Sie sind hier: Startseite » Markt » Studien

Umfrage: "2020 State of Hybrid Cloud Security"


Absicherung von Cloud-Infrastrukturen stellt Unternehmen vor Herausforderungen
Die Komplexität öffentlicher und hybrider Cloud-Infrastrukturen, die mangelnde Automatisierung von Sicherheitsprozessen und rückläufige Ressourcen resultieren in Fehlkonfigurationen, die Datenverluste nach sich ziehen können


FireMon veröffentlichte mit dem "2020 State of Hybrid Cloud Security Report" jetzt die jüngste Ausgabe der jährlichen Benchmark-Studie zum Status Quo der Sicherheitslandschaft in der Cloud. Diese zeigt die größten Herausforderungen auf, denen Unternehmen beim schnellen Wechsel auf öffentliche Cloud Computing-Umgebungen gegenüberstehen. Laut den über 500 Befragten, von denen 14 Prozent zur obersten Führungsebene zählten, lässt sich der Sicherheitsstatus von Infrastrukturen bei zunehmender Komplexität schwerer überblicken. Zudem gaben sie an, dass für das Thema IT-Security zuständige Teams immer kleiner werden und die für Absicherungsmaßnahmen bereitstehenden Budgets auf gleich bleibend niedrigem Niveau stagnieren.

Zusammengenommen steige dadurch das Risiko, Datenverluste zu erleiden. Ein weiterer Schwerpunkt der Untersuchung lag darauf, mehr über von Unternehmen im Zeitalter des digitalen Wandels angestoßene Cloud-Security-Initiativen zu erfahren.

Komplexität und Umfang von Cloud-Umgebungen schafft Sicherheitsprobleme
In Folge des immer schnelleren Umstiegs auf öffentliche und hybride Cloud-Umgebungen und der dadurch steigenden Netzwerkkomplexität entstehen Unternehmen neue Sicherheitsrisiken. Dies liegt gemäß 18 Prozent der befragten Führungskräfte unter anderem daran, dass der für den Schutz der Cloud-Systeme nötige Überblick fehlt. Eine effektive Absicherung erfordere die Zusammenarbeit mit einer größeren Zahl an Herstellern und mehr Durchsetzungspunkte. Der 2020 FireMon State of Hybrid Cloud Security Reports ergab, dass:

• >> die Implementierung wirksamer Sicherheitsmaßnahmen der schnellen Einführung von Geschäftsprozessen hinterher hinkt. Wie bereits 2019 gaben nahezu 60 Prozent der Befragten an, dass sie schneller in der Lage seien, Unternehmensdienste in der Cloud bereitzustellen, als die Netzwerke abzusichern. Somit wurden auf diesem Gebiet, dass als wichtiger Indikator für den Fortschritt in der Branche gilt, keinerlei Verbesserungen erzielt.

• >> fast die Hälfte aller Befragten inzwischen in zwei oder mehr öffentlichen Cloud-Umgebungen unterwegs ist. Dies erhöht die zu beherrschende Komplexität, gleichzeitig fehlt es den Sicherheitsstatus angehend an einem Gesamtüberblick. Um die Infrastrukturen dennoch optimal zu schützen, setzen Unternehmen inzwischen Lösungen von immer mehr Anbietern ein. Darüber hinaus nutzen 78,2 Prozent der Firmen zwei oder mehr Durchsetzungspunkte. Dies entspricht gegenüber 2019 einer Steigerung: hier lag der Wert noch bei 59 Prozent. Budget- und Personalkürzungen führen zu lückenhafter Absicherung

Angesichts der wachsenden Zahl an Cyberbedrohungen und anhaltender Datenschutzverletzungen könnte man meinen, dass Unternehmen ihre IT-Sicherheitsbudgets und –Teams aufstocken. Gemäß der FireMon-Studie ist jedoch genau das Gegenteil der Fall. Gegenüber 2019 sanken die für Security-Maßnahmen bereitgestellten Mittel, zudem wurden Arbeitsplätze abgebaut. Mangelt es an finanziellen und personellen Ressourcen lassen sich öffentliche und hybride Cloud-Infrastrukturen allerdings nicht lückenlos absichern.

• >> Sicherheitsrisiko Budgetkürzung: 2019 flossen bei 57,5 Prozent der befragten Unternehmen weniger als 25 Prozent des gesamten IT-Security-Budgets in die Absicherung von Cloud-Infrastrukturen. Inzwischen ist ihre Zahl um 20,7 Prozentpunkte auf 78,2 Prozent gestiegen. 44,8 Prozent von ihnen nehmen hierfür sogar weniger als zehn Prozent des ihnen zur Verfügung stehenden Gesamtbetrags in die Hand.

