die een brug slaat tussen bevei­li­ging en DevOps een uitdaging. Slechts 16 procent van de respon­denten geeft aan DevSecOps volledig onder controle te hebben.

Uit het wereld­wijde rapport, dat is gebaseerd op een enquête onder 775 profes­si­o­nals op het gebied van cyber­be­vei­li­ging, blijkt dat het aantal bevei­li­gings­in­ci­denten in de cloud ten opzichte van het voor­gaande jaar met 10 procent is gestegen. 27 procent van de orga­ni­sa­ties noemt een verkeerde confi­gu­ratie als voor­naamste bevei­li­gings­in­ci­dent, veel meer dan bijvoor­beeld bloot­ge­stelde gegevens of het compro­mit­teren van accounts.

Orga­ni­sa­ties worstelen er ook mee om bevei­li­ging in de DevOps-cyclus op te nemen, wat nog wordt verergerd door een tekort aan vaar­dig­heden bij 45 procent van de bedrijven. Slechts 16 procent van de respon­denten zei dat ze DevSecOps volledig hadden ingevoerd en 37 procent was net begonnen met het imple­men­teren van DevSecOps in hun cloud applicatieontwikkelingsproces.

Concrete kosten­be­spa­ringen en gebruiks­gemak waren voor cloud­le­ve­ran­ciers de oorspron­ke­lijke drijf­veren om bevei­li­ging in hun oplos­singen te inte­greren. Echter groeit nu het besef dat de complexi­teit van het beheer van drie of vier verschil­lende bevei­li­gings­plat­formen pleit voor een onaf­han­ke­lijke cloud­be­vei­li­gings­op­los­sing, om zo de bevei­li­ging op alle cloud­plat­formen te stroom­lijnen. 54 procent van de onder­vraagden was zelfs van mening dat een onaf­han­ke­lijke bevei­li­gings­le­ve­ran­cier beter aan hun behoeften zou voldoen dan de leve­ran­cier van het cloud­plat­form. Een belang­rijke over­we­ging bij het maken van de keuze tussen cloud-native en een externe leve­ran­cier van bevei­li­gings­op­los­singen, was de poten­tiële vermin­de­ring van de complexi­teit van een geïn­te­greerde oplossing, geeft 56 procent aan.

De complexi­teit van de bevei­li­ging van meerdere cloudom­ge­vingen wordt verder vergroot doordat 57 procent van de respon­denten het waar­borgen van gege­vens­be­scher­ming en privacy voor elke omgeving als één van de belang­rijkste punten noemt. Verder geeft 56 procent ook aan dat het beschikken over de juiste vaar­dig­heden om een complete oplossing voor alle cloudom­ge­vingen in te zetten en te beheren voor hen uiterst belang­rijk is. En 50 procent benoemt het begrijpen van de opties voor service-inte­gratie als het belang­rijkste punt.

Er is ook een toene­mende behoefte om appli­ca­tie­be­scher­ming in te zetten in de cloud. Die behoefte is het afgelopen jaar met 11 procent gestegen tot het op twee na hoogste aandachts­ge­bied, aange­haald door 53 procent van de onder­vraagden. Volgens het rapport zegt 57 procent van de respon­denten dat zij verwachten binnen de komende 12 tot 18 maanden meer dan de helft van hun workloads in de cloud te draaien. Daarvan maakt 76 procent gebruik van twee of meer cloudproviders.

Nu de overstap naar de cloud steeds sneller gaat, wordt het vermogen om cloud­be­vei­li­ging te stroom­lijnen van vitaal belang. 75 procent van de orga­ni­sa­ties is voor­stander van één uniform bevei­li­gings­plat­form met één dashboard, waar ze alle maat­re­gelen kunnen confi­gu­reren die nodig zijn om gegevens in de cloud te beschermen. Op dit moment moet 80 procent van de onder­vraagde orga­ni­sa­ties jongleren met drie of meer aparte dash­boards voor bevei­li­gings­op­los­singen om de cloud-footprint van hun onder­ne­ming te configureren.

TJ Gonen, VP Cloud Security bij Check Point, zegt hierover: “Het is duidelijk uit dit onaf­han­ke­lijke onderzoek dat bevei­li­gings­teams de toege­nomen afhan­ke­lijk­heid van de cloud toch wel een uitdaging vinden. Gecon­fron­teerd met het tekort aan vaar­dig­heden moeten orga­ni­sa­ties alles in het werk stellen om hun cloud­be­vei­li­gings­be­heer te vereen­vou­digen. Een geïn­te­greerde oplossing van een derde partij die alle cloud­plat­formen bestrijkt met één beheer­dash­board zou veel van de druk verlichten en het risico op steeds vaker voor­ko­mende miscon­fi­gu­ra­ties vermin­deren. Tegelijk zou het ook de werklast vermin­deren en de bevei­li­gingsom­ge­ving creëren om appli­ca­ties in de cloud te ontwik­kelen, te imple­men­teren en te beheren. Dit was de belang­rijkste drijfveer voor Check Point om zijn Cloud­Guard cloud security suite te ontwikkelen.”

Pin It on Pinterest

Share This