Veel cloud gebruikers kampen met security incidenten

sleutels-beveiliging-security

Het merendeel van de organisatie die gebruik maakt van de cloud heeft te maken gehad met een security incident. 59% van de respondenten meldt dat hun organisatie te maken heeft gehad met data die via de cloud ongewild gedeeld werd met externe partijen, terwijl 47% aangeeft dat ongeautoriseerde apparaten toegang hebben gekregen tot data. Daarnaast blijken bedrijven nauwelijks inzicht te hebben in de opslag van hun gevoelige data in de cloud.

Dit blijkt uit onderzoek van de Cloud Security Alliance (CSA) in samenwerking met Bitglass, leverancier van beveiligingsoplossingen, onder 176 security professionals. Steeds meer bedrijven slaan gevoelige data op in de cloud. Deze data blijkt echter lang niet altijd goed beheerd te worden. Zo geeft minder dan de helft (49%) van de respondenten aan precies te weten waar welke gevoelige data is opgeslagen en wie toegang heeft tot deze data. Dit maakt het veilig houden van deze data een grote uitdaging.

Cloud Access Security Broker

Cloud Access Security Broker (CASB) kan de toegang tot deze data beveiligen. Een CASB is een reeks cloud security oplossingen die een integrale laag van beveiliging toevoegen aan de cloud. 60% van de respondenten stelt dat hun organisatie CASB gebruikt of plannen heeft om dit in te zetten. Het voorkomen van datalekken is hiervoor het belangrijkste argument.

Ook shadow IT zorgt voor dreigingen. Hierbij maken medewerkers zonder medeweten of toestemming van de IT-afdeling op eigen houtje gebruik van bepaalde oplossingen, waaronder clouddiensten. De IT-afdeling heeft hierdoor geen grip op deze oplossingen en kan de veiligheid van de data waarmee wordt gewerkt niet bewaken. Maar weinig organisaties blijken maatregelen te hebben genomen tegen shadow IT. 62% vertrouwt hiervoor op geschreven richtlijnen in plaats van technische oplossingen.

Backdoors in encryptie

Tot slot zijn respondenten ook gevraagd naar hun mening over de discussie rond backdoors in encryptie. 35% van de respondenten stelt dat leveranciers van cloud diensten door overheden gedwongen moeten kunnen worden om toegang te geven tot versleutelde data. 55% is hier tegen. Opvallend is dat van de Amerikaanse professionals 64% zich hier tegen uitspreekt, terwijl dit percentage onder respondenten uit de EMEA regio op 42% ligt.

Lees ook
Goed voornemen voor 2024: optimaal cloudgebruik

Goed voornemen voor 2024: optimaal cloudgebruik

‘Lift & shift’ was lang de dominante optie voor migratie van workloads naar de cloud. Dat station zouden we inmiddels voorbij moeten gaan: een cloud-native benadering haakt veel beter in op de digitaliseringsvraagstukken waarvoor organisaties zich tegenwoordig gesteld zien. Hier moet dan wel een gedegen strategie aan ten grondslag liggen.

Unilever optimaliseert logistieke processen met SAP S/4HANA EWM

Unilever optimaliseert logistieke processen met SAP S/4HANA EWM

Bedrijven zijn altijd op zoek naar nog meer efficiency en duurzaamheid van hun logistieke processen. Bijvoorbeeld door vanaf de fabriek direct te leveren aan de klant. Het Warehouse Management Systeem moet die ‘direct delivery’ ondersteunen. Unilever Home Care koos voor zijn fabriek in het Hongaarse Nyirbator voor SAP S/4HANA EWM 2020 met SAP Cons1

Hexaware introduceert Amaze voor modernisering op de AWS-marktplaats

Hexaware introduceert Amaze voor modernisering op de AWS-marktplaats

Hexaware Technologies heeft de beschikbaarheid aangekondigd van ‘Amaze for Modernization in AWS Marketplace’. Dat is een digitale catalogus met duizenden softwareoverzichten van onafhankelijke leveranciers, om gemakkelijk software te vinden, te testen en te implementeren op Amazon Web Services (AWS). Hexaware’s nieuwe oplossing stelt organisaties1