CSA: 'Veel cloudapps blijven buiten beeld van de IT-afdeling'

hacker3

Veel security- en IT-professionals hebben nauwelijks inzicht in cloudapps die op het bedrijfsnetwerk draaien. Gemiddeld denken professionals dat er 23 apps op het bedrijfnetwerk actief zijn. Leveranciers van dergelijke apps schatten het aantal echter op zeker 500. Een groot verschil.

Dit blijkt uit onderzoek van de Cloud Security Alliance (CSA). Ruim de helft van de IT- en security-professionals stelt dat binnen zijn bedrijf 10 of minder cloudapps draaien. 87% houdt het op 50 cloudapps of minder. Gemiddeld komt het geschatte aantal cloud-gebaseerde apps uit op 23 apps per bedrijf. Leveranciers van cloudapps schatten het aantal echter zeker op 500 apps per dag.

Zorgwekkend

De CSA stelt dat het enorme verschil opvallend, maar zeker ook zorgwekkend is. Professionals kunnen immers apps waarvan zij het bestaan niet weten ook niet effectief beheren. "De resultaten zijn zowel opvallend als zorgwekkend", zegt Jim Reavis, CEO van de CSA. "Iets wat je niet kunt zien is moeilijk te beheren. Professionals die inzicht hebben in slechts 10% van het daadwerkelijke cloudgebruik kunnen geen goed beleid introduceren om zowel gebruikers als data te beschermen. Tools die helpen cloudapps te ontdekken en analytische tools om de naleving van het beleid en beperkingen voor cloudapps te controleren zijn dan ook van groot belang op de werkvloer, zeker indien via cloudapps wordt gewerkt met gevoelige data."

Voor de cloudapps waarvan het gebruik wel bekend hebben IT- en security-professionals doorgaans overigens wel een effectief beleid opgesteld. De professionals richten zich hierbij met name op cloudapps voor data-opslag en back-up, waaruit blijkt dat de professionals met name bezorgd zijn over het uitlekken van gevoelige data.

Lees ook
Sora: een historische ontwikkeling, maar mét beveiligingsrisico’s

Sora: een historische ontwikkeling, maar mét beveiligingsrisico’s

De introductie van Sora door OpenAI markeert een mijlpaal in videobewerking. De revolutionaire technologie is opwindend, maar roept tegelijkertijd vragen op over de gevolgen van de rol van AI bij het maken van digitale content en cybersecurity.

Terugblik met Remco Geerts van Tesorion

Terugblik met Remco Geerts van Tesorion

InfosecurityMagazine bestaat tien jaar. Wat is er in die tijd veranderd? Die vraag is voorgelegd aan Remco Geerts. Remco is bij Tesorion verantwoordelijk voor strategie en innovatie. Hij zit ruim 25 jaar in de sector. Hierdoor is hij niet alleen de juiste persoon voor die functie, maar ook voor dit interview.

Orange Cyberdefense: deze 7 veelgemaakte fouten maken OT-omgevingen kwetsbaar

Orange Cyberdefense: deze 7 veelgemaakte fouten maken OT-omgevingen kwetsbaar

Volgens onderzoek van Orange Cyberdefense was de maakindustrie het afgelopen jaar het grootste doelwit van cyberaanvallen: bijna 33 procent trof deze sector. Al jaren is deze industrie het vaakst getroffen. Jeroen Wijnands, Head of OT Security bij Orange Cyberdefense, ziet bij het gros van deze bedrijven dezelfde misstappen. Dit zijn volgens hem d1