Veel gevoelige data in de cloud blijkt niet versleuteld

sleutels-beveiliging-security

Bedrijven nemen onvoldoende maatregelen om de veiligheid van gevoelige data in de cloud te kunnen garanderen. Slechts een derde van alle gevoelige data in de cloud blijkt te zijn versleuteld. Ook blijkt de helft van alle clouddiensten en data die in de cloud is opgeslagen niet te worden beheerd door IT-afdelingen.

Dit blijkt uit onderzoek van Ponemon Institute en Gemalto onder 3.400 IT- en security professionals. 73% van de respondenten noemt cloud gebaseerde diensten en platformen belangrijk voor de bedrijfsvoering van hun organisatie. 82% verwacht dat dit in de komende twee jaar alleen maar zal toenemen. 65% van de respondenten geeft aan dat hun organisatie inzet op het beschermen van gevoelige of vertrouwelijke informatie in de cloud.

Proactieve security aanpak ontbreekt

Desondanks is 54% van de respondenten van mening dat hun bedrijf geen proactieve aanpak heeft voor het beheren van security en compliancy met privacy- en databeschermingswetten in de cloud. 56% is van mening dat hun bedrijf niet zorgvuldig omgaat met het delen van gevoelige informatie in de cloud met derde partijen zoals business partners, onderaannemers en leveranciers.

“Cloud security blijft een uitdaging voor bedrijven, zeker als het gaat om de omgang met de complexiteit van privacy- en databeschermingswetten”, aldus Dr. Larry Ponemon, bestuursvoorzitter en oprichter van Ponemon Institute. “Om compliancy te garanderen is het voor bedrijven belangrijk de inzet van technologieën als encryptie, tokenization of andere cryptografische oplossingen te overwegen om gevoelige data die wordt verplaatst naar of opgeslagen in de cloud te beveiligen.”

Controle houden over data

“Bedrijven hebben de cloud omarmd met zijn voordelen op het gebied van kosten en flexibiliteit, maar hebben nog moeite met het behouden van de controle over hun data en compliance in virtuele omgevingen”, aldus Jason Hart, Vice President en Chief Technology Officer voor databescherming bij Gemalto. “Het is duidelijk dat beveiligingsmaatregelen niet in de pas lopen, aangezien de cloud traditionele methodes voor de beveiliging van data op het netwerk onder druk zet. Dit is een probleem dat alleen kan worden opgelost met een datacentrische aanpak waarin IT-organisatie op uniforme wijze klant- en bedrijfsdata beschermen over de tientallen cloud-gebaseerde diensten waarop hun werknemers en interne afdelingen dagelijks vertrouwen.”

Meer informatie en alle resultaten zijn te vinden in het 2016 Global Cloud Data Security Report van Gemalto.

Lees ook
NetWitness ondersteunt AWS AppFabric om SaaS-applicaties te beveiligen

NetWitness ondersteunt AWS AppFabric om SaaS-applicaties te beveiligen

NetWitness, leverancier van detectie-, onderzoeks- en responstechnologie voor bedreigingen en incidentresponsdiensten, is geïntegreerd met AWS AppFabric. Die nieuwe service van Amazon Web Services (AWS) zorgty er voor dat software as a service (SaaS)-applicaties snel kunnen worden gekoppeld voor een betere productiviteit en beveiliging.

Goed voornemen voor 2024: optimaal cloudgebruik

Goed voornemen voor 2024: optimaal cloudgebruik

‘Lift & shift’ was lang de dominante optie voor migratie van workloads naar de cloud. Dat station zouden we inmiddels voorbij moeten gaan: een cloud-native benadering haakt veel beter in op de digitaliseringsvraagstukken waarvoor organisaties zich tegenwoordig gesteld zien. Hier moet dan wel een gedegen strategie aan ten grondslag liggen.

Unilever optimaliseert logistieke processen met SAP S/4HANA EWM

Unilever optimaliseert logistieke processen met SAP S/4HANA EWM

Bedrijven zijn altijd op zoek naar nog meer efficiency en duurzaamheid van hun logistieke processen. Bijvoorbeeld door vanaf de fabriek direct te leveren aan de klant. Het Warehouse Management Systeem moet die ‘direct delivery’ ondersteunen. Unilever Home Care koos voor zijn fabriek in het Hongaarse Nyirbator voor SAP S/4HANA EWM 2020 met SAP Cons1