Umfrage: Cloud-Security macht Sicherheitsexperten Sorgen

Umfrage: Cloud-Security macht Sicherheitsexperten Sorgen

Beitrag teilen

Cloud-Security bereitet Cybersecurity-Experten aktuell die größte Sorge, wie eine Umfrage von Delinea, einem führenden Anbieter von Privileged Access Management (PAM)-Lösungen für nahtlose Sicherheit, nun zeigt.

Dabei wurden im Rahmen der diesjährigen RSA Conference in San Francisco mehr als 100 Sicherheitsfachleute zu ihren derzeit größten Problemen sowie ihren Cyberhygiene-Praktiken interviewt. Für 37 Prozent der Befragten ist die Absicherung der Cloud (Cloud-Security) demnach Hauptanlass zur Besorgnis, gefolgt von Ransomware (19 %) sowie einer verteilt arbeitenden Belegschaft (17 %).

Anzeige

Umfrage auf RSA-Conference

„Der Schutz digitaler Assets in der Cloud wird zur Priorität Nummer eins und zeigt einen proaktiveren Ansatz für Cybersicherheit“, so Joseph Carson, Chief Security Scientist und Advisory CISO bei Delinea. „Da Unternehmen bei Infrastruktur, Anwendungsentwicklung und Geschäftsprozess-Automatisierung immer stärker auf die Cloud angewiesen sind, müssen auch die Sicherheitskompetenzen und -lösungen hier Schritt halten. Umso wichtiger ist es, privilegierte Zugriffe auf Cloud-Infrastrukturen und -Workloads abzusichern, bevor Angreifer diese kompromittieren.“

Dabei sind viele Unternehmen bereits auf dem richtigen Weg, wie die Umfrageergebnisse zeigen: Denn 80 Prozent der Befragten konnten vermelden, dass ihr Unternehmen in den letzten 12 Monaten keinen Cyberangriff erlitten hat. Zurückzuführen ist diese positive Entwicklung wahrscheinlich auf eine verstärkte Cyber-Hygiene der Mitarbeiter, insbesondere was den Umgang mit Passwörtern und die Sorgfalt bei der Authentifizierung angeht. So gaben 59 Prozent der Befragten an, Passwörter nicht kontenübergreifend einzusetzen, und fast zwei Drittel (66 %) setzt mittlerweile auf eine sichere Multifaktor-Authentifizierung (MFA), wann immer diese verfügbar ist.

Passwörter und kritische Systeme

„Passwörter sollten niemals die einzige Sicherheitskontrolle für den Zugriff auf kritische Systeme, Anwendungen und Berechtigungen sein. Durch die Implementierung von MFA-Kontrollen wird eine zusätzliche Schutzebene hinzugefügt, die Sicherheit garantiert, falls es einem Angreifer gelingen sollte, ein Passwort zu kompromittieren“, ergänzt Carson. „Dabei sollte MFA nicht nur bei der Systemanmeldung, sondern auch bei der horizontalen und vertikalen Berechtigungserweiterung erforderlich sein.“

Gefragt nach ihren Incident-Response-Fähigkeiten und dem Umgang mit Cybervorfällen wurde deutlich, dass Cyberversicherungen eine immer wichtigere Rolle spielen: 41 Prozent der Befragten gaben demnach an, dass ihr Unternehmen bereits eine spezielle Cyberversicherung abgeschlossen hat oder in Erwägung zieht, sich zu versichern.

Mehr bei Delinea.com

 


Über Delinea

Delinea ist ein führender Anbieter von Privileged Access Management (PAM)-Lösungen, die eine nahtlose Sicherheit für moderne, hybride Unternehmen ermöglichen. Unsere Lösungen versetzen Unternehmen in die Lage, kritische Daten, Geräte, Codes und Cloud-Infrastrukturen zu sichern, um Risiken zu reduzieren, Compliance zu gewährleisten und die Sicherheit zu vereinfachen. Delinea beseitigt Komplexität und definiert die Grenzen des Zugriffs für Tausende von Kunden weltweit, darunter mehr als die Hälfte der Fortune-100-Unternehmen. Unsere Kunden reichen von kleinen Unternehmen bis hin zu den weltweit größten Finanzinstituten, Organisationen und Unternehmen der kritischen Infrastruktur.


 

Passende Artikel zum Thema

Fünf lokale Schwachstellen in needrestart entdeckt

Ein Anbieter von Cloud-basierten IT-, Sicherheits- und Compliance-Lösungen, gab bekannt, dass die Qualys Threat Research Unit (TRU) fünf Local Privilege ➡ Weiterlesen

RAG: Innovative KI-Technologien bringen Gefahren mit sich

Seit der Einführung von ChatGPT 2022 wollen immer mehr Unternehmen KI-Technologien nutzen – oft mit spezifischen Anforderungen. Retrieval Augmented Generation ➡ Weiterlesen

2025: Wer will IT-Security-Verantwortlicher sein?

Wie jedes Jahr haben die IT-Security-Spezialisten von WatchGuard Technologies auch Ende 2024 einen Blick in die Zukunft gewagt und ihre ➡ Weiterlesen

Active-Directory-Sicherung und -Wiederherstellung

Ransomware-Bedrohungen oder auch aktive Angriffe sind für Unternehmen längst Bestandteil ihres Alltags. Viele Attacken auf Identity-Systeme und allen voran Active ➡ Weiterlesen

Neue Gefahren durch Ransomware-Gruppe RansomHub

Ein Anbieter einer KI-gestützten, Cloud-basierten Cyber-Sicherheitsplattform hat einen Bericht zu Ransomware-Aktivitäten und -Trends aus dem vergangenen Monat September 2024 veröffentlicht. ➡ Weiterlesen

Cybersecurity-Trends 2025

Die Cybersecurity befindet sich derzeit in einem dramatischen Wandel. Während Cyberkriminelle zunehmend KI-gestützte Angriffsmethoden entwickeln und ihre Taktiken verfeinern, stehen ➡ Weiterlesen

Disaster-Recovery-as-a-Service – DRaaS-Lösung

Investitionen in DRaaS (Disaster-Recovery-as-a-Service) sind sinnvoll und zukunftsweisend, denn DRaaS hilft den Unternehmen, ihre IT-Systeme und Daten im Fall eines ➡ Weiterlesen

Digitale Zertifikate mit verkürzter Lebensdauer

Apple hat sich nun Google angeschlossen und drängt auf eine kürzere Lebensdauer von Zertifikaten, um die Online-Sicherheit zu verbessern. Indem ➡ Weiterlesen