Studie Cloud Security: Furcht vor Datenschutzvorfällen

Studie Cloud Security: Furcht vor Datenschutzvorfällen

Beitrag teilen

Cloud-Security und die mit der Cloud-Nutzung verbundenen Risiken bereiten IT-Verantwortlichen nach wie vor großes Kopfzerbrechen, wie die Umfrage State of Cloud Security 2022 von Versa Networks zeigt. Die Hauptsorge gilt dabei der Datensicherheit.

Mehr als 85 Prozent fürchten sich demnach vor drohenden Datenschutzverletzungen und damit vor der Kompromittierung vertraulicher oder sensibler Informationen, die Vertrauensverlust auf Seiten der Kunden und Reputationsschäden nach sich ziehen können. Vor allem Konjunkturschwankungen und eine Rezession könnten laut mehr als der Hälfte der Befragten den nötigen Investitionen in Cloud-Sicherheit zukünftig im Weg stehen und die Angriffsfläche so weiter vergrößern.

75 Prozent der Workloads finden in der Cloud statt

Die Cloud-Nutzung in Unternehmen ist in den letzten Jahren stark angestiegen, auch als Folge des pandemiebedingten Remote-Work-Booms. Dennoch hat sie ihren Höhepunkt noch nicht erreicht. 64 Prozent der befragten IT- und Data-Manager gaben an, dass mindestens drei Viertel ihres Workloads mittlerweile in der Cloud stattfinden und 91 Prozent erwarten, dass dieser Prozentsatz in den nächsten drei Jahren weiter ansteigen wird. 48 Prozent setzen dabei hauptsächlich auf eine Multi-Cloud-Bereitstellung.

Experten gehen davon aus, dass sich Unternehmen auch in Zukunft weniger auf einzelne bestimmte Cloud-basierte Tools und Plattformen verlassen werden, sondern vielmehr dazu übergehen, komplette Unternehmensanwendungen auf Cloud-basierte Lösungen zu migrieren. So erwartet Gartner, dass die weltweiten Ausgaben für Cloud-Services allein in diesem Jahr mehr als 482 Milliarden US-Dollar erreichen werden.

Budgets für Cloud-Security sollen steigen

Diese Entwicklung hat auch Auswirkungen auf die Security-Strategie der Unternehmen, die auf die durch die Cloud-Migration vergrößerte Angriffsfläche reagieren wollen: 85 Prozent der Befragten haben festgestellt, dass ihr Unternehmen in den vergangenen drei Jahren verstärkt in Cloud-Sicherheit investiert hat, und 93 Prozent erwarten, dass entsprechende Investments in den kommen drei Jahren weiter erhöht werden.

Investiert wurde dabei weniger in Einzellösungen als in kombinierte Security-Strategien: Danach gefragt, welche Sicherheitsmaßnahmen sie ergriffen haben, um wertvolle, in der Cloud gespeicherte Informationen zu schützen, gab der Großteil der IT-Professionals an, sich auf eine Kombination aus Multi-Cloud-Sicherheitsprogrammen (63,7 %), Cloud Security Posture Management (56,0 %) und Out-of-the-Box-Cloud-Sicherheitstools von Public-Cloud-Anbietern (49,5 %) zu setzen.

Wirtschaftliche Krisen könnten diese Mehrausgaben jedoch bedrohen: 55 Prozent der IT-Fachleute mussten etwa bereits feststellen, dass sich Konjunkturschwankungen stark auf die Budgets für Cloud-Sicherheit auswirken und 61 Prozent sind überzeugt, dass eine Rezession die Investition in das Cloud-Management schmälern und so zu mehr Sicherheitsbedrohungen führen würden.

