De impact van de digitale transformatie op cloudbeveiliging

5 juli 2022

De corona­crisis en overstap op work from anywhere dwongen orga­ni­sa­ties hun digitale trans­for­matie te versnellen. Die versnel­ling roept vragen op over de huidige staat van de cloud en de bevei­li­ging daarvan. Fortinet voerde in samen­wer­king met Cyber­se­cu­rity Insiders een wereld­wijde enquête uit onder ruim 800 security-profes­si­o­nals actief bij orga­ni­sa­ties in diverse sectoren. Het resul­te­rende 2022 Cloud Security Report brengt in kaart hoe security-managers en bevei­li­gings­me­de­wer­kers gebruik­maken van de cloud, hoe hun orga­ni­satie reageert op cyber­be­drei­gingen in de cloud en met welke uitda­gingen zij worden gecon­fron­teerd. Hieronder worden de belang­rijkste bevin­dingen overlopen.

Orga­ni­sa­ties brengen steeds meer workloads in de cloud onder. Daarmee kunnen ze de time-to-market verkorten, sneller inspringen op de behoeften van klanten en voor kosten­be­spa­ringen zorgen. 39% van de respon­denten heeft bijgevolg ruim de helft van hun workloads in de cloud ondergebracht.

Trends

De meeste orga­ni­sa­ties doen een beroep op een hybride cloud (39%, een stijging ten opzichte van 36% vorig jaar) of een multi-cloudom­ge­ving (33%) voor de inte­gratie van uiteen­lo­pende diensten, het bieden van schaal­baar­heid of het waar­borgen van de bedrijfs­con­ti­nu­ï­teit. 76% van alle orga­ni­sa­ties maakt daarnaast momenteel gebruik van twee of meer cloud providers. AWS en Microsoft Azure staan momenteel aan de top van de lijst van providers. Google en Oracle voeren hun inves­te­ringen in de cloud echter snel op om hun markt­aan­deel te vergroten.

Obstakels voor overstap naar cloud

Het nieuwe Cloud Security Report werd gepu­bli­ceerd in de context van steeds agres­sie­vere en kost­baar­dere ransom­ware-aanvallen en de open­baar­ma­king van een ernstige zero day kwets­baar­heid in Apache Log4j. Die populaire logging-tool wordt door tal van bedrijfs­ap­pli­ca­ties en cloud­plat­forms gebruikt. 95% van alle orga­ni­sa­ties maakt zich dan ook gematigde tot grote zorgen over de bevei­li­ging van hun cloudomgevingen.

Net zoals uit eerdere onder­zoeks­rap­porten blijken daarnaast een gebrekkig overzicht, hoge kosten, onvol­doende grip en het ontbreken van bevei­li­gings-mecha­nismen de belang­rijkste onvoor­ziene factoren te zijn die clou­di­ni­ti­a­tieven vertraagden of tot een halt brachten. Het oplossen van die problemen is daarmee een eerste voor­waarde voor een succes­volle inzet van de cloud.

De grootste uitda­gingen voor orga­ni­sa­ties voor een snellere overstap naar de cloud, blijken bovendien niet voor­na­me­lijk in het teken te staan van tech­no­logie, maar verband te houden met mensen en processen. Een gebrek aan gekwa­li­fi­ceerd personeel (40%, een stijging ten opzichte van 37% vorig jaar) blijkt het grootste obstakel, gevolgd door juri­di­sche en compli­ance-problemen en problemen op het gebied van infor­ma­tie­be­vei­li­ging. De ontwik­ke­ling van interne vaar­dig­heden en het aantrekken van externe expertise stellen orga­ni­sa­ties dus in staat sneller succes te boeken met hun cloudinitiatieven.

De meeste orga­ni­sa­ties kiezen voor een hybride of multi-cloudom­ge­ving. Het zal daarom niet als een verras­sing komen dat ze met groeiende complexi­teit en bevei­li­gings­pro­blemen worstelen. Een tekort aan security-vaar­dig­heden verte­gen­woor­digt de belang­rijkste uitdaging (61%, ten opzichte van 57% vorig jaar), gevolgd door gege­vens­be­scher­ming, het verwerven van inzicht in de manier waarop verschil­lende oplos­singen op elkaar aansluiten en een gebrek aan overzicht en grip. Het terug­dringen van die complexi­teit is van cruciaal belang.

Oplossingen

Om de complexi­teit terug te dringen en de effec­ti­vi­teit van de IT-bevei­li­ging op te voeren, maken voor­uit­stre­vende orga­ni­sa­ties gebruik van een mesh-platform voor cyber­se­cu­rity, waarbij alle security-oplos­singen naadloos met elkaar samen­hangen. Dat maakt het mogelijk om de finan­ciële gevolgen van bevei­li­gings­in­ci­denten aanzien­lijk terug te dringen. Het gebruik van een mesh-platform laat toe bedrei­gings­in­for­matie uit te wisselen met alle bevei­li­gings­com­po­nenten op poten­tiële aanvals­punten. Het vereen­vou­digt daarnaast het overzicht, het beheer en de auto­ma­ti­se­ring. Daardoor kunnen cyber­be­drei­gingen sneller worden gede­tec­teerd en onscha­de­lijk gemaakt. Ruim driekwart (78%) van alle respon­denten vinden het dan ook bijzonder waardevol om gebruik te kunnen maken van één platform waarmee ze alle data en appli­ca­ties binnen hun cloudom­ge­vingen consis­tent en uitge­breid kunnen beschermen.

De cloud vormt dus een kern­com­po­nent van de digitale strategie van vrijwel elke orga­ni­satie. Het waar­borgen van een veilige overstap naar de cloud is daarom van cruciaal belang. Fortinet biedt cloud-native security-oplos­singen die het mogelijk maken om sneller en veiliger naar de cloud over te stappen. Zijn mesh-platform, de Fortinet Security Fabric, wordt onder­steund door security-experts van FortiGuard Labs en brengt bevei­li­ging van wereld­maat naar omge­vingen op locatie en cloudom­ge­vingen in alle soorten en maten.

Pin It on Pinterest

Share This