Bedrijven beschermen data in de cloud onvoldoende
Uit recent onderzoek naar ‘cloud security’ blijkt dat slechts de helft van de ondernemingen (49%) encryptie gebruikt om gevoelige data in de cloud te beschermen, terwijl er steeds meer gegevens in de cloud worden opgeslagen. In 2016 was dat al iets meer dan een derde van alle gegevens (35%) en in 2019 zelfs bijna de helft (48%). Het onderzoek werd wereldwijd uitgevoerd bij 3.667 IT- en beveiligingsmedewerkers door onderzoeksbureau Ponemon Institute in opdracht van Thales. De resultaten werden gebundeld in het rapport ‘Thales Global Cloud Security Study’.
Uit het rapport blijkt dat goede beveiliging van data in de cloud voor veel ondernemingen geen prioriteit is. Slechts een derde (32%) hanteert een ‘security first’ aanpak en eenzelfde aantal vindt dat de cloudgebruiker grotendeels verantwoordelijk is voor het beveiligen van gevoelige data. Opvallend is dat 35% vindt dat cloud providers voornamelijk de verantwoordelijkheid dragen, 33% is van mening dat beide partijen verantwoordelijk zijn. Beveiliging vormt evenwel bij minder dan een kwart (23%) een belangrijk aspect in de selectie van cloud providers.
Organisaties worden steeds meer afhankelijk van cloud providers. Bijna de helft van de organisaties (48%) maakt gebruik van meerdere cloud service providers waarbij Amazon Web Services (AWS), Microsoft Azure en IBM het populairst zijn. Gemiddeld maken bedrijven gebruik van drie cloudomgevingen, maar ruim een kwart (28%) gebruikt er zelfs vier of meer. Hoewel meerdere organisaties meer dan één cloud provider hebben, beseft minder dan de helft (46%) dat ze als gevolg daarvan kwetsbaarder zijn voor cyberaanvallen.
Hoewel de helft van de ondernemingen geen enkele vorm van encryptie gebruikt om gevoelige data in de cloud te beschermen, laat het onderzoek wel duidelijke verschillen zien tussen diverse regio’s. Zo maken Duitse organisaties het meest gebruik (66%) van encryptie, gevolgd door Frankrijk (54%) en de Verenigde Staten (51%). Braziliaanse organisaties hebben hun gegevens in de cloud het minst goed beveiligd. Daar gebruikt slechts een kwart (27%) encryptie of tokenisatie. Daarnaast is het opvallend dat een deel van de organisaties (44%) encryptiesleutels deelt met cloudproviders. Hoewel ruimt driekwart (78%) van de organisaties vindt dat ze encryptiesleutels zelf zouden moeten beheren, doet slechts de helft (53%) dat ook daadwerkelijk.