Die Reputation wird oft aufs Spiel gesetzt

Tatsächlich kommt das Thema Cloud-Security aber schon heute oft viel zu kurz: 79 Prozent der befragten IT-Professionals haben demnach den Eindruck, dass Unternehmen beim Schutz sensibler Daten in der Cloud Abstrichen machen. Auf diese Weise riskieren sie Datenschutzverletzungen, die Vertrauensverlust auf Seiten der Kunden und Reputationsschäden bedeuten können, wie auch eine Studie von Businesswire aus dem Jahr 2019 zeigt: 81 Prozent der Verbraucher würden die Online-Services von einem Unternehmen nach einem Datenschutzverstoß nicht mehr in Anspruch nehmen.

Der Hintergrund der Studie

Im Auftrag von Versa Networks wurden im September 2022 insgesamt 600 IT- und Datenexperten zu den Themen Cloud-Nutzung und -Bereitstellung, Bedeutung von Cloud-Sicherheit im Unternehmen und die Auswirklungen von Konjunkturschwankungen auf die Sicherheitsinvestitionen befragt.

Mehr bei Versa-Networks.com

 


Über Versa Networks

Versa Networks, der Marktführer im Bereich SASE, kombiniert umfassende Sicherheit, fortschrittliche Netzwerke, SD-WAN mit vollem Funktionsumfang, echte Mandantenfähigkeit und hochentwickelte Analysen über die Cloud, am Standort oder als eine Kombination aus beidem, um die SASE-Anforderungen von kleinen bis extrem großen Unternehmen und Dienstleistern zu erfüllen. Versa SASE ist am Standort, gehostet über von Versa betriebene Dienstleister, in der Cloud und über den vereinfachten, für eine schlanke IT konzipierten Cloud-Service Versa Titan verfügbar.


 

Passende Artikel zum Thema

Mit Cyber Recovery komplexen Angriffen begegnen

Cyber Recovery geht über Operational Recovery und Disaster Recovery weit hinaus. Damit lassen sich Systeme, Applikationen und Daten auch nach ➡ Weiterlesen

Phishing: Mitarbeiterschulungen sind effektiv

Schulen Unternehmen ihre Arbeitnehmer regelmäßig durch Security Awareness Trainings und simulierte Phishing-Tests, sind sie besser gegen Phishing Angriffe geschützt. Das ➡ Weiterlesen

Cyber Resilience Act verbietet Geräte mit bekannten Schwachstellen

Der Cyber Resilience Act (CRA) soll in der zweiten Hälfte 2024 in Kraft treten. Es verbietet Herstellern in der EU, ➡ Weiterlesen

Kinsing-Malware – Millionen Angriffe täglich

Seit 2019 ist Kinsing-Malware, die insbesondere Cloud-Native-Infrastrukturen angreift, ständig auf dem Vormarsch. Eine neue Studie stellt Angriffstechniken und -taktiken der ➡ Weiterlesen

GAP-Analyse: Sicherheitslücken erkennen und schließen

Für immer mehr Unternehmen wird die GAP-Analyse zu einem unverzichtbaren Instrument, um potenzielle Sicherheitsrisiken zu identifizieren und gezielt zu beheben. ➡ Weiterlesen

Daten aus verschlüsselten, virtuellen Festplatten extrahieren

Experten zeigen 6 Methoden, die Security-Profis kennen sollten: Mit ihnen lassen sich Daten aus verschlüsselten, virtuellen Festplatten extrahieren. Das sind ➡ Weiterlesen

Starke Zunahme bei Malware-, BEC- und QR-Code-Phishing-Angriffen

Der aktuelle E-Mail Threat Landscape Report von Trend Micro zeigt eine starke Zunahme von Malware-, BEC- und QR-Code-Phishing-Angriffen auf Unternehmen. ➡ Weiterlesen

NIS 2: Zu wenig Unterstützung durch das Management

Die NIS 2-Richtlinie zielt darauf ab, in der Europäischen Union ein hohes gemeinsames Niveau an Cybersicherheit zu erreichen. Die Mitgliedsstaaten ➡ Weiterlesen