CSA: 'Veel cloudapps blijven buiten beeld van de IT-afdeling'

hacker3

Veel security- en IT-professionals hebben nauwelijks inzicht in cloudapps die op het bedrijfsnetwerk draaien. Gemiddeld denken professionals dat er 23 apps op het bedrijfnetwerk actief zijn. Leveranciers van dergelijke apps schatten het aantal echter op zeker 500. Een groot verschil.

Dit blijkt uit onderzoek van de Cloud Security Alliance (CSA). Ruim de helft van de IT- en security-professionals stelt dat binnen zijn bedrijf 10 of minder cloudapps draaien. 87% houdt het op 50 cloudapps of minder. Gemiddeld komt het geschatte aantal cloud-gebaseerde apps uit op 23 apps per bedrijf. Leveranciers van cloudapps schatten het aantal echter zeker op 500 apps per dag.

Zorgwekkend

De CSA stelt dat het enorme verschil opvallend, maar zeker ook zorgwekkend is. Professionals kunnen immers apps waarvan zij het bestaan niet weten ook niet effectief beheren. "De resultaten zijn zowel opvallend als zorgwekkend", zegt Jim Reavis, CEO van de CSA. "Iets wat je niet kunt zien is moeilijk te beheren. Professionals die inzicht hebben in slechts 10% van het daadwerkelijke cloudgebruik kunnen geen goed beleid introduceren om zowel gebruikers als data te beschermen. Tools die helpen cloudapps te ontdekken en analytische tools om de naleving van het beleid en beperkingen voor cloudapps te controleren zijn dan ook van groot belang op de werkvloer, zeker indien via cloudapps wordt gewerkt met gevoelige data."

Voor de cloudapps waarvan het gebruik wel bekend hebben IT- en security-professionals doorgaans overigens wel een effectief beleid opgesteld. De professionals richten zich hierbij met name op cloudapps voor data-opslag en back-up, waaruit blijkt dat de professionals met name bezorgd zijn over het uitlekken van gevoelige data.

Lees ook
Fortinet lanceert nieuwe OT-beveiligingstoepassingen

Fortinet lanceert nieuwe OT-beveiligingstoepassingen

Fortinet introduceert nieuwe geïntegreerde oplossingen en diensten voor de beveiliging van operationele technologie (OT). De nieuwe FortiSwitch 424F, FortiExtender Vehicle 211F en verbeterde FortiGuard OT Security Service zijn speciaal ontwikkeld voor het verbinden en beschermen van OT-omgevingen. Met deze nieuwe mogelijkheden onderscheidt Fortine1

Genetec kondigt nieuwe versie van Security Center aan

Genetec kondigt nieuwe versie van Security Center aan

Genetec Inc., technologieleverancier van oplossingen voor unified security, openbare veiligheid, operations en business intelligence, heeft een nieuwe versie aangekondigd van haar unified security platform Security Center.

NetWitness ondersteunt AWS AppFabric om SaaS-applicaties te beveiligen

NetWitness ondersteunt AWS AppFabric om SaaS-applicaties te beveiligen

NetWitness, leverancier van detectie-, onderzoeks- en responstechnologie voor bedreigingen en incidentresponsdiensten, is geïntegreerd met AWS AppFabric. Die nieuwe service van Amazon Web Services (AWS) zorgty er voor dat software as a service (SaaS)-applicaties snel kunnen worden gekoppeld voor een betere productiviteit en beveiliging.