• >> Regelfall unterbesetzte und chronisch überlastete IT-Security-Teams: Obwohl Cloud-Infrastrukturen eine immer größere Angriffsfläche für Cyberangriffe bieten und das Potenzial für Datenschutzverletzungen dadurch ansteigt, fahren Unternehmen die Zahl an ITSecurity- Mitarbeitern herunter. So arbeiten gegenüber 2019 (52 Prozent) inzwischen 69,5 Prozent der befragten Firmen mit noch nicht einmal zehn Mann starken Teams. Bei 45,2 Prozent und damit deutlich mehr als zuvor (28,5 Prozent) setzt sich dieses sogar aus weniger als fünf Mitarbeitern zusammen.

Mangelnde Automatisierung und Integration von Drittanbieterlösungen
Auf menschliche Schnitzer zurückzuführende Fehlkonfigurationen in der Cloud sind nach wie vor die Hauptursache für Datenverluste. Obwohl die Automatisierung von Sicherheitsprozessen hier Abhilfe schaffen könnte, herrscht auf diesem Gebiet offensichtlich Nachholbedarf. Immerhin setzen 65,4 Prozent der befragten Unternehmen für die Verwaltung hybrider Cloud-Umgebungen weiterhin auf manuelle Prozesse.

• >> Knapp ein Drittel der Befragten hält Fehlkonfigurationen und menschliches Versagen für die größte hybride Cloud-Umgebungen bedrohende Gefahr. Dennoch ist die automatisierte Verwaltung der Infrastruktur für die meisten noch Zukunftsmusik. Dies zeigt sich daran, dass 73,5 Prozent das Sicherheitsmanagement in hybriden Umgebungen manuell erledigen.

• >> Die wirksame Absicherung hybrider Cloud-Umgebungen scheitert häufig daran, dass die für diesen Zweck zum Einsatz kommenden verschiedenen Security-Tools meist nicht reibungslos zusammenspielen. Infolgedessen lassen sich Prozesse nicht durchgängig automatisieren. Geht es um die Verwaltung der zahlreichen Anwendungen, sehen daher 24,5 Prozent der Befragten deren mangelnde Integration sowie die daraus resultierende fehlende zentrale Bereitstellung hierfür notwendiger Informationen als größte Herausforderung für ihre ohnehin ressourcenschwachen IT-Teams an.

Unternehmen, die automatisierte Sicherheits-Tools, stabile API-Strukturen und Public-Cloud-Integrationen nutzen, können Netzwerkumgebungen übergreifend kontrollieren und steuern. Mit manuellen Prozessen, wachsender Komplexität und eingeschränkter Sichtbarkeit verbundene Herausforderungen lassen sich dadurch minimieren. Darüber hinaus setzt die Automatisierung finanzielle Mittel und Mitarbeiter für strategisch wichtigere Projekte frei, somit fallen Budget- und Personalkürzungen weniger ins Gewicht.

Tim Woods, Vice President Technical Alliances, FireMon, sagte: "Der digitale Wandel ist nicht mehr aufzuhalten. Rund um den Globus nehmen Transformationsinitiativen einschließlich der Migration auf Cloud-Infrastrukturen an Fahrt auf. Um die daraus häufig resultierende Netzwerkkomplexität im Zaum zu halten sowie Umgebungen durchgängig und umfassend abzusichern, sind Unternehmen auf Sichtbarkeit gewährende Lösungen angewiesen. Insofern ist es schockierend zu sehen, dass Sicherheitsprozesse in Cloud- Umgebungen meist noch nicht automatisiert ablaufen. Insbesondere angesichts dessen, dass die Kürzung der für die Absicherung von Infrastrukturen bereitgestellten Mitteln das Risiko von Fehlkonfigurationen erhöht. Unsere aktuelle Studie zum Stand der Sicherheit in hybriden Cloud- Umgebungen macht deutlich, dass diese Entwicklungen Unternehmen Sorge bereiten und bedarfsgerecht anpassbare und automatisierbare Sicherheits-Tools eine willkommene Lösung für sie darstellen." (FireMon: ra)

eingetragen: 04.03.20
Newsletterlauf: 12.05.20

FireMon: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser PMK-Verlags-Newsletter
Ihr PMK-Verlags-Newsletter hier >>>>>>



Meldungen: Studien

  • Multicloud als bevorzugte Infrastruktur

    Nutanix, Spezialistin für Hybrid Multicloud Computing, hat die Ergebnisse der sechsten Ausgabe ihrer jährlichen Studie Enterprise Cloud Index (ECI) vorgelegt. Mit der weltweiten Umfrage misst Nutanix die Verbreitung der Cloud-Nutzung in den Unternehmen.

