Cloud Security Report: bedrijven hebben moeite om cloud effectief te beveiligen

28 juni 2023

Check Point Software Tech­no­lo­gies Ltd. heeft in samen­wer­king met onder­zoeks­bu­reau Cyber­se­cu­rity Insiders het Cloud Security Report 2023 uitge­bracht. Het rapport laat zien dat hoewel bedrijven afhan­ke­lijk zijn van de cloud om schaal­baar­heid en flexi­bi­li­teit mogelijk te maken, ze moeite hebben om deze effectief te beveiligen. 

26 procent van de bedrijven heeft 20 of meer bevei­li­gings­be­leids­maat­re­gelen ingevoerd, wat leidt tot waar­schu­wings­moe­heid. Dit belemmert het vermogen van teams om risi­co­volle inci­denten effectief tegen te gaan. Verkeerde confi­gu­ratie is met 59 procent de belang­rijkste zorg voor cloud security.

Groter bedreigingsoppervlak

Bedrijven breiden hun cloudom­ge­ving snel uit. 58 procent verwacht binnen de komende 12 tot 18 maanden meer dan 50 procent van de workload in de cloud op te slaan. Het onderzoek wijst echter op een urgent probleem: 72 procent van de respon­denten worstelt met het beheer van de toegang tot meerdere bevei­li­gings­op­los­singen, wat leidt tot verwar­ring en bovendien de bevei­li­ging van cloud­be­heer in gevaar brengt. De toene­mende complexi­teit van het begrijpen en beschermen van het bedrei­gings­op­per­vlak van de cloud, wat leidt tot kwets­baar­heden, is een belang­rijke zorg geworden voor IT-leiders. Kwaad­wil­lende actoren spelen in op deze uitda­gingen: Check Point Research zag een toename van 48 procent in cloud­ge­ba­seerde netwerk­aan­vallen in 2022 in verge­lij­king met het voor­gaande jaar.

Verwarrend securitybeleid

Secu­ri­ty­be­leid vormt de hoeksteen van elke effec­tieve cloud­be­vei­li­gings­stra­tegie. Zonder de juiste beleids­pro­ce­dures zijn orga­ni­sa­ties kwetsbaar naarmate bevei­li­gings­in­ci­denten frequenter en complexer worden. 

Uit het onderzoek blijkt dat orga­ni­sa­ties verschil­lende tech­no­lo­gieën en stra­te­gieën hebben geïm­ple­men­teerd om hun complexe cloudom­ge­vingen te beheren. De complexi­teit en het gebrek aan zicht­baar­heid en controle leiden echter tot verwar­ring. Uit het onderzoek blijkt dat een aanzien­lijk deel van de respon­denten (70 procent) zes of meer bevei­li­gings­be­leids­re­gels heeft. Een alar­me­rende 26 procent heeft zelfs 20 of meer bevei­li­gings­be­leids­maat­re­gelen ingevoerd.

Bovendien is het beheer van bevei­li­gings­waar­schu­wingen essen­tieel voor een snelle reactie op inci­denten. Cyber­se­cu­rity-profes­si­o­nals onthulden dat ze over­wel­digd raken door waar­schu­wingen van meerdere onge­lijk­soor­tige tools. 40 procent zegt dat bevei­li­gings­waar­schu­wingen die ze ontvangen over­wel­di­gend worden wanneer ze met 4–6 bevei­li­gingstools werken. Deze waar­schu­wings­moe­heid zorgt voor verwar­ring, knel­punten en blinde vlekken, waardoor het herstel van ernstige bedrei­gingen uitein­de­lijk wordt vertraagd.

De belang­rijkste bevin­dingen uit het Cloud Security Report 2023 zijn:

  • Grootste uitda­gingen: verkeerde confi­gu­ratie van cloud­plat­forms of onjuiste instel­lingen (59 procent) is de belang­rijkste bedrei­ging voor de bevei­li­ging, gevolgd door het onbedoeld en/​of onge­au­to­ri­seerd weglekken van gevoelige data (51 procent), onveilige interfaces/API’s (51 procent) en onge­au­to­ri­seerde toegang (49 procent). 
  • Cloud­be­vei­li­gings­in­ci­denten: 24 procent heeft in de afgelopen 12 maanden te maken gehad met een public cloud-gere­la­teerd bevei­li­gings­in­ci­dent, waarbij verkeerde confi­gu­ra­ties, account compro­missen en misbruikte kwets­baar­heden de meest voor­ko­mende soorten inci­denten waren.
  • Beheer van cloud­con­fi­gu­ratie en bevei­li­gings­be­leid: 62 procent van de orga­ni­sa­ties gebruikt cloud-native tools voor confi­gu­ra­tie­be­heer, 29 procent vertrouwt op speciale Cloud Security Posture Mana­ge­ment Solutions (CSPM).
  • DevSecOps, CIEM en Unified Security Mana­ge­ment: 37 procent van de respon­denten heeft DevSecOps omarmd in bepaalde delen van hun orga­ni­satie, terwijl 19 procent een uitge­breid programma heeft geïmplementeerd.

“Verkeerde confi­gu­ra­ties van de cloud zijn momenteel de belang­rijkste zorg voor CISO’s. Wat succes­volle cloud­be­vei­li­gings­or­ga­ni­sa­ties echter onder­scheidt, is niet alleen het vermogen om verkeerde confi­gu­ra­ties te iden­ti­fi­ceren, maar ook om hun contex­tuele rele­vantie te begrijpen en prio­ri­teit te geven aan hun oplossing”, zegt Zahier Madhar, security engineer expert bij Check Point Software België. “Het is van het grootste belang om te begrijpen welke verkeerde confi­gu­ra­ties echt een risico vormen voor de bedrijfs­voe­ring. Evenals de moge­lijk­heid om die kwets­baar­heden snel en effectief aan te pakken om een sterke bevei­li­gings­po­sitie te behouden. Bedrijven hebben een alles­om­vat­tende oplossing nodig die verder gaat dan detectie op opper­vlak­te­ni­veau. Centraal daarin staan uitge­breide, gecon­so­li­deerde en samen­wer­kende oplos­singen als vereiste om cyber­veer­kracht te bereiken, oftewel de 3C’s in cyber­se­cu­rity: compre­hen­sive, conso­li­dated, collaboration.”

Pin It on Pinterest

Share This