Ondanks groeiend zelfvertrouwen blijft cloudbeveiliging een hekel punt bij securityteams: te brede toegangsrechten, misconfiguraties en een schrijnend gebrek aan strategie zorgen ervoor dat organisaties van incident naar incident hollen. Dat blijkt uit het State of Cloud-Native Security Report 2026 van Red Hat, dat de cloudbeveiligingspraktijken van organisaties wereldwijd onder de loep nam.

Voor securityteams is 2025 geen rustig jaar geweest. 97% van de ondervraagde organisaties meldde minstens één cloudbeveiligingsincident in de voorbije 12 maanden. Dat zijn zelden gesofisticeerde, eenmalige aanvallen, maar het resultaat van alledaagse fouten. De meest voorkomende oorzaak zijn misconfiguraties van infrastructuur of diensten (78%), gevolgd door het inzetten van workloads met bekende kwetsbaarheden (74%) en het niet naleven van regelgeving (67%).
Verlies aan productiviteit
De impact gaat bovendien ver voorbij de IT-afdeling. 74% van de organisaties heeft de afgelopen 12 maanden applicatie-implementaties vertraagd of afgeremd wegens beveiligingsproblemen. Daarbovenop rapporteerde 92% aanzienlijke gevolgen, waaronder: meer tijd kwijt aan herstelwerk (52%), minder productieve ontwikkelaars (43%) en verlies van klantvertrouwen (32%).

Zelfperceptie vs. werkelijkheid
Een opvallende vaststelling is de kloof tussen zelfperceptie en werkelijkheid. De helft (56%) omschrijft zijn cloudaanpak als sterk proactief, maar slechts 39% heeft daarvoor ook een goed gedefinieerde cloudstrategie. Ongeveer 22% opereert zonder enige strategie, met voorspelbare gevolgen op vlak van security. Organisaties met een volwassen strategie rapporteren 61% vertrouwen in de beveiliging van hun softwaretoeleveringsketen, een stuk hoger dan de rest.

Voor 2026 wil een meerderheid de achterstand wél wegwerken. Meer dan 60% plant investeringen in geautomatiseerde beveiliging binnen CI/CD-pipelines, 56% focust op de softwaretoeleveringsketen en 64% verwacht dat de EU Cyber Resilience Act investeringsbeslissingen zal sturen. AI voegt daar nog een laag aan toe: 96% maakt zich zorgen over generatieve AI in cloudomgevingen, maar 59% heeft nog geen intern AI-beleid uitgewerkt.
Het rapport besluit met een duidelijke boodschap: de snelheid van cloud-native innovatie heeft de traditionele beveiligingsaanpak ingehaald. Organisaties die het verschil willen maken, bouwen beveiliging structureel in hun platform in, in plaats van er achteraf een laag overheen te leggen. Dat passert onder andere via een uitgewerkte strategie, automatisering van beveiligingscontroles en een governance-raamwerk voor AI dat niet wacht op externe regelgeving.
Lees het volledige rapport via de volgende link.
