Hybride Cloud bereitet hybride Probleme
Cloud-Umfrage: Nur jedes neunte Unternehmen verschlüsselt alle Daten
Sicherheitsverantwortliche fürchten Sicherheitslücken in der Public Cloud
Neun von zehn IT-Sicherheitsverantwortliche in Deutschland sorgen sich um die Sicherheit in der Public Cloud. Dennoch setzen fast 15 Prozent keine Sicherheitslösungen für sensible Daten ein, die außerhalb der Infrastruktur des Unternehmens gespeichert sind. Dies ergibt eine neue Umfrage, mit der das Cybersecurity-Unternehmen Bitdefender die Herausforderungen von Unternehmen mit mehr als 1.000 Mitarbeitern bei Migrationen in die Cloud beleuchtet.
Ebenfalls spannend: Obwohl die Hälfte der Befragten angibt, dass eine Migration in die Cloud die Angriffsfläche deutlich vergrößert, verschlüsselt nur jeder neunte Befragte die Daten, die bereits migriert sind. Die meisten deutschen Unternehmen - vier von zehn - sichern laut Umfrage 31 bis 60 Prozent der in der Public Cloud gespeicherten Daten ab. Ein weiterer besorgniserregender Punkt ist, dass 11 Prozent keine Daten verschlüsseln, die vom eigenen Rechenzentrum in ein externes übertragen werden.
Hinsichtlich der Sicherheitsherausforderungen sehen 44 Prozent der deutschen Befragten Public Cloud als ihr größtes Anliegen, während Private Cloud an zweiter Stelle steht (23 Prozent). Weitere 13 Prozent sagen, dass sie über beides gleichermaßen besorgt sind und 16 Prozent geben an, dass hybride Clouds ihr Hauptanliegen sind. Der Mangel an Infrastruktur-agnostischer Sicherheit, Vorhersehbarkeit und Transparenz wird von der Hälfte der befragten Unternehmen als die größte Herausforderung bei der Cloud-Implementierung empfunden.
Insgesamt wurden für die Bitdefender-Studie 1.051 IT-Sicherheitsexperten großer Unternehmen in den USA, Großbritannien, Frankreich, Italien, Schweden, Dänemark und Deutschland bezüglich ihrer Sicherheitsstrategien befragt.
Laut den weltweiten Ergebnissen setzen 70 Prozent aller befragten Unternehmen zu einem gewissen Anteil auf hybride Cloud-Strukturen. Dies führt zu neuen Sicherheitsherausforderungen und veranlasst Chief Information Security Officers (CISOs), verschiedene Technologien zur Bekämpfung von Zero-Day-Angriffen, Advanced Persistent Threats und anderen Formen von Cyberkriminalität einzusetzen.
Rund 75 Prozent der CISOs weltweit sagen aus, dass Verschlüsselung der effektivste Sicherheitsmechanismus ist, um in der Public Cloud gespeicherte Daten zu schützen. Dem folgen Sicherheitssoftware (von 70 Prozent der Befragten genannt) und Backups, die von mehr als der Hälfte der Befragten als vertrauenswürdig bezeichnet werden.
Die Umfrage zeigt auch, dass 80 Prozent der Befragten eine Sicherheitslösung für Endgeräte zum Schutz physischer und virtueller Infrastrukturen verwenden. 20 Prozent haben jedoch separate Tools im Einsatz. Davon schützen 74 Prozent sensible Kunden- und Verbraucherdaten, 66 Prozent halten sich an interne und gesetzliche Vorschriften und 50 Prozent wollen Serviceunterbrechungen durch Angriffe verhindern.
"Alle lokal oder in der Cloud gespeicherten Daten verschlüsseln"
Mirco Rohr, Global Evangelist bei Bitdefender, empfiehlt den Datentransfer zwischen dem eigenen Rechenzentrum und dem Cloud Service Provider zu verschlüsseln, um Man-in-the-Middle-Angriffe zu vermeiden, die alle gesendeten Daten abfangen könnten. "Darüber hinaus sollten alle lokal oder in der Cloud gespeicherten Daten verschlüsselt werden, damit Cyberkriminelle sie nicht lesen können, falls es zu Datenverlusten oder unberechtigten Zugriffen kommt." Um EU-DSGVO-konform zu werden, müssten Unternehmen zudem die Daten, die unter die Kontrolle der Vorschriften fallen, identifizieren und dokumentieren, wie diese Daten gesichert werden sowie Notfallpläne zu deren Schutz erstellen. (Bitdefender: ra)
eingetragen: 21.10.17
Home & Newsletterlauf: 20.11.17
Bitdefender: Kontakt und Steckbrief
Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.