  • Lieferkettentransparenz & Anforderungen

    Nach wochenlangen Debatten hat sich die Mehrheit der EU-Staaten für ein gemeinsames, europäisches Lieferkettengesetz ausgesprochen. Die nun noch fehlende Zustimmung des Europäischen Parlaments gilt als sicher. Jedoch geht laut einer aktuellen Umfrage des ERP+ Experten proAlpha mehr als die Hälfte (59 Prozent) der mittelständischen Unternehmen in Deutschland davon aus, dass dieses neue Gesetz starke Auswirkungen auf ihre Organisation sowie die gesamtwirtschaftliche Entwicklung haben wird.

  • Hybride Cloud für hybride Arbeit

    Parallels, eine Submarke des weltweit tätigen Technologieunternehmens Alludo, veröffentlicht die Ergebnisse ihrer unter IT-Fachleuten durchgeführten Hybrid-Cloud-Befragung. Bei einer hybriden Cloud-Einrichtung handelt es sich um eine Kombination öffentlicher Clouds, privater Clouds und lokaler Infrastrukturen.

  • Online-Shopping hat alles komplett verändert

    Die aktuelle Soti-Studie Techspectations: Verbraucher wünschen sich Digitale Transformation des Einzelhandels zeigt, dass sich Konsumenten vom stationären Handel noch immer eine stärkere Personalisierung und ein umfangreicheres Angebot mobiler Technologien zur Verbesserung ihres Einkaufserlebnisses wünschen, was bereits im letztjährigen Soti-Einzelhandelsreport deutlich wurde.

  • KI beim Testen mobiler Anwendungen

    Tricentis hat die Ergebnisse einer neuen globalen Umfrage zur Bedeutung von Qualität und Testing mobiler Anwendungen veröffentlicht. Ein Kernelement der Umfrage waren die potenziellen Chancen von Automatisierung mithilfe von künstlicher Intelligenz (KI) und Low-Code/No-Code. Deutsche Unternehmen liegen hier vorn: Rund 61 Prozent geben an, dass sie KI bereits beim Testen mobiler Anwendungen nutzen, international sind es nur rund 49 Prozent.

  • IT-Berufshaftpflicht sinnvoll

    In den letzten drei Jahren haben IT-Dienstleister beobachtet, dass Auftraggeber ihnen häufiger Schlechtleistung vorwerfen. Insgesamt berichten 44,6 Prozent der IT-Dienstleister von derartigen Erfahrungen. Besonders betroffen sind kleinere IT-Dienstleister, bei denen die Quote bei 50,8 Prozent liegt. Große Unternehmen mit mehr als 500 Beschäftigten bestätigen diese Entwicklung zu 40 Prozent.

  • Schlechte Datenpraktiken noch weit verbreitet

    Fivetran, Anbieterin für Data Movement, präsentiert die Ergebnisse einer Umfrage, die zeigt: 81 Prozent der befragten Unternehmen vertrauen ihren KI/ML-Ergebnissen, obwohl sie zugeben, fundamentale Daten-Ineffizienzen zu haben.

  • Flexera 2024 State of the Cloud Report

    Flexera, Anbieterin von Software-as-a-Service (SaaS)-Managementlösungen für Cloud und hybride IT-Infrastrukturen, hat den State of the Cloud Report 2024 veröffentlicht. Die Umfrage unter 753 Teilnehmern offenbart die momentane Zwickmühle vieler Unternehmen.

  • MSPs als wertvolle Ressource für Cybersicherheit

    Kaseya hat den "MSP Benchmark Report 2024" veröffentlicht. Für die Studie hat das Unternehmen 1.000 MSPs aus den Regionen Amerika, EMEA und APAC befragt und die Antworten von IT-Profis und Führungskräften ausgewertet. Eine der wichtigsten Erkenntnisse des Reports ist der hohe Stellenwert von Cybersecurity für MSPs und die damit verbundenen Wachstumsmöglichkeiten.

  • Payroll zunehmend in die Cloud verlagert

    Alight, Anbieterin von Cloud-basierten Human-Capital-Technologien und -dienstleistungen, hat den Company Payroll Complexity Report 2024 veröffentlicht. Demnach musste in den letzten fünf Jahren mehr als die Hälfte der Unternehmen (53 Prozent) Strafen zahlen, weil ihnen Fehler bei der Gehaltsabrechnung unterlaufen sind.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen